• Crysis Ransomware Estaria Substituindo TeslaCrypt

    Enquanto todos estavam esperando por algum ransomware como Locky, CryptXXX ou Cerber, eis que surge o já conhecido Crysis para roubar o show dos headliners. Três semanas após a equipe da ESET ter anunciando que o ransomware TeslaCrypt estava encerrando as suas operações, a empresa de segurança eslovacaestá agora trabalhando na elaboração de relatórios sobre o ransomware, que teria chegado para tomar o lugar de TeslaCrypt. Chamado Crysis, as primeiras versões deste ransomware foram detectadas on-line em meados de fevereiro deste ano de 2016. Dessa forma, a ESET afirma que estes não foram alguns dos melhores que já detectaram e identificaram, e os especialistas da empresa acreditam que eles podem ser capazes de quebrar o seu sistema de criptografia. Infelizmente, eles não são tão confiantes quando se trata de suas versões mais recentes, porém, podem afirmar que Crysis apresenta um mecanismo de criptografia forte que vai em busca de arquivos locais, compartilhamentos de rede e drives removíveis, mesmo depois que ele infecta um alvo.




    Crysis Criptografa Quase Todos os Arquivos de um Computador

    O Crysis não incomoda a segmentação de certas extensões de arquivo, mas criptografa todos os arquivos aos quais ele possa ter acesso, exceto seus próprios binários e arquivos principais do Windows. Mesmo os arquivos que não possuem uma extensão não vão escapar de suas investidas. Uma vez que o processo de criptografia terminar, Crysis se comunica com o servidor C & C, envia detalhes de computador local, a fim de identificar o alvo infectado, e informa o número de arquivos criptografados. Neste ponto, as operações do ransomware estão quase prontas, e tudo o que resta a fazer é liberar um arquivo de texto no desktop do usuário chamado "Como decifrar o seu files.txt" e, em seguida, fazer mudanças no desktop do usuário. Além disso, as vítimas da investida precisam enviar e-mail aos operadores do ransomware; e vale ressaltar que um sinal de sua pequena vida útil pode ser observado na forma como as vítimas efetuam os pagamentos para recuperar seus arquivos. Enquanto a maioria das famílias de ransomware possuem um "decryption website" na Deep Web, os criadores do Crysis não tem tempo para configurar um sistema similar.


    Crysis é tão Perigoso Quanto Todos os Outros Tipos de Ransomware

    Em resumo, Crysis Ransomware é uma praga bastante perigosa, que pode infectar o seu computador e bloquear os seus arquivos pessoais. Ele está listado como um ransomware, pelo fato de seus manipuladores, ou seja, os cybercriminosos que estão por trás dele, enviarem notificações para as pessoas que foram vítimas de suas investidas, dizendo que, se quiserem seus arquivos de volta, terão que pagar para tê-los decriptografados. Se a pessoa parar e prestar muita atenção, o seu computador estará infectado com este malware e não poderá abrir alguns dos seus arquivos (as vezes todos eles sofrem comprometimento), e assim, é necessário remover o ransomware do seu sistema e tente restaurar os seus arquivos encriptados. Antes de tudo, a pessoa que teve a máquina infectada precisa eliminar o Crysis Ransomware do seu computador. Apesar disto não decriptografar os seus documentos, áudios, vídeos e outros arquivos, é necessário fazê-lo porque o Crysis Ransomware pode infiltrar outros tipos de pragas no seu sistema. Porém, ele também pode facilmente ser atingido com a ajuda de um anti-malware de confiança.

    Dessa forma, passa a ser fortemente recomendada a utilização do Reimage, SpyHunter ou Malwarebytes. A partir daí, a pessoa deve fazer o download de uma destas aplicações e examinar o seu computador, utilizando o que foi baixado. Uma destas aplicações deverá detectar, identificar e remover o Crysis Ransomware, em apenas alguns minutos. Mas, se o seu sistema estiver infetado com outros tipos de pragas, com certeza elas também serão identificadas e removidas pela aplicação. Além dessas sugestões oferecidas, a pessoas é livre, logicamente, para utilizar outro software anti-malware à sua escolha. Uma vez que o Crysis Ransomware seja eliminado do seu sistema, será possível desbloquear os seus arquivos.


    Saiba Mais:

    [1] Softpedia http://news.softpedia.com/news/crysi...e-505082.shtml