Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Abr 2021

Vírus ransomware WalletComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Alice Woods · Editor Sénior de Segurança

Ransomware Wallet continua a atualizar-se

O vírus ransomware Wallet nasceu logo após os peritos em segurança detetarem esta extensão de ficheiro usada para marcar os ficheiros afetados. Após testarem-no, foi descoberto que este cripto-ransomware é oriundo da família do vírus Dharma. Este bem estabelecido grupo de ransomware é conhecido por utilizar algoritmos de encriptação complexos, como o AES e RSA, ao tentar bloquear ficheiros no computador infetado. Adicionalmente, exigem dinheiro das vítimas que desejam reivindicar os seus dados. Embora os códigos do Dharma e do Wallet sejam praticamente idênticos e os peritos não hesitem em usar os seus nomes indistintamente, os utilizadores normais, por outro lado, poderão pensar de forma diferente. E conseguimos compreender porquê. Cada uma das versões do vírus usa diferentes extensões para marcar os ficheiros encriptados. De acordo com as vítimas deste ransomware, o vírus deixa as extensões de ficheiro .wallet ou [[email protected]].wallet.lock. Além disso, providencia diferentes endereços de correio eletrónico que são supostos serem usados para contactar os ciber-criminosos. Para tornar as coisas mais fáceis e poupar-lhe algum dinheiro, iremos discutir as principais características da variante do Wallet nos próximos parágrafos. Irá também encontrar conselhos úteis sobre como remover o Wallet (Dharma) do computador no final do artigo.

Wallet ransomware image

Assim que o vírus Wallet é instalado no sistema, irá ativar o seu executável malicioso que irá iniciar o scan ao sistema. Durante o scan, o vírus irá procurar extensões de ficheiros específicas maioritariamente relacionadas com os documentos pessoais do utilizador, ficheiros de media, arquivos, etc. . Quando localizados, estes ficheiros serão encriptados e anexados com as extensões .wallet ou [[email protected]].wallet.lock que contêm adicionalmente o endereço de e-mail dos extorcionistas. Além disso, o vírus irá também alterar a imagem do fundo de trabalho com uma nota de resgate apresentando instruções de recuperação de ficheiros. Aqui está um transcrito da nota:

“//olá, nosso querido amigo!
//parece que tem alguns problemas com a nossa segurança.
//Todos os seus ficheiros estão agora encriptados.
//usar software de recuperação de terceiros irá corromper os seus dados.
//tem apenas uma forma para obtê-los de volta de forma segura: usando a nossa ferramenta de desencriptação.
//para obter a ferramenta de desencriptação original contacte-nos com um e-mail. no assunto escreva o seu ID, que pode encontrar no nome de todos os ficheiros encriptados, e anexe também ao e-mail 3 ficheiros encriptados.
[email protected]
//é do seu interesse responder o mais cedo possível para assegurar a restauração dos seus ficheiros, porque não mantemos as suas chaves de desencriptação nos nossos servidores por mais de 72 horas no interessa da sua segurança.
//P.S. apenas no caso de não receber uma resposta do primeiro endereço de e-mail dentro de 24 horas, por favor utilize este endereço de correio eletrónico alternativo.
[email protected]

Como já mencionámos, os endereços de correio eletrónico indicados nas notas de resgate podem mudar. [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected] são apenas algumas das opções possíveis. As notas de resgate e endereços de correio eletrónico estão todas em Inglês, embora seja óbvio que os hackers por detrás do vírus não sejam falantes de Inglês nativos . Construções sintáticas desastradas e erros de ortografia expõem-nos. Não obstante, os seus alvos são utilizadores que falam a língua e conseguem entender a situação. Enquanto mais instruções sobre recuperação de dados são dadas apenas após contactar diretamente os criminosos, podemos presumir que os criminosos exigem às vítimas que paguem um montante de resgate em Bitcoins e efetue a transação através da rede anónima Tor. Escusado será dizer que pagar aos criminosos deve ser a última coisa na lista. Ao invés, os peritos recomendam que proceda com a remoção do Wallet e recuse apoiar os criminosos entregando-lhes o seu dinheiro.

Versões do ransomware .Wallet

O ransomware [email protected] é uma de muitas versões do vírus ransomware Wallet que depende dos algoritmos de encriptação AES e RSA. Estes algoritmos têm sido usados para encriptar palavras, pdf, excel e ficheiros semelhantes, e torná-los inacessíveis. Pode separar ficheiros encriptados pelo vírus [email protected] ou outro ransomware olhando para as suas extensões. Este endereço de e-mail tem sido usado pelos hackers para marcar os ficheiros visados e avisar as vítimas de que não serão capazes de os utilizar. Se infetado, pode restaurar os seus ficheiros a partir de uma cópia de segurança. De acordo com os hackers, deve comprar uma chave de desencriptação especial que é enviada a estes a partir dos seus servidores de Comando e Controlo assim que terminam o processo de encriptação. Por favor, NÃO aja de acordo com as necessidades dos hackers pois podem deixá-lo(a) com nada!

O vírus ransomware [email protected] consegue encriptar a maioria dos seus ficheiros guardados no seu computador. Atua tal como as suas versões anteriores que começam a pedir o resgate logo após terminarem o processo de encriptação. Tipicamente, este ransomware deixa a extensão de ficheiro .[[email protected]].wallet nos ficheiros corrompidos e larga também o ficheiro README.txt, que é suposto informar a vítima sobre a recuperação dos ficheiros. Todavia, os passos de recuperação não são detalhados como os providenciados por outros autores de ransomware. No entanto, não deve considerar a ideia de efetuar o pagamento aos ciber-criminosos.

Como é que este vírus se propaga?

Tal como a versão original do vírus, o Wallet usa phishing para entrar nos computadores. Maioritariamente, os golpistas dependem de campanhas spam para entregar ficheiros infetados às potenciais vítimas nas suas caixas de entrada. Tudo o que o utilizador tem de fazer é descarregar um ficheiro anexo a um e-mail de aparência convincente e o vírus é libertado. Hoje existem ainda numerosos utilizadores de computador que caem nestas armadilhas. É difícil culpá-los porque os hackers aplicam sempre técnicas avançadas de engenharia social para fazer com que as vítimas acreditem que têm de descarregar supostos bilhetes de avião, faturas ou recibos. Isto apenas nos ensina que não devemos tomar cada e-mail por garantido, mesmo que recebido de alguma organização com boa reputação ou instituição governamental. Deve sempre verificar o seu correio eletrónico antes de o abrir e prevenir que o Wallet encripte os seus ficheiros.

Técnicas para a remoção do ransomware Wallet

O ransomware é um dos vírus líderes tendo em consideração a sua complexidade e impacto no sistema. Tendo isto em mente, seria ingénuo esperar a remoção fácil do Wallet. Um scan minucioso ao sistema com ferramentas anti-malware profissionais não levará mais de 10 minutos e após terminar, será capaz de usar o seu computador normalmente mais uma vez. Não se preocupe se falhar a remoção do vírus Wallet na primeira tentativa. Ninguém disse que o vírus não resistiria quando tentasse exterminá-lo. Apenas vá ao final do artigo onde providenciamos as instruções de descontaminação do Wallet e siga-as cuidadosamente.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.