Coisas a saber se o ransomware Wcrypt atacou o seu computador
O vírus Wcrypt é um ransomware que bloqueia todos os ficheiros nos computadores ou redes e infetados e exige um resgate em troca de uma solução de recuperação de dados. As primeiras versões deste ransomware emergiram em Fevereiro de 2017 e agora tem vários nomes diferentes como WannaCry, Wcry, Wncry, WannaCryptor, WannaCrypt0r, WanaCrypt0r 2.0, Wana Decrypt0r, Wana Decrypt0r 2.0 ou ainda ransomware DarkoderCrypt0r. Assim que este perigoso programa se esgueira para o sistema do computador, corrompe todos os dados armazenados em segundos. Durante este processo, o vírus poderá adicionar as extensões de ficheiros .Wcrypt aos ficheiros afetados. Outras versões deste vírus são conhecidas por adicionar as extensões de ficheiro .wcry ou .wncry. O objetivo deste procedimento de encriptação é tornar os dados da vítima inúteis e exigir um resgate. A vítima pode facilmente ignorar a ferramenta de extorsão em caso de ter uma cópia de segurança dos dados. Todavia, na maioria dos casos, os utilizadores de computador esquecem-se de criar estas cópias de dados a tempo. Neste caso, a única forma de restaurar ficheiros encriptados é pagar a criminosos cibernéticos. No entanto, recomendamos vivamente que não o faça. Lembre-se que os criminosos normalmente não mostram interesse em interagir com a vítima após receberem o resgate, uma vez que o dinheiro é tudo o que procuram. Ao invés, sugerimos que remova o ransomware usando ferramentas anti-malware como FortectIntego ou SpyHunterCombo Cleaner de acordo com o guia de remoção do Wcrypt que providenciamos abaixo.
Após encriptar todos os ficheiros no sistema visado, o vírus altera o fundo do ambiente de trabalho para uma imagem negra com algum texto, que diz que os dados armazenados no computador foram encriptados. A imagem, de forma semelhante às últimas versões do Cryptolocker, explica como recuperar o ficheiro @[email protected] em caso do programa antivírus o colocar em quarentena. Depois o programa malicioso lança uma mensagem à vítima, que diz “Ups, os seus ficheiros foram encriptados!” e fornece o endereço de carteira Bitcoin dos criminosos, o preço do resgate (começando nos $300) e instruções sobre como comprar Bitcoins. O vírus aceita o resgate apenas na criptomoeda Bitcoin. Porém, a vítima tem de pagar dentro de três dias começando no momento em que foi infetada. O vírus também promete eliminar todos os ficheiros encriptados de vez se a vítima falhar o pagamento dentro de uma semana. Assim sendo, sugerimos que remova o Wcrypt assim que puder para impedir que destrua os seus ficheiros ou os dos seus colegas completamente.

Distribuição do ransomware Wcrypt
O Wcrypt, também conhecido como ransomware WannaCry, abalou a comunidade virtual a 12 de Maio de 2017. Nesse dia, foi implementado um ataque cibernético gigantesco contra os utilizadores de Microsoft Windows. Os ataques usaram a exploração EternalBlue para infetar os sistemas de computador e reter todos os ficheiros das vítimas reféns. Além disso, o próprio ransomware funciona como um trabalho que procura computadores conectados replicando-se nestes. Embora de momento pareça que o ransomware já não ataca novas vítimas (uma vez que um investigador de segurança parou acidentalmente o ataque cibernético), os peritos aconselham que é muito cedo rejubilar. Os autores do malware poderão estar a esconder outro truque para distribuir o vírus, portanto os utilizadores de computador devem tomar todas as medidas possíveis para proteger o computador deste ataque cibernético. Embora normalmente recomendemos que instale software anti-malware e atualize regularmente todos os programas de computador, devemos apontar que cópias de segurança de dados serão provavelmente a única salvação capaz de restaurar os seus ficheiros. Se ainda não as tem, crie-as assim que puder. Simplesmente crie uma cópia de dados valiosos, transfira-a para um dispositivo de armazenamento móvel e desligue o dispositivo do computador. Acreditamos que também esteja interessado(a) nestas dicas sobre como sobreviver ao ataque do Wcrypt.
A remoção do Wcrypt explicada
Devido às razões que mencionámos em parágrafos anteriores, é obrigatório remover o vírus Wcrypt assim que possível. Manter o vírus no sistema não é seguro porque pode rapidamente replicar-se em outros computadores ou dispositivos portáteis no caso de alguém ligá-los ao PC comprometido. A forma mais segura de completar a remoção do Wcrypt é efetuar uma verificação completa do sistema usando software anti-malware. Para iniciá-la, tem de preparar o seu computador primeiro. Siga estas instruções para eliminar completamente o vírus.
Este guia foi útil?
Seja o primeiro a comentar