Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Out 2016

Vírus ransomware RAAComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Olivia Morelli · Editor Sénior de Segurança

As particularidades do vírus RAA

O vírus RAA (também conhecido como RAA-SEP) age como qualquer outro malware encriptador de ficheiros. A principal característica deste malware é provar ser um ficheiro JavaScript. Em comparação com outros vírus, este comportamento é algo incomum uma vez que a maioria das variantes ransomware estão escritas em linguagem C ou C++. Se atrasar a eliminação, poderá causar mais dano, por exemplo, encriptar os ficheiros restantes. Além disso, os programadores utilizam a livraria CryptoJS e bloqueiam ficheiros com uma forte encriptação AES. No final do artigo, encontrará recomendações para a remoção do RAA. Uma das quais é activar o FortectIntego.

Assim que o vírus invade o computador, inicia a sua missão perniciosa empregando a ferramenta Windows Script Host tool. Mais tarde, efectua um scan a todo o sistema operativo e encripta toda a informação, tornando-a inutilizável. Lembre-se que os programadores de ransomware não criam estes vírus para diversão; quando estes vírus codifica ficheiros armazenados nos computadores das vítimas, estes tornam-se inúteis, uma vez que não é possível abrir ou utilizar ficheiros encriptados. Este vírus também adiciona a extensão de ficheiros .locked a cada ficheiro corrompido. Informação encriptada apenas pode ser desencriptada com uma chave de desencriptação única, instalada nos servidores dos ciber-criminosos. Porém, os criminosos oferecem esta chave de desencriptação à vítima em troca de 250 USD. Explicam o que aconteceu e dizem à vítima que precisa de pagar de forma a recuperar informação. Esta mensagem dos bandidos pode ser encontrada no ficheiro!!!README!!![Victim’s ID].rtf, que o vírus cria e guarda no ambiente de trabalho. No entanto, não deverá pagar o resgate, já que os criminosos poderão providenciar-lhe uma peça de software inútil, incapaz de restaurar os ficheiros. Tenha em mente que a única maneira possível de recuperar a sua informação é importando-a de uma drive de armazenamento portátil. Infelizmente, é impossível restaurar os seus ficheiros utilizando Cópias de Volume Sombra porque este vírus simplesmente elimina-as.

RAA ransomware encrypts files, adds .locked file extensions

O vírus ransomware RAA não encripta a informação da vítima, apenas. Quando executado, instala também malware conhecido intitulado Pony Trojan, que é programado para correr em pano de fundo e roubar a informação privada da vítima. Esta ameaça maliciosa pode roubar as suas palavras-passes, informação pessoal, detalhes de cartão de crédito e informação semelhante. Portanto, se os seus ficheiros tornaram-se subitamente inacessíveis, se vir extensões .locked a estes adicionados, e se recebeu uma nota de resgate, deverá apressar-se a eliminar o vírus RAA e malware Pony do seu computador imediatamente. Para isso, utilize um poderoso software anti-malware como o FortectIntego.

Os métodos de transmissão

O malware RAA é distribuído através de cartas por e-mail. Os golpistas enviam milhares de cartas maliciosas para utilizadores às quais adicionam anexos maliciosos. Estes anexos podem serem intiluados como: [random symbols_doc_].js. Como pode ver, os criminosos nomeiam o ficheiro adicionando _doc_, para confundir e levar a pensar que é um ficheiro Word. Porém, o verdadeiro tipo de ficheiro é .js, que significa ficheiro JavaScript. Se a vítima abrir este anexo, o malware entra dentro do sistema do computador e inicia um falso documento Word, que inclui texto confuso. Enquanto a vítima, confusa, olha para este texto, o malware começa a encriptar ficheiros no computador.

Para proteger o seu computador de ataques ransomware, tem de:

  • Criar continuamente cópias de segurança e importá-las para dispositivos de armazenamento removíveis;
  • Nunca abrir e-mails suspeitos ou ficheiros anexados a estes;
  • Instalar um programa anti-malware no seu computador;
  • Mantenha o seu software actualizado;

O guia de eliminação

O vírus RAA não é um vírus informático vulgar. Da mesma forma, a eliminação manual poderá não resultar. Os autores desta ameaça cibernética deram o seu melhor na programação desta ameaça. Este malware está também programado para impedir os programa anti-vírus de removê-lo, portanto de forma a desactivá-lo e correr um programa anti-spyware, como o FortectIntego ou MalwarebytesMalwarebytes, siga as instruções de remoção do RAA providenciadas abaixo. O processo de recuperação de acesso não deverá demorar. Depois disso, será capaz de remover o RAA. Por último, tenha em mente que a maioria do ransomware e outros vírus danificadores preferem propagar-se através de e-mails spam. Mantenha-se cauteloso e vigilante ao rever a sua Caixa de Entrada. Actualizar os seus programas de de segurança deverá também tornar-se um hábito.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.