Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Jul 2017

Vírus ransomware Nemucod-AESComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Jake Doevan · A vida é muito curta para desperdiçar o seu tempo com vírus

Ransomware Nemucod-AES torna os ficheiros das vítimas reféns para exigir resgate

Nemucod-AES virus

O ransomware Nemucod-AES é um vírus encriptador de ficheiros que ganhou o seu título ao infiltrar furtivamente os computadores, tornando os ficheiros ilegíveis com o auxílio dos algoritmos AES-128 e RSA-2048 e exigindo 0.11471 Bitcoins pela desencriptação.

Os criminosos optam pela criptomoeda como meio de pagamento deliberadamente. Este método garante o anonimato das transações e permite aos criminosos escapar à acusação.

É por essa razão que não obterá qualquer justiça se os hackers desaparecerem com o seu dinheiro depois de pagar pela chave de recuperação de dados. Esta deve ser uma razão suficiente para remover o Nemucod-AES do PC ao invés de colaborar com os criminosos.

Tipicamente para a maioria dos ransomwares, os programadores deixam uma nota de resgate na qual listam todas as condições de recuperação de dados e instruem as vítimas onde devem comprar e transferir o resgate. Aqui está uma transcrição do ficheiro Decrypt.hta:

ATENÇÃO!
Todos os seus documentos, fotografias, bases de dados e outros ficheiros pessoais importantes foram encriptados usando uma combinação de fortes algoritmos RSA-2048 e AES-128.
A única forma de restaurar os seus ficheiros é comprando um desencriptador. Por favor, siga estes passos:
1. Crie a sua carteira Bitcoin aqui:
xxxxs://blockchain.info/wallet/new
2. Compre 0.11471 bitcoins aqui:
https://localbitcoins.com/buy_bitcoins
3. Envie 0.11471 bitcoins para este endereço:

4. Abra um dos seguintes atalhos no seu navegador:
xxxx://elita5.md/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://artdecorfashion.com/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://goldwingclub.ru/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://perdasbasalti.it/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://natiwa.com/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
5. Descarregue e corra o desencriptador para restaurar os seus ficheiros.
Pode encontrar esta instrução no ficheiro “DESENCRIPTAR” no seu ambiente de trabalho.

As nota de resgate podem dizer-lhe muito sobre os programadores do ransomware, o seu público alvo e as usas verdadeiras intenções. Neste caso, temos de admitir que a nota está profissionalmente elaborada e detalhada, portanto os hackers por detrás da mesma são provavelmente falantes de Inglês nativos e sérios o suficiente para não deixar erros gramaticais na nota.

O público alvo do ransomware é provavelmente Inglês, embora não impeça o vírus de infetar os utilizadores nos países Europeus como, por exemplo, a Alemanha e Suécia .

Não obstante de onde no mundo o vírus ataque, a primeira coisa que os donos dos computadores infetados devem fazer é remover o Nemucod-AES.

Desencripte ficheiros encriptados pelo ransomware Nemucod-AES gratuitamente

As vítimas que têm os seus ficheiros comprometidos por este ransomware podem usar um desencriptador gratuito para o NemucodAES para restaurar todos os dados. O desencriptador foi criado com sucesso pelos investigador da Emsisoft a 12 de Julho de 2017.

Portanto se o seu PC foi atingido pelo ransomware discutido e estava a hesitar se pagava ou não, esqueça já esses pensamentos. Pode restaurar os seus ficheiros sem pagar um cêntimo. Para encontrar as instruções de desencriptação, veja a secção de recuperação de dados abaixo deste artigo.

O mais importante é descontaminar o vírus e impedi-lo de fazer mais dano ao seu sistema. Use o desencriptador apenas após remover o vírus do sistema de computador.

Illustration of Nemucod-AES ransomware virus

O ransomware é distribuído através do spam UPS fraudulento

Existem várias formas do ransomware Nemucod-AES se propagar pela rede. Alguns dos principais vetores podem ser:

  • descargas comprometidas,
  • falsas atualizações de software,
  • anúncios enganadores,
  • kits de exploração.

Não obstante, o método mais relevante da campanha de distribuição do Nemucod-AES são e-mails spam disfarçados de notificações de serviço UPS. Nos dois exemplos examinados de e-mails spam, peritos encontraram ficheiros chamados UPS ground-Delivery-005156577.doc.js e UPS ground-Receipt-4424638.doc.js que ofuscavam o código JavaScript malicioso a imitar ficheiros Word normais.

Por favor, lembre-se  desta técnica de distribuição enganadora da próxima vez que estiver no seu e-mail. Não descarregue ou, para não mencionar, abra os anexos que possam ter-lhe sido enviados por remetentes desconhecidos, pois pode ser que esteja a permitir a entrada de um ransomware grave no seu PC.

Sugestões para a remoção do Nemucod-AES

Se percebeu que já não consegue aceder aos seus ficheiros e vir uma nota de resgate a exigir que pague dinheiro pela sua recuperação, não deve esperar mais e começar o processo de remoção do Nemucod-AES imediatamente. Recomendamos que tire vantagem de ferramentas especializadas, como o FortectIntego ou MalwarebytesMalwarebytes, para fazer um scan ao seu dispositivo imediatamente e localizar todas as más componentes que possam estar espalhadas no seu sistema.

A remoção automática irá apenas durar alguns minutos, se o ransomware não tentar bloquear a sua ferramenta de segurança e impedir o seu extermínio.

Mesmo que bloqueie estas ferramentas, pode seguir as instruções de descontaminação do vírus abaixo deste artigo e ajudar o seu antivírus a remover o Nemucod-AES do seu PC.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.