10/01/2016
-ALERTA –
Todos estamos sob ameaça de um vírus, que esta se espalhando, e infelizmente, depois da infecção não tem mais recuperar os dados do micro.
O vírus “CryptoWall”, embaralha dados de arquivos para sequestrá-los e exigir o pagamento de um resgate, ridiculariza usuários e empresas de segurança: a praga diz que “não é prejudicial” e na verdade serve como um “teste para o antivírus”.
Logo no início da mensagem, a vítima recebe um “parabéns”. “Você acabou se tornar parte da grande comunidade CryptoWall”. O texto está em inglês, mas parece ter sido escrito por alguém sem muita fluência na língua, “Este projeto é conduzido somente com finalidade educacional em segurança da informação, além de certificação de produtos antivírus para sua capacidade de proteção de dados”, diz a mensagem do vírus para o usuário.
O CryptoWall ainda diz que seu nome é “CryptoWall Protect”, em uma alusão à ideia de que a praga é um “projeto de segurança”. E ameaça o usuário dizendo que ele não deve buscar nenhuma solução além da proposta do vírus – pagar o resgate. “Fomos nós que colocamos uma trava em seus arquivos e somos os únicos com a misteriosa chave para abri-los”, diz.
Outra novidade é que o vírus agora embaralha também o nome dos arquivos. Com isso, não é possível nem sequer saber quais arquivos foram bloqueados pelo vírus.
O vírus CryptoWall pode ingressar no seu sistema ao fazer a visita para algumas páginas mal intencionadas, ou ao dar um clique numa mensagem falsa que finge estar ligada a uma atualização do Java, do Flash Player, etc. Depois de ingressar no sistema esse programa faz de conta que está fazendo uma varredura no seu sistema, porém, ele estará é codificando os arquivos.
Quando a infecção terminar a leitura do computador ela irá apagar todos as cópias de sombra de volume que estão no computador afetado. Ele faz isso porque você pode potencialmente utilizar cópias sombra de volume para restaurar os arquivos criptografados.
Infelizmente, as ameaças do vírus não são vazias: não há meio conhecido para decifrar os arquivos embaralhados pelo CryptoWall. Para recuperar os dados é preciso ter uma cópia de segurança (backup).
FAÇAM COPIAS ( BACKUP ) DE SEUS ARQUIVOS EM PENDRIVERS OU HDs EXTERNOS, NÃO DEIXEM AS CÓPIAS NO COMPUTADOR.