Ransowmare Samas DR utiliza encriptação RSA para tornar ficheiros inúteis
O vírus Samas DR é um típico malware de computador do tipo ransomware, com o propósito de corromper todos os ficheiros no sistema infectado e fazer a vítima implorar para tê-los de volta. Por outras palavras, os criminosos usam o vírus como uma ferramenta para chantagear e obter dinheiro (resgates). De acordo com o relatado, o ransowmare Samas DR aparece na forma do ficheiro gotohelldr.exe, que uma vez executado começa a procurar os ficheiros visados no sistema comprometido, encriptando-os com a encriptação RSA-2048 e anexando a extensão .iloveworld. Tem de compreender que assim que os ficheiros são encriptados, não podem ser acedidos de forma alguma e não pode reverter a encriptação a não ser que tenha uma chave de desencriptação única. Obviamente que esta é a ferramenta oferecida às vítimas, mas não gratuitamente. Após encriptar todos os ficheiros, o ransomware Samas DR grava PLEASE_READ_FOR_DECRYPT_FILES_{victim’s ID} TXT ou ficheiro HTML, ou seja, a nota de resgate. Nesta nota, as vítimas podem tipicamente ler a informação fornecida pelo ciber-criminosos.
Neste caso, a nota de resgate informa a vítima que os ficheiros foram bloqueados com um poderoso algoritmo de encriptação e que a única forma de recuperar os ficheiros é pagando um resgate. O resgate são 1.7 BTC, ou seja, cerca de 1040 USD. Porém, este vírus pode proliferar e infectar todos os PC’s conectados à rede, portanto, se for o caso, o vírus sugere um acordo “premium”: desencriptar a informação armazenada em todos os computadores por 29 BTC, aproximadamente 17,800 USD. Consegue imaginar alguém pagar uma quantia tão elevada? Infelizmente, existe um caso que queremos mencionar. Em 2016, o anfitrião de ambiente de trabalho e providenciador de cloud VESK teve de pagar esta soma de dinheiro para restaurar a informação encriptada na rede do computador. Infelizmente, em alguns casos, as empresas decidem que é melhor e mais rápido pagar ao invés de perder anos de trabalho, mas aconselhamos vivamente a não pagar se o seu computador alguma vez for infectado por ransowmare. Existem alguns casos em que os criminosos desaparecem após receber o resgate, não deixando esperança de recuperação da informação encriptada. Assim sendo, não recomendamos que arrisque perder o seu dinheiro e tente antes restaurar alguma informação do e-mail, dispositivos de armazenamento de dados ou cópia de segurança. Antes que tente restaurar os ficheiros, remova o vírus Samas DR utilizando software anti-malware. A remoção do Samas DR pode ser completada com uma ferramenta de remoção de vírus actualizada, por isso, actualize o software anti-malware depois de o descarregar. Pode utilizar o FortectIntego ou uma ferramenta anti-malware diferente.
Como se prolifera este exemplo de malware?
Relativamente a ransomware, temos de referir que quase todas as variantes desta infeção maliciosa de computador propagam-se usando mais ou menos as mesmas técnicas. A forma mais popular de infectar o sistema com a intervenção da vítima é enviado-lhe um e-mail contendo malware nos ficheiros anexados ou links incluídos na mensagem. Aparentemente, estes anexos e links estão escondidos e criados de forma a parecerem confiáveis, pelo que a vítima pode facilmente abrir o ficheiro malicioso pensando que é inofensivo. Infelizmente, logo após a vítima descobrir que todos os ficheiros foram encriptados e não podem ser recuperados. Outra forma de os criminosos distribuirem programas maliciosos é conhecido como malvertising. Significa que os ciber-criminosos inserem guiões maliciosos em ad-networks e desta forma podem fazer anúncios malware-laden aparecerem mesmo em websites legítimos. Após clicar num anúncio infeccioso, a vítima pode abrir imediatamente um link que contém um kit de exploração ou simplesmente deixar cair um ficheiro malicioso no sistema.
Como remover o malware Samas DR e restaurar a informação encriptada?
Aconselhamos a remover o vírus Samas DR utilizando uma das nossas ferramentas de remoção de malware recomendadas. Pode descobrir mais informação sobre estes programa na secção “Software”. Por favor não tente remover este Trojan sozinho pois pode acidentalmente eliminar diferentes ficheiros e causar mais dano que benifício. Após a remoção bem sucedida do Samas DR, leia as opções de recuperação de dados abaixo para tentar restaurar a sua informação encriptada.
Este guia ajudou?
Seja o primeiro a comentar