{"id":12431,"date":"2019-10-14T16:52:56","date_gmt":"2019-10-14T19:52:56","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=12431"},"modified":"2020-11-27T14:01:09","modified_gmt":"2020-11-27T17:01:09","slug":"no-more-ransom-yatron-fortunecrypt","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/no-more-ransom-yatron-fortunecrypt\/12431\/","title":{"rendered":"Ajudamos as v\u00edtimas do ransomare Yatron e FortuneCrypt"},"content":{"rendered":"<p>Como podemos <strong>recuperar arquivos criptografados por <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ransomware-duplica-kaspersky-2019\/12214\/\" target=\"_blank\" rel=\"noopener\">ransomware<\/a><\/strong>? Devemos pagar aos criminosos que sequestraram nossos dados? Desde 2017, os notici\u00e1rios foram inundados por manchetes sobre a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/evolution-of-ransomware\/10434\/\" target=\"_blank\" rel=\"noopener\">evolu\u00e7\u00e3o dos ransomwares<\/a>. Os tempos mudaram, mas \u00e9 fato que continuam sendo uma grande dor de cabe\u00e7a para usu\u00e1rios e especialistas. N\u00e3o \u00e9 uma tarefa simples recuperar arquivos criptografados -em muitos casos, imposs\u00edvel. Mas temos boas not\u00edcias para as v\u00edtimas dos malwares Yatron e FortuneCrypt: especialistas da Kaspersky desenvolveram e lan\u00e7aram decryptors.<\/p>\n<h3>Como recuperar arquivos criptografados pelo Yatron<\/h3>\n<p>O ransomware Yatron foi criado baseado em outro encryptor, o <strong>Hidden Tear, <\/strong>que tem uma <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ded-cryptor-ransomware\/6398\/\" target=\"_blank\" rel=\"noopener\">hist\u00f3ria incomum.<\/a> Anos atr\u00e1s, o pesquisador turco Utku Sen criou esse malware com fins educacionais e de pesquisa e publicou o c\u00f3digo-fonte na internet. O legado desse software ainda est\u00e1 aqui: <strong>compreender como pensa um<\/strong> <strong>criminoso<\/strong> e esfor\u00e7ar-se para combate-lo de forma eficiente.<\/p>\n<p>Sen percebeu desde o in\u00edcio que os bandidos realmente usariam seu c\u00f3digo, ent\u00e3o deixou lacunas que permitiriam <strong>recuperar as chaves de criptografia<\/strong> dos servidores de comando e controle que o malware usa. Essas chaves poderiam ser usadas para criar decryptors.<\/p>\n<p>O plano de Sen falhou quando um dos provedores de hospedagem, cujos servi\u00e7os foram usados \u200b\u200bpelos desenvolvedores do ransomware, desligou completamente o servidor de comando e controle e apagou todas as informa\u00e7\u00f5es (incluindo senhas) antes que o pesquisador pudesse recuper\u00e1-los.<\/p>\n<p>Mais tarde, os criminosos contataram Sen e prometeram restaurar os dados das v\u00edtimas se ele removesse o c\u00f3digo fonte da Internet. O especialista fez sua parte, mas at\u00e9 estabelecerem o acordo, o Hidden Tear j\u00e1 havia sido baixado v\u00e1rias vezes. Especialistas continuam a encontrar novos ransomware inspirados nele, como o Yatron.<\/p>\n<p>Felizmente, vulnerabilidades foram encontradas no c\u00f3digo, e criamos um decodificador. Se voc\u00ea se deparar com uma extens\u00e3o .yatron em algum arquivo bloqueado, ent\u00e3o v\u00e1 at\u00e9 o <a href=\"https:\/\/www.nomoreransom.org\/en\/decryption-tools.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a> e baixe a ferramenta para recuperar seus arquivos.<\/p>\n<h2>Como recuperar arquivos criptografados pelo FortuneCrypt<\/h2>\n<p>O segundo ransomware desse pacote tamb\u00e9m \u00e9 dif\u00edcil de ser chamado de obra-prima. Em vez de usar linguagens de programa\u00e7\u00e3o avan\u00e7adas, como C\/C++ e Python, os criadores do <strong>FortuneCrypt <\/strong>usaram o BlitzMax, linguagem bastante simples parecida com um BASIC turbinado. No hist\u00f3rico de nossa pesquisa em rastreamento de malwares, nunca encontramos antes esse tipo de programa\u00e7\u00e3o.<\/p>\n<p>Nossos especialistas descobriram que o <strong>algoritmo de criptografia <\/strong>desse malware est\u00e1 longe de ser perfeito e criaram um decryptor. Como no caso do Yatron, as v\u00edtimas do FortuneCrypt podem baixar uma ferramenta para desbloquear seus arquivos no <a href=\"https:\/\/www.nomoreransom.org\/en\/decryption-tools.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom.<\/a><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-ransomware\">\n<h3>O que fazer se encontrar um ransomware no seu computador<\/h3>\n<p>Antes de mais nada, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/no-no-ransom\/6712\/\" target=\"_blank\" rel=\"noopener\">n\u00e3o pague pelo resgate<\/a>. Realizar esse pagamento apenas encoraja criminosos, e n\u00e3o h\u00e1 garantia que voc\u00ea ser\u00e1 capaz de recuperar suas informa\u00e7\u00f5es. A melhor coisa a ser feita \u00e9 ir at\u00e9 o site do <a href=\"https:\/\/www.nomoreransom.org\/en\/decryption-tools.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a>, criado por especialistas de diversas empresas de ciberseguran\u00e7a e por ag\u00eancias de seguran\u00e7a de todo o mundo, incluindo Kaspersky, Interpol e pol\u00edcia holandesa. O site cont\u00e9m decryptors de centenas de programas maliciosos, e todos s\u00e3o gratuitos.<\/p>\n<h3>Como se proteger da extors\u00e3o dos cibercriminosos<\/h3>\n<p>Algumas dicas para evitar se tornar uma v\u00edtima:<\/p>\n<ul>\n<li>N\u00e3o fa\u00e7a download de programas de sites desconhecidos e suspeitos. Mesmo se o nome do programa parecer correto, o pacote pode conter algo completamente diferente e perigoso.<\/li>\n<li>N\u00e3o clique em links e n\u00e3o abra arquivos anexados aos e-mails de fontes desconhecidas. Se voc\u00ea receber uma mensagem inesperada e suspeita de um amigo ou colega de trabalho, ligue para eles para ter certeza que o arquivo \u00e9 seguro.<\/li>\n<li>Confira se voc\u00ea baixou e instalou as \u00faltimas atualiza\u00e7\u00f5es do seu sistema operacional e dos programas que voc\u00ea usa regularmente. Isso vai ajudar a manter seus dispositivos livres de vulnerabilidades que os golpistas podem tirar proveito.<\/li>\n<li>Instale um <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">antiv\u00edrus confi\u00e1vel<\/a>\u00a0e nunca o desabilite, mesmo que alguns programas pe\u00e7am para voc\u00ea fazer isso<\/li>\n<li>Fa\u00e7a backups das informa\u00e7\u00f5es importantes e as armazene na nuvem, em um dispositivo remov\u00edvel ou em um HD externo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\">\n","protected":false},"excerpt":{"rendered":"<p>V\u00edtimas do ransomware Yatron e FortuneCrypt podem baixar um decryptor no site No More Ransom para recuperar seus arquivos criptografados.<\/p>\n","protected":false},"author":40,"featured_media":12432,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[218,108,2067,1372,1113,83],"class_list":{"0":"post-12431","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-ameacas","10":"tag-criptografia","11":"tag-decryptors","12":"tag-encryptors","13":"tag-no-more-ransom","14":"tag-ransomware"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/no-more-ransom-yatron-fortunecrypt\/12431\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/no-more-ransom-yatron-fortunecrypt\/16765\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/14154\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/6545\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/18752\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/no-more-ransom-yatron-fortunecrypt\/16799\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/15117\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/no-more-ransom-yatron-fortunecrypt\/19041\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/no-more-ransom-yatron-fortunecrypt\/17899\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/no-more-ransom-yatron-fortunecrypt\/23758\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/no-more-ransom-yatron-fortunecrypt\/6533\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/no-more-ransom-yatron-fortunecrypt\/28896\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/no-more-ransom-yatron-fortunecrypt\/12114\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/no-more-ransom-yatron-fortunecrypt\/11228\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/no-more-ransom-yatron-fortunecrypt\/20342\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/no-more-ransom-yatron-fortunecrypt\/10195\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/no-more-ransom-yatron-fortunecrypt\/23875\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/no-more-ransom-yatron-fortunecrypt\/24668\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/no-more-ransom-yatron-fortunecrypt\/19221\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/no-more-ransom-yatron-fortunecrypt\/23534\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/no-more-ransom-yatron-fortunecrypt\/23384\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12431","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=12431"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12431\/revisions"}],"predecessor-version":[{"id":16654,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12431\/revisions\/16654"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/12432"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=12431"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=12431"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=12431"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}