{"id":6805,"date":"2016-12-21T06:35:10","date_gmt":"2016-12-21T03:35:10","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6805"},"modified":"2017-09-21T10:41:18","modified_gmt":"2017-09-21T13:41:18","slug":"cryptxxx-v3-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/cryptxxx-v3-ransomware\/6805\/","title":{"rendered":"Derrotamos a vers\u00e3o 3 do CryptXXX"},"content":{"rendered":"<p>Em abril de 2016, um criptor jovem e ambiciosos chamado CryptXXX foi lan\u00e7ado e distribu\u00eddo pelos exploit kits Angler e Neutrino. Depois do lan\u00e7amento, esperou-se que os criminosos respons\u00e1veis pelo Trojan simplesmente iriam ficar \u00e0 espera do lucro, vendo o\u00a0dinheiro fluir do bolso das v\u00edtimas para suas carteiras de bitcoins. No entanto, nem tudo saiu como o esperado.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-large wp-image-6806\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/12\/06135901\/cryptxxx3-decryptor-featured.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/p>\n<p>Alguns dias depois que o CryptXXX foi <a href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/cryptxxx-new-ransomware-actors-behind-reveton-dropping-angler\" target=\"_blank\" rel=\"noopener nofollow\">descoberto<\/a>, especialistas da Kaspersky Lab descobriram um erro no algoritmo de criptografia de arquivos, o que viabilizou a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cryptxxx-ransomware\/6204\/\" target=\"_blank\" rel=\"noopener\">cria\u00e7\u00e3o de uma solu\u00e7\u00e3o contra a amea\u00e7a<\/a>.<\/p>\n<p>Os criminosos tiveram que levantar da poltrona e trabalhar para consertar o bug. Ent\u00e3o, come\u00e7aram a distribuir a nova vers\u00e3o, mas, novamente, apenas alguns dias foram necess\u00e1rios para que nossos especialistas <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cryptxxx-decryption-20\/6244\/\" target=\"_blank\" rel=\"noopener\">inventassem uma cura para a segunda vers\u00e3o<\/a>. O Rannoh decriptor foi atualizado \u2013 e as v\u00edtimas do Trojan puderam mais uma vez desbloquear seus arquivos sem pagar o resgate.<\/p>\n<p>Com a segunda tentativa frustrada, os criminosos mais uma vez abandonaram a zona de conforto e criaram uma terceira vers\u00e3o do ransomware, esperando que ningu\u00e9m fosse ser capaz de encontrar uma forma de criar um decriptor.<\/p>\n<p>Dessa vez quase conseguiram. Por um bom tempo o CryptXXX 3.0 (e todas as variantes 3.x) aterrorizaram pessoas ao redor do mundo inteiro, bloqueando seus arquivos e demandado resgates para traz\u00ea-los de volta. Essa vers\u00e3o era <a href=\"https:\/\/threatpost.com\/updated-cryptxxx-ransomware-big-money-potential\/118464\/\" target=\"_blank\" rel=\"noopener nofollow\">capaz de roubar credenciais<\/a> de diversos aplicativos.<\/p>\n<p>A distribui\u00e7\u00e3o come\u00e7ou em maio, e nossos especialistas estimam que o n\u00famero de usu\u00e1rios infectados ultrapassou 100 mil. Os produtos da Kaspersky Lab por si detectaram 80 mil tentativas de infec\u00e7\u00e3o de computadores com o CryptXXX v3. Quase um ter\u00e7o\u00a0de todos os ataques tinham como alvo os EUA, R\u00fassia, Alemanha, Jap\u00e3o, \u00cdndia e Canad\u00e1, com 28% das tentativas.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/12\/06135628\/cryptxxx-demand-message-1-1.png\" width=\"1251\" height=\"912\"><\/p>\n<p>Mas nada \u00e9 para sempre. Temos o prazer de anunciar que nossos pesquisadores conseguiram encontrar uma cura para a terceira vers\u00e3o do trojan CryptXXX \u2013 arquivos .crypt1, .crypt2 e .cryptz agora podem ser desbloqueados. Acrescentamos a solu\u00e7\u00e3o ao Rannoh Decriptor, que pode ser encontrado <a href=\"https:\/\/support.kaspersky.com\/viruses\/disinfection\/8547#block1\" target=\"_blank\" rel=\"noopener\">em nosso site<\/a> ou no <a href=\"https:\/\/www.nomoreransom.org\/pt\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">NoMoreRansom.org<\/a>.<\/p>\n<p>Se voc\u00ea foi atingido por qualquer vers\u00e3o do CryptXXX \u2013 visite um dos sites mencionados, baixe a ferramenta e recupere seus arquivos. \u00c9 gratuito, de modo que voc\u00ea economizar\u00e1 um bom dinheiro ao n\u00e3o precisar pagar o resgate aos criminosos.<\/p>\n<p>\u201cNosso conselho \u00e0s v\u00edtimas de diferentes fam\u00edlias de ransomware \u00e9 o seguinte: mesmo que n\u00e3o exista ferramenta de desbloqueio dispon\u00edvel para a vers\u00e3o do malware que criptografou seus arquivos, por favor, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/no-no-ransom\/6712\/\" target=\"_blank\" rel=\"noopener\">n\u00e3o pague o resgate aos criminosos<\/a>. Salve os arquivos corrompidos e seja paciente \u2013 a probabilidade de uma ferramenta aparecer em um futuro pr\u00f3ximo \u00e9 alta. Consideramos o CryptXXX v3 prova disso. Diversos especialistas em seguran\u00e7a ao redor do mundo trabalham continuamente para ajudar v\u00edtimas de ransomware. Cedo ou tarde a solu\u00e7\u00e3o para a grande maioria dos ransomwares ser\u00e1 encontrada.\u201d \u2013 conselho dado por Anton Ivanov, especialista em seguran\u00e7a da Kaspersky Lab.<\/p>\n<p>Nosso outro conselho \u00e9 que voc\u00ea considere prote\u00e7\u00e3o proativa. \u00c9 muito mais conveniente n\u00e3o ter seus arquivos criptografados em primeiro lugar. Para isso, siga os dois passos a seguir:<\/p>\n<ol>\n<li>Fa\u00e7a backups de seus arquivos regularmente em uma m\u00eddia remov\u00edvel que n\u00e3o esteja conectada a seu computador o tempo inteiro.<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>Instale uma boa solu\u00e7\u00e3o de seguran\u00e7a. A prop\u00f3sito, estudos independentes mostraram recentemente que o Kaspersky Internet Security \u00e9 <a href=\"https:\/\/www.kaspersky.com.br\/blog\/effitas-certification\/6680\/\" target=\"_blank\" rel=\"noopener\">extremamente eficaz contra ransomware<\/a>.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Em abril de 2016, um criptor jovem e ambiciosos chamado CryptXXX foi lan\u00e7ado e distribu\u00eddo pelos exploit kits Angler e Neutrino. Depois do lan\u00e7amento, esperou-se que os criminosos respons\u00e1veis pelo<\/p>\n","protected":false},"author":696,"featured_media":6989,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14,45],"tags":[949,1070,83],"class_list":{"0":"post-6805","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"category-special-projects","10":"tag-cryptxxx","11":"tag-ramsonware","12":"tag-ransomware"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptxxx-v3-ransomware\/6805\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptxxx-v3-ransomware\/5769\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptxxx-v3-ransomware\/10593\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptxxx-v3-ransomware\/8168\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptxxx-v3-ransomware\/8724\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptxxx-v3-ransomware\/9768\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptxxx-v3-ransomware\/9521\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptxxx-v3-ransomware\/13804\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptxxx-v3-ransomware\/2791\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptxxx-v3-ransomware\/13628\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptxxx-v3-ransomware\/6435\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptxxx-v3-ransomware\/5855\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptxxx-v3-ransomware\/9419\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptxxx-v3-ransomware\/13488\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptxxx-v3-ransomware\/13804\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptxxx-v3-ransomware\/13628\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptxxx-v3-ransomware\/13628\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6805"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6805\/revisions"}],"predecessor-version":[{"id":7451,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6805\/revisions\/7451"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6989"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}