Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Set 2016

Vírus ransomware PokemonGoComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Olivia Morelli · Editor Sénior de Segurança

Ciber-criminosos lançam o vírus ransomware PokemonGo

Não demorou muito para os ciber-criminosos explorarem a popularidade do jogo PokemonGo e levar os utilizadores a instalar versões falsas do jogo, aplicações bonus e outros ficheiros supostamente relacionados com este jogo cativante. Infelizmente, os golpistas decidiram criar o ransomware PokemonGo e burlar dinheiro das vítimas tornando os seus ficheiros pessoais reféns. O vírus PokemonGo parece ser baseado no ransomware Hidden-tear, que é uma variante de cripto-ransomware de origem aberta. Utiliza o sistema de encriptação AES para tornar os ficheiros das vítimas inacessíveis e utiliza o a chave AES 123vivalgerie. Traduzimos o significado desta linha para si – 123 Long Live Algeria. Isto dá-nos a ideia de que o programador deste vírus poderá ser um residente desse país. Tal como os típicos vírus cripto-ransomware fazem, bloqueia todos os ficheiros para impedir a vítima de aceder a estes e deixa uma nota de resgate intitulada هام جدا.txt. Como pode ter adivinhado, o nome da nota de resgate está escrito em Árabe e traduz-se para Very important.txt. A mensagem que este ficheiro de texto contém está também escrita em Árabe e pede à vítima para contactar o golpista através de e-mail enviando uma carta para [email protected] ou [email protected]. A mensagem é mostrada abaixo.

(: لقد تم تشفير ملفاتكم، لفك الشفرة فلكسي موبيليس للعنوان التالي [email protected] وشكرا على كرمكم مسبقا

Pokemon Go ransomware

Características exclusivas do vírus:

  • O vírus cria uma partilha de rede no computador.
  • O programa ransomware indicado adiciona uma conta extra de utilizador ao PC comprometido, intitulado Hack3r e atribui-o à lista de administradores. Porém, este utilizador não aparece na lista de utilizadores no ecrã de log-on do Windows, porque o vírus muda a chave de registo Windows que é responsável por isso. Tenha em mente que é suposto esta conta dar ao autor do ransomware acesso ao seu PC!
  • O malware cria o ficheiro Autorun.inf, que inicia cada vez que alguém liga uma drive removível ao PC infectado. É suposto este ficheiro largar o PokemonGo.exe (ficheiro executável) em drives removíveis e encriptar informação nas mesmas.

Se o seu computador foi infectado com este malware, não tente contactar o ciber-criminoso através do e-mail providenciado – ser-lhe-á pedido para pagar uma enorme quantidade de dinheiro em troca de um programa que pode supostamente desencriptar os ficheiros bloqueados. Ao invés, deverá remover o vírus PokemonGo com  FortectIntego ou outro programa de remoção de malware e tentar recuperar informação perdida a partir de cópias de segurança. Não recomendamos que tente a remoção manual do PokemonGo a não ser que seja um perito em programação e já tenha experienciado um ataque ransomware.

Como se propaga este malware?

Parece que este malware propaga-se através de e-mails e publicidade maliciosos, tal como outros vírus do tipo ramsomware. Para proteger o seu computador deste malware, tem de ser extremamente cauteloso e ter algum conhecimento básico sobre como estes vírus se propagam. Permita-nos apresentar-lhe os métodos utilizados para propagar este vírus:

  • O vírus PokemonGo pode infectar o seu computador imediatamente a seguir à abertura de um anexo de e-mail suspeito. Hoje em dia, anexos de e-mail maliciosos não têm necessariamente de ser ficheiros .exe, uma vez que os criminosos conseguem injectar códigos maliciosos em ficheiros Word ou outros ficheiros aparentemente inocentes. Assim sendo, está aconselhado a manter-se afastado de e-mails que sejam enviados por origens obscuras ou suspeitas. Tipicamente, os ciber-criminosos tendem a escrever mal palavras básicas e carecem de connhecimento gramatical básico, portanto se vir erros deste género no e-mail que acaba de receber, pense duas vezes antes de clicar nos links incluídos na mensagem ou ficheiros anexados a esta.
  • Não vagueie por websites de terceiras partes indeterminadas e clique em tudo o que veja. Não se deixe enganar por slogans cativantes e tente evitar clicar em links e anúncios agressivos que o apressem a explorar o seu conteúdo. Ao clicar em conteúdo aleatório, arrisca-se a acabar em sites obscuros, aonde poderá clicar acidentilmente em algo e instalar um vírus ou Trojan no seu sistema.

Como remover o vírus PokemonGo?

Referentemente à remoção do PokemonGo, devemos informá-lo que este não é um programa normal, e não tem um desinstalador. É programado para se esconder da vítima e controlar completamente o seu computador, portanto encare esta ameaça cibernética seriamente e empregue uma ferramenta anti-malware decente para removê-la. Para remover inteiramente o malware PokemonGo, actualize o software de segurança ou, se não tiver um, descarregue-o e faça um scan ao sistema do seu computador. O vírus poderá tentar impedi-lo de fazê-lo, mas no caso de deparar-se com esta situação, siga as orientações providenciadas abaixo.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.