Saltar para o conteúdo
  • Ativa
  • Severidade: Elevada
  • Ransomware
  • Windows
  • Verificado · Jul 2017

Vírus ransomware WannaCry 3.0Como remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Gabriel E. Hall · Apaixonada investigadora de vírus

Surge finalmente a terceira versão do WannaCry

O WannaCry 3.0 funciona como uma terceira versão do famoso malware WannaCry. Passou quase um mês desde que o mundo foi atacado pelo malware a 12 de Maio de 2017. Causou estragos globalmente: os utilizadores que estavam a usar versões do Windows desatualizadas experienciaram o assalto impacto total desta ameaça. O malware explorou especificamente a vulnerabilidade do EternalBlue nos servidores SMB. Com a assistência da ferramenta de hacking, vazada pelos Shadow Brokers, que roubaram a ferramenta original da National Security Agency, os programadores conceberam uma ameaça cibernética. O malware penetrou nos sistema de hospitais, estações ferroviárias e outros dispositivos inteligentes. Felizmente o malware não reteve o mundo refém por muito tempo: um perito IT comprou um domínio não registado e ativou um “botão de desligar”. Pouco depois da campanha ter sido lançada, as suas versões alternativas apareceram: WNCRY, Wanna Crypt0r 2.0, Wanna Decrypt0r 2.0, etc. Recentemente, a terceira versão foi detetada online. Neste artigo, irá descobrir as opções para remover o WannaCry 3.0. The picture showing the emrgence of WannaCry 3.0

 

Depois da versão original ter sido finalmente exterminada, os especialistas IT uniram esforços para analisar a ameaça e criaram contra-medidas. Outros analistas revelaram que alguns extratos do código de origem continha semelhanças com os vírus criados pelo grupo de hackers Lazarus suspeitos de partilhar o apoio do governo da Coreia do Norte. Enquanto os media ganharam rapidamente o hábito de porem toda a culpa no dito governo, outros peritos IT notaram que a nota de resgate parecia traduzida e não escrita por uma falante nativo. Deram as suas opiniões que o verdadeiro culpado poderá ter originado da China. Enquanto as forças de segurança cibernética discutiam estas especulações, os hackers trabalharam na terceira versão. A mais recente edição: malware WannaCry 3.0. Desta vez os programadores certificaram-se que consertavam quaisquer falhas possíveis. Certamente que eliminaram a principal fraqueza do WannaCry: o “kill switch”. Foi desenvolvido para auto-defesa. Se executado na máquina virtual, de forma a não revelar a sua verdadeira origem, o malware iria ativar um kill switch. Todavia, também aconteceu ser uma fraqueza que permitiu ao especialista IT terminar o ataque. Diz-se que as versões seguintes têm “botões de desligar” alternativos. No entanto, não é suposto o ransomware WannaCry 3.0 possuir esta particularidade. Por outro lado, existem maiores hipóteses de deteção. O especialista IT Matthieu Suiche confirmou que a última versão da ameaça entrou no espaço cibernético. Detetou que a terceira versão conecta-se ao domínio iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Esta descoberta valiosa iria indubitavelmente contribuir para a prevenção do ransomware. Por último, os especialistas em segurança cibernética questionam-se se o mesmos criminosos lançaram a terceira versão.Wannacry 3.0 and WannaCry ransom notes

Prevenção do WannaCry 3.0

Embora o vírus tenha realmente causado o caos global, note que não foi invencível. Foi capaz de infligir confusão em todo o mundo apenas porque pequenos e grandes negócios ainda usavam versões do Windows desprotegidas e desatualizadas. Em resposta aos assaltos cibernéticos contínuos, a Microsoft já lançou atualizações. Instale-as imediatamente. De forma a prevenir o assalto pelo WannaCry 3.0, pode também desativar a função Windows SMB nas definições.

  1. Clique no botão Windows e em funções Windows.
  2. Selecione a entrada funções Windows on ou off.
  3. Localize o apoio de Partilha de Ficheiro SMB 1.0/CIFS.
  4. Remova o visto.
  5. O sistema irá pedir-lhe para reiniciar o dispositivo para que as alterações tenham efeito.

Se precisa desta função a trabalhar, pode permitir que corra. Todavia, note que aplicações cruciais do sistema e o sistema operativo Windows devem estar atualizados. Adicionalmente, verifique se as suas ferramentas de prevenção de vírus e eliminação de malware estão totalmente funcionais.

Opções de eliminação do WannaCry 3.0

Se suspeita que o malware já se instalou no computador, apresse-se a remover o vírus WannaCry 3.0 imediatamente. Nesse caso, irá precisar de uma ferramenta de segurança funcional, como o FortectIntego ou MalwarebytesMalwarebytes. Abaixo irá encontrar as diretrizes que instruem a como reiniciar o sistema no Modo de Segurança se encontrar quaisquer problemas na remoção do WannaCry 3.0. Note que foi lançado um  WannaCry Decrypter gratuito. Pode dar-lhe uma hipótese no combate à última versão.

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.