Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Mar 2018

Vírus ransomware SigmaComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Julie Splinters · Especialista em remoção de malware

O ransomware Sigma apresenta detalhes peculiares

The screenshot of Sigma malware

O vírus Sigma funciona como nova ameaça encriptadora de ficheiros. A modus operandi é semelhante aos outros cripto-malwares: encripta documentos importantes usando RSA-2048 e adiciona uma extensão de ficheiros de 4 caracteres.

Durante o processo, deixa o ficheiro ReadMe.html que direciona os utilizadores para um site de pagamento online que informa os utilizadores sobre os dados encriptados e instrui-os para descarregar o TorBrowser e aceder à página .onion específica. Esta apresenta uma página intitulada “Sigma Ransomware” e pede para inserir a máquina GUID. Inclui também um atalho para descarregar o GUID Helper.

Depois de a encriptação estar concluída, o malware altera também o fundo do ambiente de trabalho. A mensagem urge os utilizadores a encontrar o ficheiro “Readme” ou visitar o atalho .onion mencionado e inserir o número ID pessoal indicado na nota de resgate. No ambiente de trabalho, o ransomware Sigma deixa também os ficheiros GUID.exe e GUID.txt.

Relativamente ao site de pagamento, consiste de várias páginas. Uma delas indica a hora exacta em que os seus ficheiros foram encriptados. Exige $1000 pelo software de desencriptação. Se o pagamento não for remetido dentro de 7 dias, o montante do resgate duplicará. Na página .onion as vítimas são encorajadas a criar uma carteira Bitcoin.

Ao contrário do ransomware normal, o cripto-malware não providencia um endereço de e-mail mas sugere que use uma conta Xamp. Inclui também o atalho para o Guia de Instalação Pidgin. Assim sendo, contactam o perpetrador através do endereço [email protected].

Ao invés de cumprir com as exigências, remova o ransomware Sigma. Pode fazê-lo com o auxílio do FortectIntego ou MalwarebytesMalwarebytes. Poderá ter de reiniciar o seu computador no Modo de Segurança. Mais instruções são indicadas abaixo.

De momento, o malware tem uma baixa taxa de deteção. Propaga-se disfarçado de ficheiro Automated Universal MultiBoot UFD Creation Tool.exe ou Guid.exe.bin.É detetável comoTrojan.Agent.CPOW,, Trojan.Ransom.Shade!1.A988 (CLASSIC), etc. O último exemplo é apenas identificado por uma ferramenta de segurança como ficheiro Trojan.Generic.bcnxb. Observando o antigo nome trojan alternativo e o mesmo design da nota de resgate, é possível assumir a sua relação com o malware Shade.

O malware lê também detalhes técnicos do computador, particularmente protocolos RDP. Cria também um processo de sistema contrafeito para disfarçar a sua atividade. Manobra para escapar à deteção. Se o sistema ocupado for o ambiente natural do Sistema Operacional ao invés de uma máquina virtual, o malware liga-se a http://ip.api/json.txt e envia os dados sobre a localização da vítima.The picture illustrating Sigma ransomware

Os emails spam com o código «unlock»

Embora o malware apresente um GUI detalhado e sites de pagamento, a sua campanha de distribuição é bastante distinta que outro cripto-malware. O malware Sigma é enviado no ficheiro “Scan_[number].doc” anexo a um e-mail spam.

A mensagem de e-mail declara que o destinatário vai ser debitado [quantia de dinheiro] no seu saldo pessoal Mastercard imediatamente. De forma a evitá-lo, deve rever o anexo. Inclui também uma palavra-passe. Todavia, inserir o código ativa o sequestro Sigma. Interessante que embora o malware esteja escrito em Inglês, foi detetado em domínios gregos.

Além dos e-mails spam, os utilizadores devem também ficar alerta quando descarregam aplicações. Preste atenção de onde o descarrega e se é certificado e às etapas do assistente de instalação para desmarcar add-ons opcionais e desnecessários. Agora permita-nos prosseguir para a secção de remoção do Sigma.

Elimine o cripto-vírus Sigma do Windows

O malware está realmente bem programado. De momento, existe pouca informação sobre qualquer pagamento de resgate. Não existem garantia de que os criminosos devolverão todos os ficheiros e se não estarão danificados. Ao invés, foque-se na remoção do Sigma.

Pode fazê-lo com o auxílio de uma ferramenta de eliminação de malware. No caso de não conseguir iniciá-la para remover o vírus Sigma, efetue uma Restauração de Sistema ou reinicie o computador no Modo de Segurança. Apenas depois de eliminar o malware, prossiga com a recuperação dos dados.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.