MALARIA Virus Ransomware
Especialistas em segurança cibernética identificaram um novo ransomware chamado MALARIA VIRUS durante a investigação de software potencialmente ameaçador. Depois que o VÍRUS DA MALÁRIA infecta um dispositivo alvo com sucesso, ele inicia um processo onde criptografa os dados encontrados no dispositivo. Cada arquivo criptografado é renomeado com uma extensão anexada que consiste em quatro caracteres aleatórios. Por exemplo, um arquivo chamado '1.png' pode ser transformado em '1.png.pl5s' ou '2.pdf' em '2.pdf.mlv1' e assim por diante para todos os arquivos afetados.
Ao concluir o processo de criptografia, o MALARIA VIRUS altera o papel de parede da área de trabalho do sistema e coloca uma nota de resgate chamada 'INSTRUCTIONS.txt'. Os pesquisadores identificaram o VÍRUS DA MALÁRIA como uma variante baseada na família Chaos Ransomware.
O MALARIA VIRUS Ransomware Torna os Dados das Vítimas Inutilizáveis
A nota de resgate deixada pelo MALARIA VIRUS notifica as vítimas de que os seus ficheiros foram encriptados e afirma que todos os seus dispositivos foram infectados, com dados confidenciais extraídos deles. A nota exige um pagamento de US$149,99 na criptomoeda Monero (XMR) pelo software de descriptografia. Essencialmente, os invasores estão extorquindo as vítimas, mantendo seus dados como reféns.
Além disso, o valor do resgate é especificado como 1.235 XMR, com uma taxa de conversão aproximada de aproximadamente US$150 (observando que os valores das criptomoedas flutuam).
As vítimas têm um prazo de vinte e quatro horas para cumprir. O não pagamento significa não apenas perder o acesso aos dados criptografados, mas também enfrentar a ameaça de vazamento de arquivos e informações roubadas (como fotos, vídeos, histórico de pesquisa, notas, etc.) para os contatos da vítima.
Na maioria dos casos de infecções por ransomware, geralmente é impossível desencriptar os ficheiros sem a ajuda dos invasores, exceto nos casos em que o malware apresenta falhas significativas.
Além disso, as vítimas muitas vezes não recebem as ferramentas de desencriptação prometidas, mesmo depois de pagar o resgate. Portanto, é fortemente desaconselhável atender às demandas dos cibercriminosos, pois não há garantia de recuperação de arquivos. É importante compreender que enviar dinheiro a criminosos apoia atividades ilegais.
Embora a remoção do ransomware MALARIA VIRUS do sistema operacional possa impedir criptografia adicional, ela não restaurará arquivos que já foram comprometidos.
Implemente Medidas de Segurança Suficientes contra Ameaças de Malware e de Ransomware
Para se protegerem contra ameaças de malware e ransomware, os usuários devem implementar diversas medidas de segurança em seus dispositivos. Estas medidas são essenciais para proteger informações pessoais e sensíveis. Aqui está uma lista abrangente de práticas de segurança:
- Use software anti-malware confiável : Instale software anti-malware confiável em seus dispositivos. Certifique-se sempre de manter o software atualizado para detectar e remover as ameaças mais recentes.
- Habilitar proteção de firewall : Ative o firewall em todos os dispositivos para monitorar sua rede e o tráfego da Internet. Os firewalls podem impedir o acesso não autorizado e bloquear conexões inseguras.
- Mantenha os sistemas operacionais e o software atualizados : Atualize os sistemas operacionais e o software para garantir que eles tenham os patches e atualizações de segurança mais recentes. Afinal, vulnerabilidades em softwares desatualizados podem ser exploradas por malware.
- Tenha cuidado com anexos e links de e-mail : É melhor ter cuidado ao interagir com anexos ou clicar em links de remetentes desconhecidos ou suspeitos. Sempre verifique a autenticidade do remetente antes de interagir com o conteúdo do email.
- Evite sites questionáveis : Evite visitar sites não confiáveis ou suspeitos, especialmente aqueles que solicitam o download de software ou a inserção de informações pessoais.
- Use senhas seguras e exclusivas : Crie senhas seguras e exclusivas para suas contas e evite usar a mesma senha em várias plataformas. Considere a conveniência de usar um gerenciador de senhas confiável para armazenar e gerenciar senhas com segurança.
- Habilitar autenticação de dois fatores (2FA) : Implemente a autenticação de dois fatores sempre que possível. Isso maximizará sua segurança, pois solicitará uma segunda forma de verificação além de sua senha.
- Faça backup regularmente de dados importantes : Mantenha backups regulares de seus arquivos e dados importantes em um disco rígido externo ou serviço de armazenamento em nuvem. No caso de um ataque de ransomware, você pode restaurar seus arquivos a partir de backups sem pagar resgate.
- Eduque-se sobre ataques de phishing : Aprenda a reconhecer tentativas de phishing e eduque outras pessoas em sua família ou organização. Tenha cuidado com mensagens inesperadas solicitando informações confidenciais ou ações urgentes.
- Limite os privilégios do usuário : Restrinja os privilégios do usuário nos dispositivos para minimizar o impacto do malware caso ele consiga se infiltrar no seu sistema. Use contas de usuário padrão para tarefas diárias e reserve privilégios administrativos para atualizações e instalações do sistema.
Ao configurar estas medidas de segurança, os utilizadores podem diminuir significativamente o risco de serem vítimas de ataques de malware e ransomware, garantindo a segurança e integridade dos seus dispositivos e dados pessoais.
O texto completo da nota de resgate deixada às vítimas do MALARIA VIRUS Ransomware diz:
'THE MALARIA VIRUS™
YOU HAVE BEEN HACKED
All of your files are now encrypted…
Your computer was infected with a ransomware virus.
Your files are now encrypted and you will not be able to access them without our help.What can I do to get my files back?
You can order our decryption software, which will allow you to recover all of your data and remove the ransomware from your computer. The price for the software is $149.99. Payment is made EXCLUSIVELY through a cryptocurrency called MONERO (XMR).
BEFORE WE CONTINUE
Just a quick disclamer…
It ain't just your personal computer that we currently have access to. Far from that. We have remote access to EVERY device on your home network, together with data on such devices.
Failure to make a successful transaction will result in all of your personal information (photos, videos, search history, notes etc.) being published to the people from your contacts list. It would be a pretty unpleasant scenario, but it can easily be avoided.
Deleting them won't help you, as they are already backed up on our servers, in case you believe you can outsmart us.
No guide, expert, google search or an authority will help you resolve this, only a quick transaction (more on it later on).If you still believe we are bluffing, test your luck.
You have 24 HOURS to complete the transaction…
How do I Pay?
Purchasing Monero is not difficult, the best you can do is a quick google search on how to acquire some.
These sites are said to be the easiest to understand and most reliable:
hxxps://www.coinbureau.com/guides/how-to-use-monero/
hxxps://www.getmonero.org/resources/user-guides/make-payment.htmlYou can send the specified amount to any of these 5 addresses:
1.84LaGDZBun7Eh5byzGjAm49qHexyTR8k2ZxMKMdujW17C qMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVDYmN4q2cPtP85CPjo6r
2.82hFADnc17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVzb 7vL8Kb8rmmnUw6eQYyNeZw6yp5fAKTiLCFrHvXNewSC9363xXzn
3.84KvQhitPgx9tBwV9TZKgEWhQxpLFeE4keh7CncPCWZiN TvGRkpApGmB7rzQztmJ7caad8oWLbkzTaMpv6v2QWLfT3ZhLwu
4.85GUskKaCUNCmpgVqFGarwXPAD5jN6kbGY7NPWtPAU v25YcBrv5fQk17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVLeWEYhZ
5.8ARUSgkNHuRDvjJfygpNMX6WoLgERac9rS9i8CsXs17C qMQFeuB3NTzJ2X28tfRmWaPyPQgvoHViDcQuzvLYinpfHGdEEi4
Payment amount: 1.235 XMR (Adjust it to the current value, it should
be $150)MAKE SURE TO LEAVE YOUR E-MAIL IN THE DESCRIPTION WHEN SENDING FUNDS!
Otherwise we won't know who to send the software to.
THE MALARIA VIRUS™'