Threat Database Ransomware 'Seu windows foi sequestrado' Screen Locker

'Seu windows foi sequestrado' Screen Locker

Por GoldSparrow em Ransomware

Cartão de pontuação de ameaças

Nível da Ameaça: 80 % (Alto)
Computadores infectados: 4
Visto pela Primeira Vez: February 6, 2017
Visto pela Última Vez: January 13, 2020
SO (s) Afetados: Windows

O 'Seu windows foi sequestrado' Screen Locker é um bloqueador de tela que tem como alvo os usuários de computador que falam português. O 'Seu windows foi sequestrado' Screen Locker é um Trojan que é entregue disfarçado como algum arquivo benéfico, contando com as próprias vítimas para baixar e instalar a ameaça. O 'Seu windows foi sequestrado' Screen Locker, assim como outros bloqueadores de tela, foi projetado para impedir que os usuários de computador acessem as suas máquinas, tomando-as reféns até que a vítima pague um resgate.

A Infecção do 'Seu windows foi sequestrado' Screen Locker

O 'Seu windows foi sequestrado' Screen Locker exibe uma falsa mensagem de segurança em português, alegando que o computador da vítima foi bloqueado e banido devido a uma atividade incomum. Claro que isso não é verdade, e é apenas uma manobra para enganar os usuários de computador para pagar o resgate exigido pelo 'Seu windows foi sequestrado' Screen Locker. As vítimas são instruídas a entrar em contato com um chamado "técnico da Microsoft" no endereço de e-mail nardimayer@mail2tor.com para receber instruções sobre como remover o bloqueador de tela do 'Seu windows foi sequestrado' Screen Locker. Quando as vítimas inserem o código de desbloqueio que recebem, uma nova tela aparece com instruções sobre como remover a infecção pelo 'Seu windows foi sequestrado' Screen Locker. Felizmente, os analistas de segurança do PC conseguiram recuperar o código do 'Seu windows foi sequestrado' Screen Locker. Introduzindo o código de desbloqueio 3458966021784633 a vítima remove o bloqueador de tela do 'Seu windows foi sequestrado' Screen Locker. Uma vez que ele é desativado, os usuários de computador devem ser capazes de remover a infecção pelo'Seu windows foi sequestrado' Screen Locker com a ajuda de um programa de segurança confiável e totalmente atualizado.

O Bloqueador de Tela do 'Seu windows foi sequestrado' Screen Locker's Lock Screen

Abaixo, está o texto completo que é exibido pelo Trojan do 'Seu windows foi sequestrado' Screen Locker no computador da vítima:

'Seu windows foi sequestrado Este PC foi proibido por termos de violações de uso, para proteger o serviço do Windows ne que a Microsoft não fornece detalhes sobre proibições específicas do PC Seu PC foi banido porque detectamos uma atividade incomum no seu computador.
Para proteger o serviço do Windows e seu membro, o PC talvez tenha sido infectado
com vírus que fazem uma atividade incomum, como botnet, ddos, etc, para conceder
acesso de volta ao seu computador, por favor pague alguma taxa para o Microsoft Technician
confiável eo Microsoft Technicial dará o seu Um código para desbloquear para obter um código,
clique no botão abaixo para entrar em contato com o Técnico Microsoft mais próximo.
Técnico Microsoft mais próximo encontrado!
Contato: nardimayer@mail2tor.com
Entre em contato para negociar a liberação de seus arquivos
que estão agora criptografados, sem o código perderá todos.
Mande uma mensagem para o email: nardimayer@mail2tor.com
Once the correct pass code is entered, the alert that is shown will contain this text:
E você foi enganado pelo meu vírus ele não é microsoft Obrigado por comprar o código de desbloqueio
Para remover meu vírus, siga as instruções! 1- Digite "3458966021784633" na parte inferior da tela para desbloquear o seu computador
2- Reinicie o computador em modo de segurança com prompt de comando
3- Digite explorer
4- Agora vá até o Disco Local C, e abra a pasta Arquivos de programas
5- Apague a pasta Bitcoin_BOT_2.2
6- Clique em iniciar, todos os programas, procure a pasta inicializar, clique lado direito e escolha abrir
todos os usuários, apague o arquivo RansomwareAvançado.exe
7- Reinicie o computador
8- Para garantir, abra o seu antivirus favorito.
9- Para ativar o Gerenciador de tarefas do windows, clique em iniciar, digite regedit e tecle enter
10- Navegue até HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
11- Apague do lado direito onde tem "DisableTaskMgr" Se você chegar a esta tela sem pagar parabéns!'

Prevenindo as Infecçōes do 'Seu windows foi sequestrado' Screen Locker

Ainda não se sabe como o 'Seu windows foi sequestrado' Screen Locker está sendo distribuído. Essas ameaças podem ser distribuídas usando-se anexos de email corrompidos. Contudo, outras formas pelas quais o 'Seu windows foi sequestrado' Screen Locker pode entrar em um computador incluem falsos torrentes, programas distribuídos on-line ou sites de ataque que usam scripts corrompidos para instalar ameaças nos computadores dos visitantes. Ter cuidado ao navegar na Web e o uso de um programa de segurança confiável deve ajudar os usuários de computador a evitar as infecções pelo 'Seu windows foi sequestrado' Screen Locker.

Tendendo

Mais visto

Carregando...