Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Ago 2017

Vírus ransomware SerpentComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Alice Woods · Editor Sénior de Segurança

O que se sabe sobre o vírus ransomware Serpent?

Imagem do vírus ransomware Serpent

O vírus Serpent é um novo membro da família ransomware do Hades Locker e Wildfire, que foi detetado a atacar utilizadores Dinamarqueses. O vírus encriptador de ficheiros usa um método de infiltração tradicional: e-mails de spam maliciosos. O e-mail infetado finge ser uma fatura e inclui um atalho de descarga para o documento MS Office. Se as pessoas aceitarem permitir a Macros neste documento, o ransomware Serpent entra no sistema e localiza-se na pasta criada sib o diretório %AppData%.

Depois, o malware verifica se a vítima é do país visado. Se o endereço de IP da vítima revelar que esta é da Arménia, Azerbaijão, Bielorrússia, Geórgia, Quirguistão, Cazaquistão, Moldávia, Rússia, Turquemenistão ou Tajiquistão, o malware simplesmente e não encripta os seus ficheiros. Infelizmente, os utilizadores de computador de outros países terão de lidar com características desagradáveis do ransomware.

Após verificar o endereço de IP, o malware Serpent conecta-se aos seu servidor de Comando & Controlo e envia detalhes sobre a vítima: o endereço IP e país, ID único de harware e ID de campanha. Depois, o Servidor gera uma chave RSA para encriptar 876 ficheiros visados. Durante a encriptação dos ficheiros, todos os ficheiros são protegidos pelos algoritmos RSA-2048 e AES-256 e obtêm a extensão de ficheiro .serpent.

A recuperação de dados sem a chave de desecnriptação necessária é praticamente impossível se a vítima não tiver cópias de segurança dos dados. O ransomware não só elimina Cópias de Volume Sombra como também substitui dados eliminados usando o comando Cipher.exe.

Depois da encriptação dos dados, o vírus Serpent larga dois ficheiros no ambiente de trabalho:

HOW_TO_DECRYPT_YOUR_FILES_[3_caracteres_aleatórios].html
HOW_TO_DECRYPT_YOUR_FILES_[3_caracteres_aleatórios].txt

Estes ficheiros são notas de resgate que informam as vítimas de que necessitam de um Desencriptador específico para o Serpent para restaurar os ficheiros. Os hackers oferecem uma hipótese de usá-lo em torca de 0.75 Bitcoins. No entanto, se as vítimas não transferirem o dinheiro em 7 dias, o preço aumentará para 2.25 Bitcoins. No website do pagamento, os programadores providenciam instruções detalhadas sobre como efetuar a transferência.

Todavia, queremos desencorajá-lo de fazer negócio com criminosos cibernéticos. Não obstante, se não tiver cópias de segurança dos dados, remova o Serpent do PC. Pagar o resgate poderá não trazer os seus ficheiros de volta, podendo assim perder muito dinheiro. Pode sempre tentar métodos de recuperação de dados adicionais e esperar que os investigadores de malware criem um software de desencriptação gratuita. O nosso conselho é que efetue um scan ao computador com o FortectIntego e começar a remoção do Serpent imediatamente.

Como distribuem os programadores este vírus ransomware?

O ransomware Serpent propaga-se via e-mails spam maliciosos e os seus anexos. Utilizadores Dinamarqueses receberam um e-mail cuja assunto é “Sidste påmindelse for udestående faktura 1603750”, que informa sobre o último lembrete para a fatura excecional.

Como já mencionámos, a mensagem inclui um atalho de descarga no qual é pedido às vítimas que descarreguem o documento Word. O malware é executado assim que a vítima ativa a Macros ao clicar no botão “Permitir conteúdo” no documento infetado. De forma a evitar o sequestro pelo Serpent ou outros vírus ransomware, deve ser cauteloso com os e-mails recebidos. Não abra atalhos providos ou descarregue documentos anexos. Como pode ver, mesmo ficheiros aparentemente seguros poderão incluir um vírus perigoso.

Diretrizes para a remoção do Serpent

Após o ataque ransomware, muitos utilizadores de computador pensam na recuperação de dados. Porém, é apenas um segundo passo. Enquanto o malware estiver dentro do seu dispositivo, todas as tentativas de restaurar os seus ficheiros são uma perda de tempo. Para a remoção do Serpent, tem de usar um programa antivírus poderoso como o FortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes.

Instale uma destas ferramentas, atualize-o e corra um scan completo de sistema. Se o malware bloquear o acesso ao programa ou impedir de o instalar, rode para baixo para as instruções. Aí irá encontrar dois métodos que o(a) irão auxiliar a aceder a ferramentas de segurança e a remover o Serpent automaticamente. Infelizmente, a eliminação do vírus não recuperará os seus ficheiros. No entanto, a nossa equipa preparou algumas sugestões que poderão ajudar a restaurar pelo menos alguns dos seus ficheiros.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.