{"id":6204,"date":"2016-04-28T22:33:17","date_gmt":"2016-04-28T19:33:17","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6204"},"modified":"2019-11-22T07:38:58","modified_gmt":"2019-11-22T10:38:58","slug":"cryptxxx-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/cryptxxx-ransomware\/6204\/","title":{"rendered":"Como desbloquear o ransomware CryptXXX"},"content":{"rendered":"<p>A experi\u00eancia de usu\u00e1rios com ransomwares normalmente \u00e9: voc\u00ea acessa um site, de forma acidental faz download de um arquivo e o instala. Muitas vezes, nem percebe que fez isso.<\/p>\n<p>Por um tempo nada acontece, mas de modo repentino voc\u00ea recebe uma mensagem informando que seus arquivos foram encriptados por um Trojan e ter\u00e1 de pagar um resgate para liber\u00e1-los. Depois do susto inicial, tenta confirmar a hist\u00f3ria para ter certeza de que n\u00e3o \u00e9 uma brincadeira: todos os arquivos est\u00e3o bloqueados e n\u00e3o consegue acess\u00e1-los. Al\u00e9m disso, nota que receberam uma nova extens\u00e3o, <em>.crypt<\/em>.<\/p>\n<p>Caso voc\u00ea se encontre nessa situa\u00e7\u00e3o, seu sistema foi infectado por um CryptXXX. Al\u00e9m de bloquear seus arquivos, o Trojan tamb\u00e9m rouba dados pessoais e bitcoins. No entanto, temos boas not\u00edcias: existe uma ferramenta gratuita que pode salvar seu sistema.<\/p>\n<p><strong>O que \u00e9 um CryptXXX?<\/strong><br>\nCaso voc\u00ea esteja aqui pelo manual de desbloqueio, pule essa parte, j\u00e1 que a informa\u00e7\u00e3o que voc\u00ea quer est\u00e1 mais abaixo. Nessa se\u00e7\u00e3o, falaremos de fatos sobre o Trojan.<\/p>\n<p>No dia 15 de abril, pesquisadores da Proofpoint <a href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/cryptxxx-new-ransomware-actors-behind-reveton-dropping-angler\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">descobriram<\/a> um ransomware que utilizava o kit de exploit Angler para infectar dispositivos Windows. Como os criminosos n\u00e3o deram nome a sua cria\u00e7\u00e3o, os pesquisadores come\u00e7aram a cham\u00e1-lo de CryptXXX. O nome foi provavelmente escolhido pelo fato do malware adicionar a extens\u00e3o .crypt aos arquivos bloqueados e por XXX ser o segundo nome do Angler.<\/p>\n<p>O CryptXXX \u00e9 um ransomware no m\u00ednimo interessante. Os arquivos do PC e de qualquer m\u00eddia de armazenamento s\u00e3o encriptados pouco depois da infec\u00e7\u00e3o. Os criminosos usam esse espa\u00e7o de tempo para confundir as v\u00edtimas e diminu\u00edrem as chances de identifica\u00e7\u00e3o dos sites que espalham o malware. <\/p>\n<p>Terminado o bloqueio, o Trojan cria tr\u00eas arquivos: um de texto, uma imagem e uma p\u00e1gina HTML. A imagem \u00e9 colocada como papel de parede da \u00e1rea de trabalho (para garantir que a v\u00edtima entenda o que est\u00e1 acontecendo). A p\u00e1gina na web \u00e9 aberta no navegador, enquanto o arquivo de texto \u00e9 mantido no disco r\u00edgido. Todos os manuais t\u00eam textos similares.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Como o Kaspersky Internet Security protege voc\u00ea do <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> | <a href=\"https:\/\/t.co\/wEBD5Ab9va\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/wEBD5Ab9va<\/a> <a href=\"https:\/\/t.co\/ZrIZtgf0UE\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/ZrIZtgf0UE<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/724927385909510145?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 26, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>A v\u00edtima \u00e9 informada que os arquivos foram encriptados com o aux\u00edlio de um RSA4096, um algoritmo forte \u2013 e os criminosos exigem 500 d\u00f3lares em bitcoins pelo desbloqueio dos dados. O usu\u00e1rio tem de instalar o Tor e clicar no link do manual, que abre um site com instru\u00e7\u00f5es detalhadas e o canal de pagamento. Tem at\u00e9 uma parte de \u201cPerguntas Frequentes\u201d.<\/p>\n<p>Al\u00e9m disso, o CryptXXX tamb\u00e9m reflete a gan\u00e2ncia de seus criadores.  N\u00e3o satisfeitos em bloquear seus arquivos, o Trojan rouba bitcoins e qualquer informa\u00e7\u00e3o que possa ser \u00fatil para os cibercriminosos. <\/p>\n<p><strong>\u00c9 p\u00e9ssimo, mas existe uma luz no fim do t\u00fanel!<\/strong><br>\nNormalmente, \u00e9 bem dif\u00edcil encontrar uma solu\u00e7\u00e3o universal para a criptografia de ransomwares de hoje em dia. Por isso, \u00e0s vezes, a \u00fanica coisa que a v\u00edtima pode fazer \u00e9 pagar o resgate. N\u00e3o recomendamos essa op\u00e7\u00e3o, a n\u00e3o ser que realmente seja o \u00faltimo recurso.<\/p>\n<p>Felizmente, o CryptXXX n\u00e3o se mostrou um grande desafio nesse sentido. Os especialistas da Kaspersky Lab criaram uma ferramenta que pode auxiliar o usu\u00e1rio a restaurar arquivos bloqueados.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"ca\" dir=\"ltr\">Problemas com o ransomware <a href=\"https:\/\/twitter.com\/hashtag\/CryptXXX?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#CryptXXX<\/a> (Rannoh)? Lan\u00e7amos uma ferramenta de descodifica\u00e7\u00e3o: <a href=\"https:\/\/t.co\/WjNH0nGIdx\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/WjNH0nGIdx<\/a> <a href=\"https:\/\/t.co\/LWajcCt8a6\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/LWajcCt8a6<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/725743986300866560?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 28, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>O <a href=\"https:\/\/support.kaspersky.com\/viruses\/disinfection\/8547?_ga=1.185251310.675378529.1455570159#block1\" target=\"_blank\" rel=\"noopener noreferrer\">RannohDecryptor<\/a> foi inicialmente criado para desbloquear arquivos criptografados pelo ransomware Rannoh. Com o tempo, ele adquiriu fun\u00e7\u00f5es adicionais e bem \u00fateis. Agora, a ferramenta pode ser usada para desbloquear arquivos infectados pelas atividades do CryptXXX.<\/p>\n<p>Para recuperar seus arquivos, precisaremos da vers\u00e3o n\u00e3o encriptada de pelo menos um dos arquivos bloqueados.<\/p>\n<p><strong>Siga os seguintes passos:<\/strong><br>\n1. Fa\u00e7a o <a href=\"http:\/\/media.kaspersky.com\/utilities\/VirusUtilities\/RU\/rannohdecryptor.exe?_ga=1.185251310.675378529.1455570159\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">download da ferramenta<\/a> e execute o arquivo.<\/p>\n<p>2. Ap\u00f3s a instala\u00e7\u00e3o, abra em \u201cConfigura\u00e7\u00f5es\u201d e escolha o tipo de unidade (remov\u00edvel, rede ou disco r\u00edgido) que deve ser verificada. N\u00e3o marque a op\u00e7\u00e3o \u201cDelete os arquivos criptografados depois do desbloqueio\u201d at\u00e9 voc\u00ea ter acesso \u00e0 100% dos seus arquivos.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/04\/06135531\/cryptxxx-screenshot-1.png\" width=\"489\" height=\"444\" class=\"aligncenter\"><\/p>\n<p>3. Voc\u00ea lembra da c\u00f3pia do arquivo desencriptado que mencionamos? \u00c9 a hora de us\u00e1-lo. Clique em \u201cStart Scan\u201d e selecione onde esse arquivo ou todos os demais que voc\u00ea tenha c\u00f3pia com a extens\u00e3o <em>.crypt<\/em>. Em seguida, a ferramenta vai pedir os arquivos originais. <\/p>\n<p>4. Depois, o RannohDecryptor come\u00e7ar\u00e1 a pesquisar as correspond\u00eancias na extens\u00e3o \u201c.crypt\u201d e tentar\u00e1 desbloquear todos os arquivos. Quanto maior o n\u00famero de c\u00f3pias dos arquivos originais voc\u00ea tiver desbloqueado, mais arquivos poder\u00e3o ser desencriptados.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Como remover o ransomware <a href=\"https:\/\/twitter.com\/hashtag\/CoinVault?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#CoinVault<\/a> e restaurar seus arquivos | <a href=\"https:\/\/t.co\/9RjIGKwuEx\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/9RjIGKwuEx<\/a> <a href=\"https:\/\/t.co\/aUwBH9JPoX\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/aUwBH9JPoX<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/722381851487313920?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 19, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Proteja seus dispositivos!<\/strong><br>\nO melhor cen\u00e1rio \u00e9 n\u00e3o contar com a sorte e prevenir-se contra o CryptXXX em todos os seus dispositivos. Nossa ferramenta resolve o problema de infec\u00e7\u00e3o hoje, mas rapidamente os criminosos podem realizar alguma atualiza\u00e7\u00e3o, aprimorando o ransomware que poder\u00e1 escapar do nosso sistema. Muitos cibercriminosos est\u00e3o desenvolvendo novos c\u00f3digos para os malwares com intuito de impossibilitar o desbloqueio dos arquivos, sem o pagamento do resgate ou de nenhuma forma. Por exemplo, isso ocorreu com o ransomware TeslaCrypt: logo no in\u00edcio da difus\u00e3o do malware, uma ferramenta que podia desbloquear os arquivos encriptados foi disponibilizada, mas hoje ela \u00e9 praticamente in\u00fatil. <\/p>\n<p>Vale ressaltar tamb\u00e9m que o CryptXXX rouba dados pessoais e dinheiro \u2013 compartilh\u00e1-los com os criminosos \u00e9 certamente uma ideia ruim.<\/p>\n<p>Para se proteger, siga essas regras de ciberseguran\u00e7a.<\/p>\n<p>1. Fa\u00e7a backups regularmente. <\/p>\n<p>2. Instale todas as atualiza\u00e7\u00f5es cr\u00edticas do sistema operacional de seus dispositivos e dos navegadores que voc\u00ea usa. O pacote do exploit Angler usado pelo CryptXXX aproveita as vulnerabilidades de software para infiltrar o ransomware. <\/p>\n<p>3. Instale uma solu\u00e7\u00e3o de seguran\u00e7a adequada. O <a href=\"https:\/\/kasperskydaily.com\/brazil\/kis-kav-difference\/5891\/\" target=\"_blank\" rel=\"noopener noreferrer\">Kaspersky Internet Security<\/a> fornece uma prote\u00e7\u00e3o em m\u00faltiplas camadas contra ransomwares. O Kaspersky Total Security integra a prote\u00e7\u00e3o completa com backups autom\u00e1ticos.<\/p>\n<p>Voc\u00ea pode encontrar mais informa\u00e7\u00f5es sobre como se proteger de ransomware <a href=\"https:\/\/kasperskydaily.com\/brazil\/dez-fatos-sobre-o-ransomware\/4614\/\" target=\"_blank\" rel=\"noopener noreferrer\">aqui<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A experi\u00eancia de usu\u00e1rios com ransomwares normalmente \u00e9: voc\u00ea acessa um site, de forma acidental faz download de um arquivo e o instala. Muitas vezes, nem percebe que fez isso.<\/p>\n","protected":false},"author":696,"featured_media":6205,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[939,83,940],"class_list":{"0":"post-6204","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-cryptoxxx","10":"tag-ransomware","11":"tag-virus-sequestrador"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptxxx-ransomware\/6204\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptxxx-ransomware\/7070\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptxxx-ransomware\/7102\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptxxx-ransomware\/7028\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptxxx-ransomware\/8189\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptxxx-ransomware\/8066\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptxxx-ransomware\/11736\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptxxx-ransomware\/2047\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptxxx-ransomware\/11939\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptxxx-ransomware\/5568\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptxxx-ransomware\/7513\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptxxx-ransomware\/11181\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptxxx-ransomware\/11736\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptxxx-ransomware\/11939\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptxxx-ransomware\/11939\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/cryptoxxx\/","name":"CryptoXXX"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6204","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6204"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6204\/revisions"}],"predecessor-version":[{"id":13216,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6204\/revisions\/13216"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6205"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6204"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6204"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6204"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}