Foi apanhado pelo Ransomware Petya? Já há solução

15 Comentários

No final de Março alertamos aqui para um novo Ransomware que foi baptizado com o nome de Petya. Tal como outros Ransomwares , o Petya tem a capacidade de encriptar toda a informação do disco rígido e no final pedir um resgate ao utilizador.

Mas os utilizadores que foram apanhados por este ransomware já podem respirar de alívio pois já há solução.


O Ransomware Petya usa como isco uma suposta proposta de trabalho, que chega por e-mail, sendo que o utilizador é levado a descarregar um pretenso Curriculum Vitae (que na verdade é o ficheiro malicioso) que está alojado no Dropbox.

Depois do utilizador tentar abrir o ficheiro malicioso, o sistema é de imediato “raptado” ficando bloqueado. Em poucos segundos aparece uma mensagem a referir que o sistema está a verificar possíveis erros no sistema de ficheiros.

petya_00

Recentemente um programador anónimo disponibilizou via Github uma ferramenta que permite decifrar os dados que foram encriptados pelo Ransomware Petya.

Segundo os relatos, a ferramenta funciona na perfeição, apesar de ser complexa para um utilizador com poucos conhecimentos na área da informática.

required-info

Lawrence Abrams da Bleeping Computer revelou que a ferramenta web é super rápida e que pode, em alguns casos, conseguir resultados em cerca de 7 segundos.

Comentários

15

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Fernando Telmo Silva Santos
    Fernando Telmo Silva Santos

    Apareceu outro,segundo notícia da Bleeping Computer há 1 h atrás chamado(Jigsaw )!

  2. Avatar de Jorge
    Jorge

    Boa noite,
    Já alguém testou e funcionou?
    Pplware, um tutorial daqueles que só vocês sabem fazer?

  3. Avatar de Marco Duarte
    Marco Duarte

    Eu acho que a culpa disto e das pessoas pois toca de carregar em tudo o que é links e publicidade duvidosa faz me lembrar da PUB que havia dos Tablets o ipad a dizer que tinha sido selecionado entre milhões lololo enfim a curiosidade matou o gato neste caso matou o oc 😉

    1. Avatar de lm
      lm

      A culpa nunca pode ser da vitima.

      1. Avatar de Boss
        Boss

        Estas contratado para o departamento de IT!

      2. Avatar de Miguel
        Miguel

        vitima? bem se eu disparar um tiro no pé e ficar sem pé, de quem é a culpa? do tipo que fez a arma? ou da vitima que fui eu?

  4. Avatar de Redin
    Redin

    Há uma forte probabilidade deste programador ter sido o developer do Petya. E mesmo que assim não seja, haverá infelizmente outras que virão substituir o Petya. Estamos condenados.

    1. Avatar de tiago
      tiago

      Como existe pessoal inteligente a fazer malware, existe pessoal inteligente a fazer o contrario… não temos que pensar sp que é o mesmo que faz o “virus”, k vai fazer a “cura”…

    2. Avatar de Marco
      Marco

      É muito mais provável que tenha apenas sido algum analista de segurança que fez reverse engineering ao binary do virus.

  5. Avatar de renan
    renan

    Mas não entendi muito bem como é a ferramenta, como restaura o arquivo, ele de falta restaura o arquivo ? algum tutorial, expliquem melhor gente rsrs, obrigado

  6. Avatar de Pedro
    Pedro

    Se estao a usar algum software que encripta o disco tipo bitlocker, devem tentar esta ferramenta.
    No caso de nao terem este tipo de software, arrancar com o cd do windows e executar:

    fixboot
    fixmbr

    em principio esta resolvido, pelo menos funcionou para mim

    1. Avatar de Machuca
      Machuca

      Oba, esse resultou…

  7. Avatar de rui
    rui

    Há soluções bem mais simples para isto: ter em atenção a que sites se vai e onde se clica.
    Muita gente, quando quer um programa, vai ao google e escreve, por exemplo “download winrar”. Ora, nos primeiros resultados aparece tudo menos o site oficial. Vão para um sitio que saca uma porcaria qualquer para te deixar sacar o executável, mas nesse site, no sítio do download aparecem 3 ou 4 botões (só um deles é que leva ao download, mas clicam em todos). Ou como um antigo colega meu faz que saca tudo numa página de torrents em vez de ir aos sites oficiais. Depois volta e meia aparecem vírus e não sabe porquê.
    O utilizador nunca tem cuidado, depois acontece de se ver metido numa destas.

  8. Avatar de Vando
    Vando

    Bom dia, alguém sabe se já existe solução para o cerber ???

  9. Avatar de Jhoni
    Jhoni

    Neste link esta explicando um pouco mais detalhado, quem desenvolveu a solução, como funciona etc; E também fala que o criador deste ransomware ja corrigiu o bug que permite recuperar os arquivos =\.
    http://thehackernews.com/2016/04/ransomware-decrypt-tool.html