O sinistro ransomware Zzzzz na caça de dados
O vírus Zzzzz poderá indicar que todos os seus ficheiros estão no “modo sono”. De facto, é sinal primário de que o seu computador foi infetado com a versão do famoso vírus Locky. O vírus ganhou este título devido à sua característica de codificar todos os seus ficheiros pessoais e anexar a extensão .zzzzz. No entanto, lidar com este não oferece nenhuma experiência positiva às suas vítimas. Mesmo se estiver na lista dos utilizadores visados, não há necessidade para pânico. A primeira coisa que deverá fazer é remover o Zzzzz completamente do seu dispositivo. Nesse caso, não perca tempo e confie o processo a uma ferramenta de segurança confiável, como o FortectIntego. Depois disso, pode focar-se nas opções de recuperação de dados.
Depois de o Locky traçar a Internet com imenso poder há alguns meses atrás, alguns investigadores de vírus verbalizaram as suas esperanças de que o terror cibernético tivesse finalmente terminado. Todavia, mal sabiam o que os programadores do Locky tinham na manga. O ransomware foi ressuscitado novamente. Como resultado, temos visto algumas atualizações: os vírus ODIN, Thor, extensão de ficheiro .shit e o vírus .aesir atingiram a Internet. Os hackers decidiram ainda almejar mais alto, infiltrando-se no Facebook e aí propagando o malware. Ainda não tinha passado uma semana desde que a versão anterior, vírus ficheiro .aesir apareceu, quando o malware Zzzzz fez a sua aparição. O seu modo de operação não foi alterado pois codifica os dados com os algoritmos RSA-2048 e AES-256. A principal vantagem deste método é utilizar a combinação da matematicamente interrelacionada chave pública e privada. Consequentemente, o processo de desencriptação de ficheiros sem a chave privada permanece uma tarefa cansativa.

Por um lado, é prático que consiga ver quais os ficheiros afetados, sendo agora alterados em ficheiros com as extensões de ficheiro [8_random_characters]-[4_random_characters]-[4_random_characters]-[4_random_characters]-[12_random_characters].zzzzz. É providenciada mais informação explícita sobre como recuperar os ficheiros num ficheiro instrução.html. Tendo em consideração que o ransomware Zzzzz é a versão do famoso Locky, é fútil nutrir esperança na recuperação dos ficheiros. A oferta do Locky Decrypter poderá causar mais dano do que benefício. Pagar 731.52 USD (1 BTC) por esta ferramenta poderá revelar-se inútil. Concentre-se no procedimento de remoção do Zzzzz ao invés da transação financeira.
Como se infiltrou o vírus no meu dispositivo?
Não é difícil para as ameaças cibernéticas ocuparem os dispositivos daqueles utilizadores que revêm descuidadamente as suas pastas spam. Recentemente, foram detetadas algumas versões do sequestro por parte do Zzzzz em e-mail da Amazon falsos. Os bandidos disfarçam o malware no e-mail que é supostamente enviado por esta empresa pedindo que verifique o conteúdo do ficheiro anexo. Os vigaristas atreveram-se ainda a tirar partido da imagem do Escritório de Gestão de Pessoal (OPM) para convencer os utilizadores a abrir os ficheiros. Felizmente, em ambos os casos, não é difícil suspeitar da fraude pois os e-mails contrafeitos contêm vários erros gramaticais, de digitação e estilo. Ter uma ferramenta de remoção de malware atualizada é obrigatório.
Elimine rápida e eficientemente o vírus Zzzzz
No que diz respeito a qualquer malware de encriptação de ficheiros, recomendamos que opte por uma solução automática. Um programa de segurança como, por exemplo, o FortectIntego ou MalwarebytesMalwarebytes, assegura que não são deixados ficheiros para trás após o procedimento de eliminação. Tenha em mente que os programas precisam de ser atualizados diariamente de forma a funcionarem apropriadamente. Se não conseguir proceder com a remoção do Zzzzz devido a algum sistema defeituoso, percorra as diretrizes da recuperação de ficheiros. Depois disso, preste atenção ao último guia para recuperar os ficheiros. Tenha em mente que a recuperação de dados deverá ser efetuada apenas quando remover completamente o vírus Zzzzz.
Este guia ajudou?
Seja o primeiro a comentar