WanaCrypt0r põe assistência médica mundial e organizações de telecomunicação em modo de pânico
O vírus WanaCrypt0r é um malware de encriptação ou chamado ransomware que está a propagar rapidamente através de computadores privados e redes corporativas por todo o mundo, encriptado computadores e exigindo dinheiro para a recuperação dos mesmos. A pesquisa demonstra que o ransomware viaja sob uma variedade de diferentes nomes incluindo WanaCrypt0r 2.0, WannaCryptor, Wana Decrypt0r, WannaCry ou simplesmente WCry. Uma vez no sistema infetado, o parasita começa a encriptar centenas de tipos de ficheiros usando as cifras AES e RSA que torna os dados processados ilegíveis e inacessíveis às vítimas. Além disso, os ficheiros afetados são também anexados com as extensões .wncry, .wncrytt, .wcry ou .wncryt. O ataque ransomware termina com a substituição do fundo do ambiente de trabalho e a abertura da janela @[email protected] que informa as vítimas da situação desfavorável que se passa nos seus computadores e uma proposta questionável para resolvê-la. Esta janela funciona como uma nota de resgate, e os extorsionistas usam-a para definir as suas exigências. Em particular, querem que a vítima pague 600 dólares em Bitcoin dentro de 3 dias após a infiltração no sistema e ameaçam que a soma duplicará se a transação não for feita atempadamente. Os 7 dias após a encriptação são críticos porque para lá deste período os ficheiros já não podem ser desencriptados. Ao mesmo isso, os hackers falam sobre os eventos gratuitos que irão lançar de forma a deixar as vítimas “pobres” recuperarem os seus ficheiros livre de taxa. Não podemos ter a certeza de que os programadores do ransomware realmente querem ser Bons Samaritanos após acabarem de tornar os ficheiros em lixo ou se é uma forma malévola de levar os utilizadores a manter o ransomware nos computadores durante meio ano, resultando potencialmente em mais dano ao sistema e em mais ficheiros encriptados. A remoção do WanaCrypt0r é a única forma de poder combater este ransomware, embora a mera eliminação das componentes do vírus não se aproxime da recuperação completa do sistema. Irá livrar-se do malware somente aplicando ferramentas profissionais como o FortectIntego no processo de eliminação.

O ransomware WanaCrypt0r não abre exceções nem para utilizadores individuais nem para grandes empresas e organizações no que diz respeito aos ataques. Grandes companhias de saúde e telecomunicações incluindo a NHS e Telefonica já foram afetadas, seguidas por mais 230,000 computadores por todo o mundo . O número de dispositivos infetados continua a crescer minuto a minuto: 150 de 195 países no mundo estão agora sob cerco. Esta rápida propagação está relacionada com as técnicas não convencionais que os programadores usam para a sua distribuição. A tecnologia vazada ETERNALBLUE SMB inicialmente criada para as operações de informação dos Estados Unidos desempenha o papel principal neste eventos. Em particular, estamos a falar sobre a vulnerabilidade do MS17-010 que foi improvisado pela Microsoft em Março de 2017. Todavia, nem todos os sistemas operativos Windows receberam a atualização. Por exemplo, algumas das versões não apoiadas como o Windows XP, Vista ou Windows 8 (Windows 8.1 é apoiado) foram deixados com um buraco de segurança. O mesmo se aplica aos utilizadores que têm as últimas versões de software mas não tiveram tempo de instalar este patch de segurança. O resultado são centenas de centros de saúde, bancos, universidades, hotéis e organizações semelhantes infetadas. Se é uma das vítimas, tem de remover o ransomware WanaCrypt0r do seu computador o mais rápido possível. Por favor note que não é recomendado que altere o registo ou componentes de sistema semelhantes manualmente, especialmente se não for perito em tecnologia. É sempre recomendado usar ferramentas de segurança para a descontaminação do ransomware e aplicar diretrizes profissionais no que toca à recuperação de dados.

Vírus explora vulnerabilidas da Microsoft nos computadores infetados
O WanaCryptor tem-se propagado com o auxílio da falha encontrada num protocolo de comunicação popular usando pelo Windows OS. Como já mencionámos, a Microsoft lançou um patch para esta vulnerabilidade da EternalBlue, mas aqueles que não a descarregaram deixara-se vulneráveis a este ataque. Parece que o vírus ransomware, ou pelo menos a sua componente inicial, é propagada por uma worm que larga ransomware no sistema. Pode facilmente propagar-se através da rede e causar dano adicional aos seus alvos. Assim que o ransomware é instalado, inicia a encriptação dos ficheiros das vítimas e começa a mostrar a seguinte mensagem de aviso:
Ooops, os seus ficheiros importantes estão encriptados.
Se vê este texto, mas não vê a janela “Wana Decrypt0r”, então o seu antivírus removeu o software de desencriptação ou você eliminou-o do computador.
Se precisa dos seus ficheiros tem de correr o software de desencriptação.
Por favor, encontre um ficheiro de encriptação chamado “@[email protected]” em qualquer ficheiro ou restaure da quarentena do antivírus.
Apresse-se e siga as instruções!
O dano depende de quantos computadores o WanaCrypt0r 2.0 infetou: o resgate para uma máquina afetada é de $ 600 em Bitcoin. Porém, se tem cópias de segurança, nunca deve pensar em contactar estes hackers através dos endereços bitcoin fornecidos. Peritos em segurança já avisaram as vítimas para não pagarem resgates pois não existe garantia que o hacker irá enviar-lhe uma chave apropriada que necessita para desencriptar os seus ficheiros.
Recomendações de peritos para a remoção do WanaCrypt0r
Para remover o ransomware do seu computador, tem efetuar um scan ao mesmo com software de segurança atualizado. certifique-se que atualiza o seu scanner antes de o iniciar pois precisa de ter uma base de dados completa que inclui os ficheiros do vírus. Recomendamos que use o Reimage, Webroot SecureAnywhere AntiVirus ou Malwarebytes Anti-Malware para remover o vírus WanaCrypt0r do seu computador. Se não consegue iniciar os seus scanners, tem de terminar processos maliciosos deste ransomware, incluindo o wannacry.exe, wcry.exe, 111.exe, lhdfrgui.exe, @[email protected] e outros.Pode começar a recuperação dos seus ficheiros apenas após remover este ransomware. Caso contrário, pode começar a encriptação de outra parte dos seus ficheiros. A forma mais fácil de recuperar ficheiros encriptados pelo WanaCrypt0r é confiar em cópias de segurança. Se não se consegue lembrar de guardá-los, pode tentar usar os passos oferecidos na nossa secção “Recuperação de Dados”.
Este guia ajudou?
Seja o primeiro a comentar