Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Mar 2021

Vírus ransomware ScarabComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Julie Splinters · Especialista em remoção de malware

Ransomware Scarab regressa com o vírus ficheiro .scorpio

The picture illustrating Scarab malware

O ransomware Scarab funciona como um ransomware que parece ser outra variação da família de vírus HiddenTear. Apresenta as suas exigências no ficheiro IF_YOU_WANT_TO_GET_ALL_YOUR_FILES_BACK_ PLEASE_READ_THIS.txt. Embora o malware explore a Base64, uma técnica de encriptação muito mais fraca que o RSA-2048 ou AES-256, consegue ainda assim infligir dano.

A nota de resgate informa que os ficheiros das vítimas foram encriptados e marcados com as extensões de ficheiro .scarab devido à falha de segurança nos seus sistemas operativos. Depois, a nota de resgate instrui que providencie o identificador pessoal e contacte os criminosos através do endereço de e-mail [email protected]. A última edição anexa a extensão de ficheiro .scorpio. Além disso, os extorsionários apresentam um endereço de e-mail diferente para efeitos de contacto: [email protected]. De forma a ganhar a confiança dos utilizadores, os programadores oferecem a desencriptação de três ficheiros de forma gratuita.

Os criminosos do vírus Scarab não indicam a soma do resgate mas incitam os utilizadores infetados a contactarem-nos assim que possível de forma a poupar dinheiro. O resgate deve ser transmitido em bitcoins. Segue a fórmula do Locky pois providencia dois atalhos para informação pessoal. Não existe a necessidade de pagar o resgate. Ao invés, efetue a remoção do ransomware Scarab.

O nome do malware, scarab, o símbolo popular do Antigo Egito, refere-se a outro ransomware chamado pelo mesmo tópico. Recentemente, o malware Ramsey surgiu como a nova variante do vírus Jigsaw. Portanto, poderá suspeitar que o mesmo hacker desenvolveu o malware. Por outro lado, os bandido poderão simpatizar com os distribuidores do Locky. Preferiram dar especialmente o nome de divindades e deuses às suas ameaças. Uma das versões afiliadas, Osiris, criou o caos no ano passado.

Após adquirir a amostra do malware Scarab, será muito mais fácil identificar a origem e formas de contra-ataque. O malware não deve ser subestimado pois contém funções dissimuladas. Embora não possua a sua aplicação independente, o facto de ter sido capaz de se infiltrar no dispositivo e codificar ficheiros deverá alarmar os utilizadores.

Por outro lado, mesmo que este desfortúnio se tenha abatido sobre o seu computador, remova o vírus Scarab. O FortectIntego ou MalwarebytesMalwarebytes são utilizados para esse propósito.

The picture displaying Scarab malware text file.

Expandir a rede de distribuição

Note que o sucesso do ransomware é altamente determinado pela sua capacidade de se propagar através de diferentes formas. É provável que vise utilizadores através de e-mails spam. Ironicamente, embora este método seja menos eficaz que kits de exploração ou guiões maliciosos, os hackers preferem este método exclusivamente. O problema é que os utilizadores ainda caem no velho isco: abril anexos de e-mail que congratulam por cause de um prémio supostamente ganho ou informando sobre uma encomenda não entregue.

Portanto, se não mantiver o pensamento racional e cautela, nenhum antivírus será capaz de salvá-lo(a) do sequestro pelo Scarab ou outra infiltração malware. Adicionalmente, note que alguns hackers ainda usam velhos truques: visitando um site corrompido, poderá notar num falso alerta pronto a atualizar o seu Java ou Adobe Flash Player.

Exterminar permanentemente o cripto-vírus Scarab

Apesar do aviso para não alterar os nomes dos ficheiros encriptados ou remover o vírus, sugerimos que faça o oposto. De acordo com os nossos peritos em segurança, deve remover o ransomware Scarab com a assistência de uma aplicação de segurança. Todavia, certifique-se que é atualizado antes de um scan para garantir que existe uma base de dados de vírus completa, pronta a encontrar ficheiros maliciosos.

No caso de não conseguir iniciar o seu software de segurança, espreite as instruções no fim. Devem ajudar a iniciá-lo e a ultrapassar este problema. No entanto, note que aplicações de ciber-segurança não descodificam ficheiros e podem apenas ajudaá-lo(a) com a remoção do ransomware Scarab.

Todos os programas que PODERÃO ajudar são apontados na parte de “recuperação de ficheiros”. Porém, estes programas sugeridos não estão relacionados com o Scarba de forma alguma, portanto não existe garantia que funcionarão. Tendo em conta que o malware encripta ficheiros com a Base64, pode tentar usar ferramentas online oficiais para reverter o formato para o original. Note que apesar do nome do título, o malware visa todos os netizens, independentemente se via na Noruega ou no Egito.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.