Cry128 Ransomware

Cry128 Ransomware Descrição

O Cry128 Ransomware é um Trojan ransomware que é uma variante do Crypton, uma família de ransomware que inclui a variante recentemente lançada Cry9 Ransomware. O Cry128 Ransomware e suas variantes estão sendo entregues anexados a arquivos corrompidos de mensagens de e-mail spam habilitados para macro. Esses arquivos exploram uma vulnerabilidade no Windows que permite que os vigaristas baixem e executem ameaças no computador da vítima. O Cry128 Ransomware parece ter como alvo os usuários de computador que falam inglês e criptografa os arquivos da vítima para exigir o pagamento de um resgate.

O Ataque do Cry128 Ransomware

Como a maioria dos Trojans ransomware, o Cry128 Ransomware foi projetado para se infiltrar em um computador e tomar os arquivos da vítima como reféns, criptografando-os através do uso de um forte algoritmo de criptografia. Entre os muitos tipos de arquivos que o Cry128 Ransomware criptografa, estão incluídos os seguintes:

.3gp, .7z, .apk, .avi, .bmp, .cdr, .cer, .chm, .conf, .css, .csv, .dat, .db, .dbf, .djvu, .dbx, .docm, ,doc, .epub, .docx .fb2, .flv, .gif, .gz, .iso .ibooks,.jpeg, .jpg, .key, .mdb .md2, .mdf, .mht, .mobi .mhtm, .mkv, .mov, .mp3, .mp4, .mpg .mpeg, .pict, .pdf, .pps, .pkg, .png, .ppt .pptx, .ppsx, .psd, .rar, .rtf, .scr, .swf, .sav, .tiff, .tif, .tbl, .torrent, .txt, .vsd, .wmv, .xls, .xlsx, .xps, .xml, .ckp, .zip, .java, .py, .asm, .c, .cpp, .cs, .js, .php, .dacpac, .rbw, .rb, .mrg, .dcx, .db3, .sql, .sqlite3, .sqlite, .sqlitedb, .psd, .psp, .pdb, .dxf, .dwg, .drw, .casb, .ccp, .cal, .cmx, .cr2.

O Cry128 Ransomware usa uma combinação das criptografias AES e RSA para tornar os arquivos da vítima inacessíveis, trabalhando em segundo plano depois que a vítima abre o arquivo corrompido habilitado para macro. Além de criptografar os arquivos da vítima, o Cry128 Ransomware exclui os Pontos de Restauração do Sistema e as Cópias do Shadow Volume, os quais podem ser usados para recuperar os dados perdidos ou desfazer alterações indesejadas feitas em um computador. O Cry128 Ransomware criptografa os arquivos e altera os seus nomes, adicionando as seguintes extensões no final de cada arquivo criptografado:

.id__[URL_onion]._
.id__[URL_onion].63vc4

O Cry128 Ransomware exibe uma mensagem pop-up contendo a nota de resgate. Essa nota de resgate está contida em um arquivo de texto chamado 'DECRYPT MY FILE.txt' e apresenta o seguinte texto:

'*** TODOS OS SEUS TRABALHOS E ARQUIVOS PESSOAIS FORAM ENCRIPTADOS ***
Para descriptografar os seus arquivos, você precisa comprar um software especial. Para recuperar os dados, siga as instruções!
Você pode descobrir detalhes/fazer perguntas no bate-papo:
xxxxs://gebdp3k7bolalnd4.onion.to (não precisa do Tor)
xxxxs://gebdp3k7bolalnd4.onion.cab (não precisa do Tor)
xxxxs://gebdp3k7bolalnd4.onion.nu (não precisa do Tor)
Seu ID: ***
Se o recurso não estiver disponível por um longo tempo, instale e use o navegador do Tor:
1. Execute o seu navegador de Internet
2. Digite ou copie o endereço https://www.torproject.org/download/download-easy.html na barra de endereços do seu navegador e pressione a tecla ENVIAR
3. O site vai oferecer o download do navegador do Tor; baixe e instale-o. Execute.
4. Conecte com o botão "Connect" (se você usa a versão para o Inglês)
5. Após a conexão, a janela usual do navegador do Tor será aberta
6. Digite ou copie o endereço xxxx://gebdp3k7bolalnd4.onion na barra de endereços do navegador do TOR e pressione a tecla ENVIAR
7. Aguarde até que o site seja carregado
Se você tiver problemas com a instalação ou com o uso, visite o vídeo tutorial h[tt]ps://www.youtube.com/watch?v=gOgh3ABju6Q'

Lidando com o Cry128 Ransomware

O Cry128 Ransomware exige 0.15 BitCoin (aproximadamente $250 USD à taxa de câmbio atual) para descriptografar os arquivos da vítima. Os usuários de computador devem abster-se de pagar esse resgate. Não há garantia de que os vigaristas cumprirão suas promessas e, mesmo que o façam, pagar esses resgates lhes permitirá criar e desenvolver ameaças como o Cry128 Ransomware, reinfectar o computador da vítima ou fazer, eventualmente, mais vítimas. A melhor proteção contra ameaças como o Cry128 Ransomware é ter cópias de backup de todos os arquivos em um dispositivo de memória externa. Isso permite que as vítimas da infecção pelo Cry128 Ransomware recuperem rapidamente os seus arquivos do backup, anulando completamente qualquer poder que os vigaristas pudessem ter sobre a vítima.

Você Suspeita que o Seu PC pode ter sido Infectado por Cry128 Ransomware e Outras Ameaças? Digitalize o Seu PC with o SpyHunter

O SpyHunter é uma poderosa ferramenta de proteção e remediação de malware, projetada para ajudar a fornecer aos usuários de PC análises detalhadas da segurança do sistema, detecção e remoção de uma ampla gama de ameaças, tais como Cry128 Ransomware, bem como um serviço de suporte técnico individualizado. Download SpyHunter's FREE Malware Remover
Note: SpyHunter's scanner is only for malware detection. If SpyHunter detects malware on your PC, you will need to purchase SpyHunter's malware removal tool to remove the malware threats. Read more on SpyHunter. Free Remover allows you to run a one-off scan and receive, subject to a 48-hour waiting period, one remediation and removal. Free Remover subject to promotional details and Special Promotion Terms. To understand our policies, please also review our EULA, Privacy Policy and Threat Assessment Criteria. If you no longer wish to have SpyHunter installed on your computer, follow these steps to uninstall SpyHunter.

Problemas de segurança não permitem que você baixe o SpyHunter ou acesse a Internet?

Soluções: O seu computador pode ter malware escondido na memória, o que impede que qualquer programa, inclusive o SpyHunter, seja executado no seu computador. Siga as instruçōes para baixar o SpyHunter e obter acesso à Internet:
  • Use um navegador alternativo. O malware pode desativar o seu navegador. Se estiver usando o IE, por exemplo, e tiver problemas ao fazer o download do SpyHunter, você deve abrir o navegador do Firefox, Chrome ou Safari.
  • Use uma mídia removível. Faça o download do SpyHunter em outro computador que esteja limpo, grave-o em uma unidade flash USB, DVD/CD ou qualquer mídia removível que você preferir, instale-o no seu computador infectado e execute o digitalizador do SpyHunter.
  • Inicie o Windows no Modo de Segurança. Se não conseguir acessar o ambiente de trabalho do Windows, reinicie o computador no "Modo de Segurança com Rede" e Instale o SpyHunter no Modo de Segurança.
  • Usuários do IE: Desabilitem os servidores proxy do Internet Explorer para navegar na Internet com o Internet Explorer ou atualizem os seus programas anti-spyware. O malware modifica as configurações do Windows para usar um servidor proxy e impedir que você navegue na rede com o IE.
Se você continua não conseguindo instalar o SpyHunter? Veja outras possíveis causas para os problemas de instalação.

Isenção de Responsabilida do Site

O Enigmasoftware.com não é associado, afiliado, patrocinado ou pertence aos criadores ou distribuidores dos malwares que são mencionados neste artigo. Este artigo NÃO deve ser julgado equivocadamente ou confundido como sendo associado, de alguma forma, com a promoção ou o endosso de malware. A nossa intenção é fornecer informações que vão elucidar os usuários de computador sobre como detectar, e no final remover as ameaças de malware dos seus PCs, com a ajuda do SpyHunter e/ou das instruções para a remoção manual fornecidas neste artigo.

Este artigo foi escrito com base nas condições atuais existentes e unicamente com propósitos de informação e esclarecimento. Seguindo qualquer uma das instruções contidas neste artigo, você concorda em ficar vinculado à nossa isenção de responsabilidade. Nós não garantimos que este artigo vá ajuda-lo a remover completamente as ameaças de malware existentes no seu PC. O spyware sofre modificações regularmente, portanto, é muito difícil limpar manualmente, e de forma completa, uma máquina infectada.

Deixar uma Resposta

Por favor NÃO utilize este sistema de comentários para perguntas sobre pagamentos e suporte. Para solicitações de suporte técnico do SpyHunter, entre em contato diretamente com a nossa equipe de suporte técnico, abrindo um ticket de suporte ao cliente através do seu SpyHunter. Para problemas com pagamento, por favor acesse a página "Problemas ou Perguntas referentes ao Pagamento". Para solicitações genéricas (reclamaçōes, questōes legais, imprensa, marketing, direitos autorais) visite a nossa página "Perguntas e Comentários"