WANA CRY Ransomware
Ao conduzir uma avaliação completa dos riscos potenciais de malware, os pesquisadores encontraram o formidável WANA CRY Ransomware. Esta ameaça específica demonstra uma tentativa de emular o infame WannaCry Ransomware que ganhou notoriedade há vários anos.
Após um exame mais detalhado, foi determinado que WANA CRY é uma variante enraizada na família Chaos Ransomware. Seu objetivo principal é criptografar os arquivos da vítima. Além disso, o ransomware altera o papel de parede da área de trabalho do sistema comprometido, gera uma nota de resgate na forma de um arquivo de texto chamado 'read_it.txt' e anexa quatro caracteres aleatórios aos nomes dos arquivos afetados.
O WANA CRY Ransomware pode Causar Danos Significativos nos Dispositivos Comprometidos
A nota de resgate serve como uma notificação à vítima, informando que seus arquivos foram criptografados. Afirma explicitamente que a desencriptação destes ficheiros depende da assistência dos atacantes. Para recuperar o acesso aos dados criptografados, a vítima é orientada a adquirir um software de descriptografia especializado, e o custo especificado para esta solução é de US$ 1.500. Notavelmente, o pagamento é solicitado exclusivamente em Bitcoin.
A nota de resgate fornece ainda detalhes específicos de pagamento, incluindo o valor exato em Bitcoin (0,1473766 BTC) e o endereço Bitcoin designado para o qual o pagamento deve ser transmitido (17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV).
É crucial enfatizar que concordar com o pedido de resgate não garante o fornecimento de uma chave de desencriptação ou a sua funcionalidade eficaz. Consequentemente, é fortemente desaconselhável efetuar o pagamento. Infelizmente, descriptografar dados sem obter ferramentas de descriptografia dos cibercriminosos raramente é viável. É de suma importância remover rapidamente o ransomware dos computadores comprometidos. Isto é crucial, uma vez que tal malware tem o potencial de iniciar encriptações adicionais e, em certos casos, pode até propagar-se para outros dispositivos através de redes locais.
Certifique-se de que os Seus Dispositivos e Dados estejam Suficientemente Protegidos contra Ameaças de Malware
Garantir que os seus dispositivos e dados estejam adequadamente protegidos contra ameaças de malware requer uma combinação de medidas proativas e vigilância contínua. Aqui estão várias etapas importantes que os usuários podem seguir para aumentar a segurança de seus dispositivos:
-
- Instale e atualize o software de segurança :
-
- Instale software anti-malware profissional em seus dispositivos. Mantenha seu software de segurança sempre atualizado para garantir que ele possa detectar e mitigar com êxito as ameaças mais recentes.
-
- Atualizações regulares de software :
-
- Atualize regularmente seus aplicativos, sistema operacional e firmware. Os patches de segurança também devem ser instalados o mais rápido possível, pois geralmente fornecem correções para vulnerabilidades que, de outra forma, poderiam ser exploradas por malware.
-
- Habilite Firewalls :
-
- Ative firewalls em seus dispositivos para monitorar e controlar o tráfego de rede de entrada e saída. Isso ajuda a prevenir o acesso não autorizado e a propagação de malware.
-
- Use senhas fortes e exclusivas :
-
- Empregue senhas fortes e exclusivas para todas as contas e pense seriamente em usar um gerenciador de senhas para gerar e armazenar senhas complexas com segurança.
-
- Sempre tenha cuidado com e-mails :
-
- Tenha cuidado com anexos e links de e-mail, especialmente se forem de fontes ou remetentes desconhecidos. Verifique a legitimidade dos e-mails antes de clicar em links ou baixar anexos.
-
- Eduque você e os usuários :
-
- Mantenha-se informado sobre táticas comuns de phishing e técnicas de engenharia social. Eduque você e outras pessoas para reconhecer e evitar atividades suspeitas online.
-
- Faça backup de seus dados regularmente :
-
- Faça backup regularmente de seus dados importantes em um dispositivo externo ou em um serviço de nuvem seguro. No caso de um ataque de malware, ter backups garante que você possa recuperar seus dados.
Ao implementar essas práticas, os usuários podem reduzir as oportunidades de infecções por malware e melhorar a postura geral de segurança de seus dispositivos e dados.
O texto completo da nota de resgate que WANA CRY deixa para suas vítimas é:
'WANA CRY @rivator_max
Todos os seus arquivos foram criptografados
Seu computador foi infectado por um vírus ransomware. Seus arquivos foram criptografados e você não
ser capaz de descriptografá-los sem nossa ajuda.O que posso fazer para recuperar meus arquivos?Você pode comprar nosso especial
software de descriptografia, este software permitirá que você recupere todos os seus dados e remova o
ransomware do seu computador. O preço do software é de US$ 1.500. O pagamento só pode ser feito em Bitcoin.
Como faço para pagar, onde consigo Bitcoin?
A compra de Bitcoin varia de país para país, é melhor fazer uma rápida pesquisa no Google
você mesmo para descobrir como comprar Bitcoin.
Muitos de nossos clientes relataram que esses sites são rápidos e confiáveis:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comInformações de pagamentoValor: 0,1473766 BTC
Endereço Bitcoin: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'