UIWIX – um ransomware que explora a mesma vulnerabilidade que o WannaCry
O UIWIX é uma infeção do tipo ransomware que se propaga usando falhas no Windows SMBv1 e SMBv2. Acredita-se que é ainda mais perigoso que o WannaCry. O malware usa a cifra de encriptação AES-256 para corromper ficheiros no computador afetado e anexa extensão de ficheiro .UIWIX ou ._[victim’s id].uivix a cada um. A seguir à encriptação dos dados, o ransomware larga uma nota de resgate chamada _DECODE_FILES.txt. Aqui os ciber-criminosos providenciam um ID de vítima único e dão um atalho para o website de pagamento. No site, as pessoas têm de introduzir o seu ID e captcha para obter instruções sobre como obter e usar o desencriptador UIWIX. A mensagem exigente de ransomware informa que as vítimas têm de transferir 0.12261 Bitcoins para o endereço providenciado. Assim que o pagamento é efetuado, é suposto as pessoas terem uma hipótese de utilizar um software desencriptador. Todavia, poderá não acontecer. Os ciber-criminosos não são de confiança. Assim, poderão levar o seu dinheiro e deixá-lo com ficheiros encriptados. Em caso de ataque, deve remover o UIWIX imediatamente. Não recuperará os seus ficheiros, mas protege o seu dispositivos de outras infeções cibernéticas. Assim sendo, corra um scan completo ao sistema com um programa de remoção de malware profissional como, por exemplo, o FortectIntego e livrar-se desta infeção cibernética.

Os investigadores de segurança notaram que o UIWIX usa as vulnerabilidade Windows semelhantes às do ransomware WannaCrypt0r (ou WannaCry). O malware consegue infetar todos os dispositivos conectados à mesma rede e tem a capacidade de auto-replicação. No entanto, o malware não tem domínio de botão de desligar o que o torna ainda mais perigoso que outros vírus ransomware. Se o domínio de desligar estiver bloqueado, a distribuição ransomware é parada. Assim, esta infeção cibernética é imparável a não ser que o sistema operativo seja reparado. O malware comporta-se como um vírus encriptador de ficheiros vulgar. Visa os utilizadores de computadores caseiros, bem como de pequenos negócios. Assim que entra no computador, começa o scan ao sistema e procura pelos ficheiros alvos. O que torna este vírus uma infeção malware particularmente perigoso é o facto que visar ficheiros, as suas cópias de segurança e mesmo sistemas de backup, não deixando virtualmente nenhuma forma de as vítimas recuperarem os seus ficheiros danificados. Quando a encriptação dos dados termina, o malware conecta-se ao servidor Comando e Controlo. Envia o número de identificação do PC e um chave de desencriptação privada. Assim que todos os ficheiros estão destruídos, o ransomware UIWIX larga uma nota de resgate:
>>> TODOS OS SEUS FICHEIROS PESSOAIS ESTÃO CODIFICADOS <<<
O seu código pessoal: XXX
Para desencriptar os seus ficheiros, tem de comprar software especial.
Não tente descodificar ou modificar ficheiros, poderão estar quebrados.
Para restaurar dados, siga as instruções!
Pode saber mais neste site:
hxxps://4ujngbdqqm6t2c53[.]onion.to
hxxps://4ujngbdqqm6t2c53[.]onion.cab
hxxps://4ujngbdqqm6t2c53[.]onion.nu
Se um recurso estiver indisponível por um longo período instale e use o navegador tor.
Após começar o navegador Tor tem de abrir este atalho hxxp://4ujngbdqqm6t2c53[.]onion
Não é recomendado seguir as instruções e transferir um pouco mais de $200. Se alguma vez se encontrar nesta situação não tome as coisas como garantidas. Lembre-se que existem situações alternativas que pode experimentar para recuperar os seus ficheiro. Além disso, não é comum incomum para os peritos em malware inventarem um software desencriptador que ajude as vítimas de ransomware a restaurar os seus dados encriptados gratuitamente. Portanto, sugerimos que proceda com a remoção do UIWIX e procure outras soluções de recuperação.

Métodos de distribuição
Os programadores do vírus UIWIX aproveitaram-se das vulnerabilidade no Windows SMBv1 e SMBv2. Tal como o ransomware WannaCry, este também emprega a exploração EternalBlue que foi vazada por um grupo de hackers chamado «Shadow Brokers». Esta exploração foi roubada da National Security Agency (NSA) a 14 de Março de 2017. Assim, de forma a proteger-se de ransomware os utilizadores devem emendar o sistema operativo Windows e software. A Microsoft lançou atualizações mesmo para o Windows XP, Windows 8 e Windows Server 2003 que não são apoiadas. Adicionalmente, o UIWIX poderá também atacar o dispositivo através de conexões de desktop remotas comprometidas. Alguns investigadores suspeitam que o malware poderá também ser distribuído através de anexos de e-mail maliciosos. Assim, recomendados vivamente que tome todas as precauções necessárias para evitar ransomware e criar cópias de segurança dos dados.
Diretrizes para a remoção do UIWIX
A remoção do UIWIXé necessária se quer continuar a usar o seu dispositivo normalmente, mas existem algumas coisas que podem ajudar a facilitar a remoção. Por exemplo, iniciar o computador no Modo de Segurança antes de correr um scan ao sistema irá suprimir algumas das funcionalidades maliciosas do vírus e impedir que este bloqueie o seu antivírus. Consequentemente, deverá ser capaz de remover o vírus UIWIX sem nenhuma dificuldade usando programas de remoção de malware, como o FortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes. Para mais instruções detalhadas para permitir o Modo de Segurança, por favor, siga as diretrizes abaixo do artigo.
Este guia ajudou?
Seja o primeiro a comentar