Ciber-criminosos lançam o vírus ransomware PokemonGo
Não demorou muito para os ciber-criminosos explorarem a popularidade do jogo PokemonGo e levar os utilizadores a instalar versões falsas do jogo, aplicações bonus e outros ficheiros supostamente relacionados com este jogo cativante. Infelizmente, os golpistas decidiram criar o ransomware PokemonGo e burlar dinheiro das vítimas tornando os seus ficheiros pessoais reféns. O vírus PokemonGo parece ser baseado no ransomware Hidden-tear, que é uma variante de cripto-ransomware de origem aberta. Utiliza o sistema de encriptação AES para tornar os ficheiros das vítimas inacessíveis e utiliza o a chave AES 123vivalgerie. Traduzimos o significado desta linha para si – 123 Long Live Algeria. Isto dá-nos a ideia de que o programador deste vírus poderá ser um residente desse país. Tal como os típicos vírus cripto-ransomware fazem, bloqueia todos os ficheiros para impedir a vítima de aceder a estes e deixa uma nota de resgate intitulada هام جدا.txt. Como pode ter adivinhado, o nome da nota de resgate está escrito em Árabe e traduz-se para Very important.txt. A mensagem que este ficheiro de texto contém está também escrita em Árabe e pede à vítima para contactar o golpista através de e-mail enviando uma carta para [email protected] ou [email protected]. A mensagem é mostrada abaixo.
(: لقد تم تشفير ملفاتكم، لفك الشفرة فلكسي موبيليس للعنوان التالي [email protected] وشكرا على كرمكم مسبقا

Características exclusivas do vírus:
- O vírus cria uma partilha de rede no computador.
- O programa ransomware indicado adiciona uma conta extra de utilizador ao PC comprometido, intitulado Hack3r e atribui-o à lista de administradores. Porém, este utilizador não aparece na lista de utilizadores no ecrã de log-on do Windows, porque o vírus muda a chave de registo Windows que é responsável por isso. Tenha em mente que é suposto esta conta dar ao autor do ransomware acesso ao seu PC!
- O malware cria o ficheiro Autorun.inf, que inicia cada vez que alguém liga uma drive removível ao PC infectado. É suposto este ficheiro largar o PokemonGo.exe (ficheiro executável) em drives removíveis e encriptar informação nas mesmas.
Se o seu computador foi infectado com este malware, não tente contactar o ciber-criminoso através do e-mail providenciado – ser-lhe-á pedido para pagar uma enorme quantidade de dinheiro em troca de um programa que pode supostamente desencriptar os ficheiros bloqueados. Ao invés, deverá remover o vírus PokemonGo com FortectIntego ou outro programa de remoção de malware e tentar recuperar informação perdida a partir de cópias de segurança. Não recomendamos que tente a remoção manual do PokemonGo a não ser que seja um perito em programação e já tenha experienciado um ataque ransomware.
Como se propaga este malware?
Parece que este malware propaga-se através de e-mails e publicidade maliciosos, tal como outros vírus do tipo ramsomware. Para proteger o seu computador deste malware, tem de ser extremamente cauteloso e ter algum conhecimento básico sobre como estes vírus se propagam. Permita-nos apresentar-lhe os métodos utilizados para propagar este vírus:
- O vírus PokemonGo pode infectar o seu computador imediatamente a seguir à abertura de um anexo de e-mail suspeito. Hoje em dia, anexos de e-mail maliciosos não têm necessariamente de ser ficheiros .exe, uma vez que os criminosos conseguem injectar códigos maliciosos em ficheiros Word ou outros ficheiros aparentemente inocentes. Assim sendo, está aconselhado a manter-se afastado de e-mails que sejam enviados por origens obscuras ou suspeitas. Tipicamente, os ciber-criminosos tendem a escrever mal palavras básicas e carecem de connhecimento gramatical básico, portanto se vir erros deste género no e-mail que acaba de receber, pense duas vezes antes de clicar nos links incluídos na mensagem ou ficheiros anexados a esta.
- Não vagueie por websites de terceiras partes indeterminadas e clique em tudo o que veja. Não se deixe enganar por slogans cativantes e tente evitar clicar em links e anúncios agressivos que o apressem a explorar o seu conteúdo. Ao clicar em conteúdo aleatório, arrisca-se a acabar em sites obscuros, aonde poderá clicar acidentilmente em algo e instalar um vírus ou Trojan no seu sistema.
Como remover o vírus PokemonGo?
Referentemente à remoção do PokemonGo, devemos informá-lo que este não é um programa normal, e não tem um desinstalador. É programado para se esconder da vítima e controlar completamente o seu computador, portanto encare esta ameaça cibernética seriamente e empregue uma ferramenta anti-malware decente para removê-la. Para remover inteiramente o malware PokemonGo, actualize o software de segurança ou, se não tiver um, descarregue-o e faça um scan ao sistema do seu computador. O vírus poderá tentar impedi-lo de fazê-lo, mas no caso de deparar-se com esta situação, siga as orientações providenciadas abaixo.
Este guia ajudou?
Seja o primeiro a comentar