Avançar para o conteúdo principal

Jigsaw o ransomware que também elimina ficheiros e impossibilita de eles serem recuperados

Ransomware jigsaw
  
A maioria do ransomware possui um método de funcionamento muito similar entre eles de funcionar: Os ficheiros do utilizador são bloqueados, sendo necessário pagar uma determinada quantia num determinado tempo.

Caso não se cumpra esta tarefa, os ficheiros permanecem bloqueados indefinidamente.

No entanto, uma nova variante de ransomware tem vindo a ser distribuída, e a qual vai um pouco mais além do tradicional bloqueio deste tipo de ransomware.
Imagem do Ransomware
 Apelidado de “Jigsaw” esta variante de ransomware continua a pretender que seja paga uma determinada quantia em bitcoins, mas vai mais adiante ao eliminar ficheiros caso se tente desencriptação dos mesmos.


Caso o utilizador tente reiniciar o sistema, o ransomware começa por eliminar 1000 ficheiros do sistema. Além disso, por cada hora que passe sem que seja realizado o pagamento, são eliminados mais um conjunto de ficheiros até que não exista mais nada para eliminar.

Com esta medida, os utilizadores são forçados a realizarem o pagamento com a maior brevidade ou poderão perder uma elevada quantidade de dados.

> Solução?


Felizmente existi uma forma de desencriptar os ficheiros e remover o ransomware do sistema (embora isso não restaure ficheiros que tenham sido eliminados).

A ferramenta, criada no portal Bleeping Computer, consegue desencriptar os ficheiros através dos seguintes métodos:

1- O primeiro passo consiste em abrir o Gestor de Tarefas e terminar completamente os processos firefox.ex e drpbx.exe.

2- Após isso, deverá ser removida a entrada de arranque do ransomware, acedendo ao “MSConfig” e desativando a entrada que possua a indicação do ficheiro “%UserProfile%\AppData\Roaming\Frfx\firefox.exe”.

Depois de realizadas estas tarefas, basta extrair e executar a ferramenta de desencriptação (download).

Fonte: Tugatech

Comentários

Mensagens populares deste blogue

O Windows 8.1 já chegou!

A mais recente actualização do Windows já está na loja de aplicações do Windows! De acordo com as datas que Microsoft tinha apresentado para o lançamento da mais recente versão do windows, seria hoje que a sua chegada aconteceria. E como a Microsoft cumpre escrupulosamente aquilo que promete, o Windows 8.1 já começou a ser visto na Loja de Aplicações para actualização. Segundo vários relatos, e confirmado pelo Pplware, já existem utilizadores a ter disponível na Store do Windows a opção de actualização para o Windows 8.1. A instalação desta actualização, que será muito mais que isso, vai permitir aos utilizadores terem acesso a todas as novidades do Windows 8.1, sendo a mais esperada o regresso do botão Iniciar. Existem ainda outras novidades, que formos apresentando e que podem ser descobertas com a utilização deste novo sistema operativo. Para verificarem se o Windows 8.1 já está disponível para download no vosso sistema, devem abrir a Store e verificar ...

Download Windows 7,8,10

Download Windows 7,8,10 num unico ISO - mega

Avira PC Cleaner, do alerta para a segurança

As ferramentas que nos podem ajudar a detectar uma eventual infecção no nosso sistema são sempre uma mais-valia. Mas tornam-se ainda mais úteis quando chegam pela mão das grandes marcas de software com tradição em soluções de segurança, como é o caso da  Avira . Assim, a marca alemã disponibilizou o seu Avira PC Cleaner que pode ser descrito como uma ferramenta individual de pesquisa para vírus que funcional de forma independente, em espécie de «auditor» quer tenhamos ou não outras ferramentas de segurança instaladas. Vamos conhecer? O primeiro programa é bastante leve, rondando pouco mais de 2 MB de download sem necessidade de instalação. Uma vez descarregado basta correr o programa para que, de forma automática ele descarregue via INternet a «segunda parte» dele mesmo. Penso que começamos bem por aqui, pois este procedimento reduz, em certa forma, a possibilidade de eventuais conflitos com outras ferramentas de segurança que possamos ter instaladas. Uma vez d...