Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Jul 2020

Vírus ransomware Wana Decrypt0rComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Gabriel E. Hall · Apaixonada investigadora de vírus

Wana Decrypt0r – um ransomware extremamente perigoso que já infetou 60 mil utilizadores por todo o mundo

O Wana Decryptor é um vírus do tipo ransomware que abalou a Internet a 12 de Maio de 2017. Foi anunciado pela primeira quando encriptou ficheiros da Spanish Telefonica, Portugal Telecom e NHS Hospitals em Inglaterra. Todavia, apenas algumas horas depois os peritos em segurança reportaram cerca de 60 mil utilizadores infetados na Rússia, Ucrânia e Taiwan. Este vírus é também conhecido como WCry, WNCry, WannaCry e WanaCrypt0r. Acredita-se que o Wana Decryptor é uma versão 2.0 do ransomware WCry que tem usado estratégias semelhantes às do Cryptolocker. Assim que o ransomware infeta o sistema, encripta ficheiros com os algoritmos de encriptação AES e RSA e larga as extensões de ficheiro .wcry, .wcryt, .wncry ou .wncrrytta cada um destes ficheiros. Como resultado, os nomes dos ficheiros ficam assim: nome_do_ficheiro_pt.jpg.WNCRY. Deixa também a nota de resgate @Please Read [email protected] no ambiente de trabalho da vítima providenciando o endereço bitcoin e detalhes semelhantes que supostamente ajudam a vítima a alcançar os criadores. É ainda desconhecido quantas autoridades pagaram taxas de resgate. Segundo notícias, são exigidos 300 dólares americanos por computador em bitcoin para recuperar o acesso aos dados. Se foi infetado por este ransomware, deve deixar que encripte os seus ficheiros. Pode remover o Wana Decrypt0r 2.0 com o FortectIntego.

Wana Decrypt0r ransomware

Técnicas de distribuição

O ransomware Wana Decryptor foi distribuído somente entre as máquinas com Windows. Não pode afetar o Mac OS X. Pode ser infetado pelo ransomware através da vulnerabilidade EternalBlue encontrada nas versões Windows Vista, 7, 8, 10 e Windows Server. Não importa que a Microsoft tenha remendado esta vulnerabilidade em Março pois é óbvio que nem todos os utilizadores de PC o arranjaram. Se não obteve patches de Microsoft indexados como MS17-010, CVE-2017-0146 e CVE-2017-0147, os hackers podem usar o EternalBlue para infiltrar o seu computador e infetá-lo com o WannaCry. É ainda desconhecido se os hackers ainda estão a usar spam para propagar este malware. No entanto, tenha em conta que pode ser afetado(a) com um vírus ransomware após clicar num anexo de e-mail infetado que se apresente como mensagem de um banco ou autoridade semelhante.

Guia de remoção do Wana Decrypt0r 2.0

Para remover o Wana Decrypt0 tem de livrar-se dos ficheiros deste. Recomendamos vivamente que use anti-spyware atualizado para esta tarefa porque tem de ser um(a) profissional para encontrar estes ficheiros manualmente. Se foi infetado, use o FortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes para consertar o seu computador após o ataque Wana Decryptor. Obviamente, ao lidar com ransomware, pensa sempre na recuperação dos seus ficheiros. Para isso, deve usar cópias de segurança que deve guardar em localizações separadas (drives externas, clouds, etc.) e não no seu computador. Porém, se precisa de outra solução por não ter cópias de segurança dos seus ficheiros, pode tentar usar as soluções de recuperação de dados providenciados abaixo.

Este guia ajudou?

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.