A epopeia do Sage continua: o ransomware Sage 2.2 está aqui

Se já ouviu falar do ransomware Sage e do Sage 2.0, temos más notícias: o Sage 2.2 foi recentemente detetado no espaço virtual. Os programadores deste malware parecem não perder tempo tendo criado outra atualização para o vírus original. A maneira de nomear edições sucessivas como dicas de subversões para o Cerber.
Assim, sugere que esta versão não é menos agressiva e destrutiva que a anterior. De acordo com as descobertas, as especificações técnicas do malware foram atualizadas. O ransomware “trojanizado” tenta penetrar os escudos de segurança cibernética sob diferentes nomes. Se ainda não se deparou com esta ameaça, equipe-se com software e conhecimento adequados. Caso contrário, se este infortúnio virtual já caiu sobre si, siga os passos para a remoção do Sage 2.2. Inicie o FortectIntego para acelerar o processo.
Os primeiros sinais do malware Sage foram avistados a meio de janeiro deste ano. Uma das particularidades deste malware foi ter distribuído a infeção maliciosa na pasta duplamente zippada .zip. Esta pasta .zip contém um ficheiro .doc ou .js. É interessante que o e-mail spam não contém qualquer assunto.
Alguns e-mails nem sequer apresentam nenhum conteúdo de texto. Tenha em mente que alguns e-mails podem estar disfarçados de notificações enviadas pela Central Security Treatment Organization. O malware funciona num modelo básico: envia UDP (User Datagram Protocols) para milhares de endereços IP.

Como é comum neste tipo de ameaça, o malware alarma as vítimas para que paguem o resgate dentro do período de tmepo especificado. Escusado será dizer que é indicado que estes ficheiros após a data limite. Pouco depois, o Sag 2.0 foi lançado.
Exige mais de 2 000 USD pela desencriptação dos ficheiros. Nas instruções do !Recovery_[3_random_chars].html, os programadores assustam os utilizadores para que obedeçam às exigências e enfatizam que não existe outra solução para recuperar os ficheiros. Agora uma nova versão, o ransomware Sage 2.2 foi detetado. Relatos revelam que os bandidos não introduziram muitas funções novas. Pode vir no [número aleatórios]_ACH20022017.zip ou na pasta min1_201720103191.58778.zip.
Após extrair o conteúdo, o malware executa via spam1.exe. Pode também esconder-se sob o disfarce do startup.php. Mais tarde, o malware Sage 2.2 descarrega a sua principal carga útil para a pasta %Temp% e replica-se para C:\Users\[loginname]\AppData\Roaming.
Tal comportamento espoleta as mensagens UAC. Felizmente, pode interferir com esta operação ao cancelar este comando. A mensagem UAC iniciada pelo sequestro do Sage 2.2 contém um nome incomumente longo e complexo além da linha “Editor”. Assim que reparar em qualquer destes sintomas, remova o Sage 2.2 imediatamente.
Existem informações importantes que deva saber sobre a sua distribuição?
O malware ataca as novas vítimas através de mensagens spam. Tenha em mente que o ransomware muitas vezes se disfarça sob falsas faturas e outros documentos oficiais. Não se apresse a abrir os anexos pois terá de lidar com o extermínio desta ameaça. Os bandidos tratam também de métodos adicionais de transmissão.
O vírus Sage 2.2 foi detetado como um trojan: Win32.Trojan.WisdomEyes.16070401.9500.9973, Trojan/Win32.SageCrypt.C1798570, Trojan.Encoder.10307 e Win32/Trojan.Ransom.aac. Desde que os distribuidores do Cerber mudaram para a propagação do malware Sage 2.2, podem usar os velhos truques para impulsionar o rácio de infeção.
No final de 2016, o Cerber também se propagou com a assistência do kit de exploração RIG e anexos do Adobe Flash Player corrompidos. Os vilões cibernéticos recuperaram a função anterior do Cerber: o Sage é também capaz de eliminar cópias de volume sombra. Foi também revelado que o Sage 2.2 poderá disfarçar-se de Adobe Service Manager. Assim, é de fulcral não só proteger o seu sistema com um programa anti-malware como também manter-se vigilante ao navegar online.
Existe uma forma de exterminar completamente o malware Sage 2.2?
No que diz respeito a malware encriptador de ficheiros, deve poupar cada minuto se possível. Por essa razão, inicie a remoção do Sage 2.2 imediatamente. Instale um programa anti-spyware como, por exemplo, o FortectIntego ou MalwarebytesMalwarebytes, e erradique o malware completamente.
Se está a ter dificuldades com a eliminação da ameaça devido à paralisia do sistema, entre no Modo de Segurança com Rede. As seguintes instruções irão mostrar como iniciar. Depois será capaz de remover o vírus Sage 2.2. Tenha em mente que o software não desencripta os ficheiros. Para isso, irá necessitar de procurar soluções alternativas. São apresentadas algumas abaixo:
Este guia ajudou?
Seja o primeiro a comentar