Avançar para o conteúdo principal

Novo ransomware descoberto. Este permite salvar um ficheiro




Depois de ter surgido o primeiro ransomware, no ano passado, diversas variantes foram conhecidas, mas sempre com o mesmo propósito. 
Ransomware_1
O pagamento de uma quantia para libertar o disco rígido do utilizador, que foi encriptado.

Mas agora foi descoberta mais uma, que tem uma particularidade única. 
Permite que um ficheiro seja recuperado, de borla.
O Coinvault (nome do novo ransomware) tem o mesmo comportamento de qualquer outro software deste tipo.
Bloqueia o acesso aos ficheiros do utilizador, encriptando-os com uma chave que é enviada para um ponto central, exigindo depois ao utilizador que pague uma quantia para que seja fornecida a chave de cifra, permitindo assim novamente o acesso aos dados.
No caso do Coinvault o valor que está a ser pedido é de 0.5 bitcoins, o que equivale a cerca de 159,6 euros.
Mas o comportamento singular do Coinvault está na forma como pretende estabelecer uma relação de confiança com a vítima.
O Coinvault permite que o utilizador, depois de ver o seu disco ser encriptado, possa escolher um ficheiro para recuperação.
Apesar de ser apenas um ficheiro, e que dificilmente conseguirá conter os dados mais sensíveis do utilizador, prova que é possível recuperar os dados, pagando a quantia pedida.
Ransomware_2
O mais conhecido ransomware que até agora surgiu foi o Cryptolocker, que raptou milhares de máquinas, obrigando os utilizadores a pagar quantias em dinheiro para terem novamente acesso aos seus ficheiros.
Os criadores do Cryptolocker foram presos e todas as máquinas que ficaram inutilizadas puderam ser recuperadas graças a um processo que foi diponibilizado.
Com o DecryptCryptoLocker foi possível reverter esse processo, se bem que para muitos foi tarde demais pois tiveram de eliminar os dados das suas máquinas para as poderem usar novamente.
Este novo ransomware foi descoberto na passada semana e mostra uma nova forma de actuar deste tipo de ataques. 
A maioria das vítimas tende a não pagar, assumindo a perda dos seus dados, julgando que estes processos destinam-se apenas a extorquir dinheiro, não dando qualquer garantia de recuperação dos dados.
Mas com a recuperação do ficheiro oferecido, consegue provar que o processo pode ser revertido e que existe ainda uma possibilidade de os dados serem recuperados.
Esta abordagem é uma nova forma de tentar cativar vítimas a pagar e para, estranhamente, estabelecer uma relação de confiança entre a vítima e os seus atacantes, dando a possibilidade de provar que o processo pode ser revertido.

Comentários

Mensagens populares deste blogue

Download Windows 7,8,10

Download Windows 7,8,10 num unico ISO - mega

O Windows 8.1 já chegou!

A mais recente actualização do Windows já está na loja de aplicações do Windows! De acordo com as datas que Microsoft tinha apresentado para o lançamento da mais recente versão do windows, seria hoje que a sua chegada aconteceria. E como a Microsoft cumpre escrupulosamente aquilo que promete, o Windows 8.1 já começou a ser visto na Loja de Aplicações para actualização. Segundo vários relatos, e confirmado pelo Pplware, já existem utilizadores a ter disponível na Store do Windows a opção de actualização para o Windows 8.1. A instalação desta actualização, que será muito mais que isso, vai permitir aos utilizadores terem acesso a todas as novidades do Windows 8.1, sendo a mais esperada o regresso do botão Iniciar. Existem ainda outras novidades, que formos apresentando e que podem ser descobertas com a utilização deste novo sistema operativo. Para verificarem se o Windows 8.1 já está disponível para download no vosso sistema, devem abrir a Store e verificar ...

Jigsaw o ransomware que também elimina ficheiros e impossibilita de eles serem recuperados

   A maioria do ransomware possui um método de funcionamento muito similar entre eles de funcionar: Os ficheiros do utilizador são bloqueados, sendo necessário pagar uma determinada quantia num determinado tempo. Caso não se cumpra esta tarefa, os ficheiros permanecem bloqueados indefinidamente. No entanto, uma nova variante de ransomware tem vindo a ser distribuída, e a qual vai um pouco mais além do tradicional bloqueio deste tipo de ransomware.  Apelidado de “Jigsaw” esta variante de ransomware continua a pretender que seja paga uma determinada quantia em bitcoins, mas vai mais adiante ao eliminar ficheiros caso se tente desencriptação dos mesmos. Caso o utilizador tente reiniciar o sistema, o ransomware começa por eliminar 1000 ficheiros do sistema. Além disso, por cada hora que passe sem que seja realizado o pagamento, são eliminados mais um conjunto de ficheiros até que não exista mais nada para eliminar. Com esta medida, os utilizadore...