As características do ransomware Sage 2.0:
O vírus Sage 2.0 é um descendente do vírus ransomware Sage que evoluiu inicialmente a partir da família do vírus CryLocker. Como na maioria dos ransomwares, possivelmente a pior das funcionalidades do malware Sage é a capacidade de encriptar ficheiros de sistema. Fá-lo imediatamente após infiltrar furtivamente o sistema. Para a encriptação dos dados , o vírus utiliza um algoritmo sofisticado de encriptação. O vírus está de momento sob análise, mas parece que ao contrário da maioria dos vírus, não utiliza o AES para o procedimento de encriptação. Obviamente que os peritos encontram muitas vezes formas de ultrapassar mesmo a mais complexa encriptação desde que consigam encontrar algumas falhas no código de origem do programa . Infelizmente, o Sage é de momento indecriptável, e poderá levar algum tempo até que seja inventada uma ferramenta de desencriptação. Todavia, o vírus não pode simplesmente continuar a vaguear no computador abandonado, pois o código malicioso poderá encriptar os documentos criados recentemente ou infetar dispositivos de armazenamento externos, como drives USB e hard drives. Assim, não recomendamos que perca mais dinheiro à espera de um milagre e comece a dar alguns passos de encontro à remoção do Sage 2.0 assim que possível. Deve efetuar um scan ao seu dispositivo com o FortectIntego ou anti-malware semelhante para alcançar os melhores resultados.

No que diz respeito ao próprio programa, devemos apontar que as suas características são muito semelhantes a outros ransomwares que estão de momento a ser criados pelos programadores de malware por todo o mundo. No entanto, o Sage 2.0 não é um cripto-parasita moderno típico. Ainda usa o guião macros Word para ativar a descarga do vírus. A mesma técnica de infiltração foi utilizada pelos vírus Locky e Cerber quando o ransomware ainda fazia a escalada ao pico da prevalência malware durante os anos anteriores. Não obstante, parece que este método de infiltração de sistema é ainda eficaz e muitos utilizadores são enganados e levados a descarregar e abrir os documentos Word infetados nos seus computadores, não obstante os avisos dos especialistas. O malware Sage 2.0 propaga-se via e-mail spam que envolve anexos maliciosos de e-mail chamados EMAIL_[conjunto aleatório de caracteres]_recipient.zip. Todas estas mensagens spam são enviadas com alta importância. Este anexo .zip malicioso normalmente contém ou um ficheiro JavaScript ou um documento Word, e ambos transportam um código perigoso que descarrega o ransomware de um servidor remoto utilizando a ligação de Internet da vítima. Deve ser mencionado que os anexos maliciosos de e-mail contendo ficheiros Word tipicamente pedem à vítima que permita Macros. Mantenha-se afastado(a) destes ficheiros! Se permitir esta função, o código malicioso é ativado e descarrega o vírus para o seu PC.
No entanto, a vítima não nota em nada suspeito, a princípio. Este ransomware não inicia o procedimento de encriptação imediatamente, mantendo-se silenciosamente no sistema, e após algum tempo copia-se para uma pasta diferente – C:\Users\[nomedeutilizador]\AppData\Roaming. O vírus guarda a cópia do Sage 2.0 sob o nome de 8 caracteres aleatórios e executa-o, o que incita o aparecimento do pop-up User Account Control. Se a vítima permitir que o programa efetue alterações no computador, inicia um scan ao sistema em busca de ficheiros que tenham extensões da sua lista de alvos e encripta-os.
Durante o processo, o vírus adiciona extensões de ficheiro .sage aos ficheiros encriptados e larga também uma nota de resgate intitulada ! Recovery_ .html no ambiente de trabalho e outras pastas que contenham ficheiros encriptados, arquivos, imagens ou outros dados. O documento .html explica que os ficheiros no computador foram encriptados com sucesso, e providencia um atalho para um website pessoal de pagamento de resgate. O website de pagamento revela como é que a vítima pode restaurar os dados encriptados, tendo de pagar $2000 em menos de 7 dias para a carteira da conta Bitcoin; caso contrário, a soma duplicará. O vírus elimina também Cópias de Volume Sombra simultaneamente, tornando este método de recuperação de dados indisponível. Sejam tais alegações verdadeiras ou não, existe sempre o risco de que mesmo que pague o resgate exigido a tempo, os hackers não providenciem o software para desencriptar os seus documentos. Poderão desaparecer com o seu dinheiro, deixando o seu dispositivo com um software malicioso e centenas de ficheiros marcados com extensões .sage. Não dê lucro ao extorsionista de uma forma tão ilegal e remova o Sage 2.0 do seu computador sem seguir as ordens deste. Se tem problemas com a eliminação manual do vírus, por favor verifique as instruções de eliminação manual no final do artigo.
O que torna a infiltração de ransomware possível?
Estruturalmente, o vírus Sage 2.0 não difere da maioria dos vírus ransomware. Os seus criadores não parecem efetuar novos ajustes à sua distribuição. O parasita propaga-se via e-mail spam e aos seus anexos maliciosos, podendo também ser distribuído como atualização de software e chegar ao seu computador com um instalador de software reempacotado. Assim, podemos generalizar que o que torna a infiltração do Sage 2.0 possível é a navegação descuidada na rede, instalação descuidada de software e proteção inadequada do sistema. Se ainda não está infetado com o ransomware, sugerimos que tenha mais cuidado com o seu computador, prestando atenção aos seus hábitos e mantendo cópias de segurança dos seus ficheiros em localizações seguras.
Como deve implementar a remoção do Sage 2.0?
O vírus Sage 2.0 representa o mesmo problema que a maioria dos vírus ransomware: luta para permanecer nos computadores infetados o mais tempo possível. Para fazê-lo, o vírus poderá bloquear o software antivírus de efetuar scans de sistema, assegurando que não existe hipótese de prosseguir com a remoção do Sage 2.0. Felizmente, abaixo deste artigo, os nossos especialistas prepararam alguns truques que poderão ajudar a atenuar a funcionalidade do vírus e permitir o scan ao computador. Após percorrer os passos indicados, pode então remover o Sage 2.0 do seu PC sem dificuldade.
Este guia ajudou?
Seja o primeiro a comentar