ENCODED Ransomware
O ENCODED Ransomware é outra ameaça de malware prejudicial que pode causar danos devastadores aos computadores das vítimas. A ferramenta ameaçadora criptografa todos os tipos de dados e adiciona a extensão '.ENCODED' ao final dos nomes dos arquivos. Todos os arquivos afetados não estarão mais acessíveis. O ENCODED Ransomware também instala um arquivo de texto chamado 'HOW TO DECRYPT FILES.txt' na área de trabalho do usuário, que contém instruções sobre como pagar um resgate para recuperar o acesso aos arquivos bloqueados. Além disso, o ENCODED altera o papel de parede da área de trabalho para exibir também uma nota de resgate.
As Exigências do ENCODED Ransomware
De acordo com a mensagem exigindo resgate do ENCODED, a ameaça usa o algoritmo criptográfico RSA-1024 para seu processo de descriptografia. Como resultado, a restauração dos arquivos bloqueados sem ter as chaves de descriptografia adequadas é considerada praticamente impossível. A mensagem encontrada no arquivo de texto afirma que as vítimas devem pagar a quantia de US$120 aos agentes da ameaça se quiserem recuperar seus arquivos. A ameaça também avisa que, após um determinado período, os invasores excluirão todos os dados afetados sem mais possibilidade de recuperação.
Dicas para Evitar Ameaças como o ENCODED Ransomware
As consequências devastadoras de possíveis infecções por ransomware devem servir como um incentivo suficiente para que usuários e organizações tomem as medidas apropriadas para aumentar a segurança de seus computadores. Apenas algumas precauções básicas podem ser suficientes para anular as ações mais prejudiciais dessas ameaças de malware.
- Ter um firewall instalado não apenas ajuda a impedir que agentes mal-intencionados tenham acesso ao seu sistema, mas também pode alertá-lo se houver alguma atividade suspeita que possa indicar um ataque de ransomware. Além disso, um software antimalware eficaz pode detectar assinaturas de malware conhecidas, bem como identificar qualquer comportamento suspeito que possa indicar uma tentativa de violação.
- As atualizações de software geralmente contêm correções de segurança que ajudam a proteger contra vulnerabilidades conhecidas e explorações usadas por hackers. Portanto, certifique-se de que todo o seu software seja mantido atualizado, definindo as instalações para atualizações automáticas de download quando disponíveis ou corrigindo-as manualmente, se necessário.
- Fazer backup dos seus dados é outra parte essencial para se proteger contra ataques de ransomware. Ao fazer backup de seus dados, você pode garantir que, se seu computador estiver infectado por ransomware, você ainda terá acesso a seus arquivos importantes. Fazer backup de seus dados também permite restaurar arquivos perdidos ou corrompidos de forma rápida e fácil. É recomendável criar vários backups de seus dados em diferentes locais, desde serviços de armazenamento em nuvem até unidades físicas.
A nota de resgate entregue como um arquivo de texto é:
'Atenção!!!
Todos os seus arquivos pessoais (fotos, documentos, textos, bancos de dados, certificados, arquivos kwm, vídeo) foram criptografados por uma cifra muito forte RSA-1024. Os arquivos originais são excluídos. Você pode verificar isso sozinho - basta procurar arquivos em todas as pastas.
Não há possibilidade de descriptografar esses arquivos sem um programa de descriptografia especial! Ninguém pode ajudá-lo - nem mesmo tente encontrar outro método ou conte a alguém. Além disso, após n dias, todos os arquivos criptografados serão completamente excluídos e você não terá chance de recuperá-los.
Podemos ajudar a resolver esta tarefa por 120$ via transferência bancária (transferência bancária SWIFT/IBAN). E lembre-se: qualquer palavrão ou palavrão ao nosso lado será motivo para ingorar sua mensagem e nada será feito.
Para obter detalhes, você deve enviar sua solicitação neste e-mail (anexe à mensagem uma chave serial completa mostrada abaixo neste arquivo 'como fazer...' na área de trabalho): datafinder@fastmail.fm'
Instruções mostradas na imagem de fundo da área de trabalho:
'ATENÇÃO!!!!!!
TODOS OS SEUS ARQUIVOS PESSOAIS FORAM CRIPTOGRAFADOS COM UM FORTE ALGORITMO RSA-1024 E VOCÊ NÃO PODE TER ACESSO A ELES SEM FAZER O QUE PRECISAMOS!
LEIA 'COMO DECRIPTAR' ARQUIVO TXT EM SEU DESKTOP PARA MAIS DETALHES
APENAS FAÇA O MAIS RÁPIDO QUE VOCÊ PODE!
LEMBRE-SE: NÃO TENTE CONTAR A ALGUÉM SOBRE ESTA MENSAGEM SE VOCÊ QUISER RECEBER SEUS ARQUIVOS DE VOLTA! APENAS FAÇA TUDO O QUE DISSEMOS.'