• Desenvolvedor do Tox Ransomware Dividido Entre Oportunismo e Arrependimento

    No início desta semana, quando o desenvolvedor do cripto-ransomware Locker pediu desculpas e liberou chaves de decodificação para suas vítimas, parecia que ele estava agindo com a emoção, o que caracteriza um comportamento atípico para um cybercriminoso. Agora, outro criador de ransomware também decidiu agirde forma parecida e sair de cena, mas não sem antes tentar ganhar um dinheiro, afinal de contas, esses elementos não dão "ponto sem nó". O desenvolvedor responsável pelo "Tox", uma ferramenta de ransomware-as-a-service que só veio à tona no mês passado, reconheceu em um post publicado no Pastebin, que apesar de seu plano de permanecer "quieto e escondido", ele resolveu encarar a situação de uma outra maneira.


    Agora, o criador de malware está visando comercializar o ransomware Tox mas diz que, se ninguém comprá-lo, ele vai liberar as chaves decodificadoras e decriptografar os arquivos de quem foi vítima do ransomware. Além disso, ele afirma que liberou esse malware através de links que foram se espalhando pela Deep Web, em apenas duas semanas. De acordo com suas declarações, o ransomware foi propagado muito mais rápido do que ele imaginava.


    Orientações Sobre a Remoção de Tox Ransomware

    O malicioso Tox Ransomware, é uma das infecções que vão direto para o ponto vulnerável, o que, neste caso, são os arquivos pessoais. A ameaça, considerada altamente nefasta, imediatamente criptografa seus arquivos pessoais e adiciona uma única extensão, .toxcrypt. Quando isso acontece, as fotos, vídeos, documentos e outros arquivos confidenciais são modificados para que a pessoa não possa abri-los. Assim, como AlphaCrypt, Bitcryptor e outras ameaças maliciosas de ransomware, que também precisam que seja feita a sua remoção urgente, Tox é um ransomware que pode ser tão ou mais perturbador do que eles. Infelizmente, é impossível dizer que a partir de uma destas infecções, você precisará remover o Tox Ransomware do seu sistema operacional. Portanto, depende da situação, é mais provável que você já precise apagar o Tox Ransomware, mas é óbvio que estas infecções idênticas podem atacar o seu sistema operacional usando os mesmos métodos. De forma lógica, é claro que os usuários de computador não instalaram o Tox Ransomware. Ao invés disso, o desenvolvedor desta infecção maliciosa depende de ataques maliciosos do tipo drive-by download e golpes para infiltrar esta ameaça. Por exemplo, talvez você precise remover Tox Ransomware depois da execução de um pacote de software malicioso. A má notícia, é que se uma ameaça extremamente mal-intencionada encontrar uma boa brecha em seu sistema operacional, este pode já estar infectado com outras infecções também.


    Cuidados com Solicitações de Pagamento para Liberação de Arquivos

    Além do mais, Tox Ransomware vai usar seu navegador para apresentá-lo às exigências que, se cumpridas, supostamente podem liberar seus arquivos. Portanto, é preciso ficar atento pois será solicitado a pagar cerca de $50 usando a moeda BitCoin, mas isso não é algo recomendável de ser feito, até porque a pessoa nunca terá nenhuma certeza se o dinheiro pago trará seus arquivos de volta. Se a pessoa pagar o resgate, seus arquivos podem permanecer bloqueados, e você pode ser solicitado a pagar taxas adicionais. Afinal, o Tox Ransomware foi criado por cybercriminosos gananciosos ao extremo; é por isso que é impossível prever o que vai acontecer se você fizer o tal pagamento. Dessa forma, os pesquisadores não recomendam tomar nenhuma decisão abrupta. Claro, se o indivíduo conseguir restaurar seus arquivos, ou não, ele deve desinstalar o Tox Ransomware do seu sistema operacional, e assim, é sugerido que seja empregada uma ferramenta de detecção e remoção de malware confiável com a intenção de eliminar esta ameaça.

    Importante lembrar que pagar o cybercriminoso para liberar os arquivos, é sempre a primeira ideia que vem à cabeça das pessoas que tiveram o computador infectado. Entretanto, elas não tem certeza de que o invasor irá, de fato, entregar a chave para desbloquear os arquivos. Isso porque a pessoa não está falando com uma empresa, e sim com um cara que está roubando o dinheiro dela. O cybercriminoso pode simplesmente pegar o valor do resgate e desaparecer, já que não existe uma obrigação real com o "cliente". Isso sem contar que, quando a pessoa paga o resgate, ela acaba ajudando esse crime a se propagar. Além do mais, se os atacantes tiverem certeza que vão receber o dinheiro, eles irão fazer isso cada vez mais para ganhar ainda mais dinheiro. E por esse motivo, as práticas de ransomware estão crescendo cada vez mais.


    Saiba Mais:

    [1] Threat Post https://threatpost.com/author-behind...latform/113151