Análise ao vírus SATANA
Se por acaso acompanhou as notícias mais recentes de IT, terá encontrado o vírus SATANA. É um dos mais maliciosos ransomwares, capaz de encriptar informação pessoal. Genericamente falando, as ameaças ransomware são altamente lucrativas e relativamente fáceis de programar. No que diz respeito às novas tendências de surgimento de vírus deste tipo, parece que cada pessoa, que tenha um conhecimento minimamente vago sobre programação, pode inventar uma ameaça de encriptação de ficheiros. Normalmente, os piratas informáticos utilizam outro ransomware como uma moldura para os novos lançamentos. O SATANA, por exemplo, é baseado nos vírus ransomware Petya e Mischa e tal como estes programas maliciosos é desenhado para entrar furtivamente no seu computador e encriptar informação. Obviamente, as vítimas do vírus não têm escolha. Podem pagar aos criadores do ransomware 0.5 moedas Bit e receber uma chave de desencriptação. Infelizmente, a recuperação de informação bem sucedida é uma ocorrência rara ao lidar com estes programas maliciosos. De momento, a remoção do SATANA é a melhor opção que poderá escolher. Selecione FortectIntego ou outro anti-vírus reputado para remover o vírus do dispositivo infectado.

Em comparação com os seus “irmãos” – Petya e Mischa – o malware SATANA opera de dois modos distinctos. No primeiro, deixa um ficheiro com um pequeno núcleo que actua como um bootloader. No segundo modo, comporta-se como um ransomware normal. Esta dupla forma de operação possibilita ao vírus atingir com um forte golpe o sistema operativo. Assim sendo, livrar-se do SATANA torna-se uma tarefa complicada. Depois de o vírus entrar no sistema e activar-se, deixa o seu ficheiro na pasta %TEMP%. Mais tarde, uma janela surge pedindo à vítima que deixe instalar o ynuthwo.exe. O problema é que a mensagem não pode ser cancelada a não ser que ele ou ela selecione “Sim”. A opção permite ao vírus escrever o ficheiro maligno no princípio do disco. De seguida, este malware inicia o seu delito encriptando ficheiros pessoais.
Entretanto, o vírus coloca o ficheiro com a informação de contacto do ransomware SATANA no registo do sistema operativo. Outra peculiaridade desta ameaça é que funciona silenciosamente sem despoletar nennhum erro de janelas, como o BSOD (“blue screen of death”). Na verdade, espera que o sistema reinicie. Uma vez que o vírus SATANA entre no computador, os nomes dos ficheiros infectados são então modificados para [email protected]_[nome do ficheiro original] e apartir deste ponto torna-se inacessível. O ficheiro !satana!.txt contendo instruções de recuperação de ficheiros é também adicionado às pastas infectadas.
Nesta mensagem de resgate, é dado à vítima um prazo de sete dias para pagar pela informação. É dado um ID individual a cada computador infectado que deverá ser enviado para o e-mail indicado (banetnatia(@)mail.com) para que receba a chave de desencriptação. Depois do tempo especificado se esgotar, os criminosos ameaçam apagar a chave de desencriptação o que dignifica que os ficheiros desencriptados serão perdidos para sempre. O que é também típico neste ransomware particular é que altera as definições de sistema. Altera as configurações do Master Boot Recorde e modifica-as para carregar o ransomware para o início do sistema. Isto significa que se criar novos ficheiros no seu disco rígido, serão muito provavelmente encriptados da próxima vez que reiniciar o computador.
Depois de analisar as amostras obtidas, os especialistas IT suspeitam que este malware está ainda num estado inicial de desenvolvimento. Uma vez que o contador é desenrolado em FUD/crypter, peritos IT foram capazes de dar uma olhadela à execução e cadeias de código. Permitiu-lhes identificar os objectivos dos piratas informáticos. Os exemplos de ransomware obtidos poderão ajudar os peritos a inventarem uma ferramenta de desencriptação. Até lá, não deverá baixar a sua guarda. Melhore a sua segurança instalando um programa anti-spyware. Indubitavelmente, deverá remover o SATANA do seu computador se quiser assegurar a segurança da sua futura informação.
Como pode o vírus invadir o meu computador?
Os especialistas em segurança cibernética avisam que o SATANA pode infectar o seu computador praticamente em qualquer lado na web. Pode instalá-lo inconscientemente no seu dispositivo através de falsas actualizações de software, descarregando-as nas redes P2P ou simplesmente recebendo-as no seu e-mail. A última é a técnica de distribuição de ransomware mais comum. O seu providenciador de e-mail filtra e-mails maliciosos e coloca-os na pasta de Spam. Portanto, é natural que este catálogo deva ser lidado com muito cuidado. Não abra e-mails se não reconhecer o remetente. Mais importante, abstenha-se de descarregar anexos adicionados a esses e-mails. Os criminosos tentarão levá-lo a enviar a sua suposta factura de informação, recibo de compra, bilhete de passagem, etc. Portanto, lembre-se de verificar a legitimidade de e-mails do gênero antes de abri-los.
Remova o SATANA do PC
Se o seu computador foi infectado com o vírus SATANA, não deverá hesitar e removê-lo do seu dispositivo imediatamente, pois mantê-lo instalado é um risco para os seus ficheiros futuros e a saúde do seu computador. Utilize ferramentas de anti-vírus com boa reputação para o efeito. Deveremos lembrá-lo, porém, que a remoção do SATANA não desencriptará a sua informação. Poderá ter de utilizar outro software de recuperação de dados para esse propósito. Recomendamos as ferramentas de combate ao vírus PhotoRec, R-Studio ou Kaspersky. Obviamente, uma recuperação de ficheiros mais garantida pode ser alcançada restaurando a informação a partir de cópias de segurança. Mas, se não as tiver, tente as ferramentas acima. Se está a ter dificuldades em remover o SATANA do seu dispositivo, pode tentar descontaminar o vírus utilizando as instruções providenciadas abaixo deste artigo.
Este guia ajudou?
Seja o primeiro a comentar