Foi apanhado pelo Ransomware Petya? Já há solução
No final de Março alertamos aqui para um novo Ransomware que foi baptizado com o nome de Petya. Tal como outros Ransomwares , o Petya tem a capacidade de encriptar toda a informação do disco rígido e no final pedir um resgate ao utilizador.
Mas os utilizadores que foram apanhados por este ransomware já podem respirar de alívio pois já há solução.
O Ransomware Petya usa como isco uma suposta proposta de trabalho, que chega por e-mail, sendo que o utilizador é levado a descarregar um pretenso Curriculum Vitae (que na verdade é o ficheiro malicioso) que está alojado no Dropbox.
Depois do utilizador tentar abrir o ficheiro malicioso, o sistema é de imediato “raptado” ficando bloqueado. Em poucos segundos aparece uma mensagem a referir que o sistema está a verificar possíveis erros no sistema de ficheiros.
Recentemente um programador anónimo disponibilizou via Github uma ferramenta que permite decifrar os dados que foram encriptados pelo Ransomware Petya.
Segundo os relatos, a ferramenta funciona na perfeição, apesar de ser complexa para um utilizador com poucos conhecimentos na área da informática.
Lawrence Abrams da Bleeping Computer revelou que a ferramenta web é super rápida e que pode, em alguns casos, conseguir resultados em cerca de 7 segundos.
Este artigo tem mais de um ano
Apareceu outro,segundo notícia da Bleeping Computer há 1 h atrás chamado(Jigsaw )!
Boa noite,
Já alguém testou e funcionou?
Pplware, um tutorial daqueles que só vocês sabem fazer?
Eu acho que a culpa disto e das pessoas pois toca de carregar em tudo o que é links e publicidade duvidosa faz me lembrar da PUB que havia dos Tablets o ipad a dizer que tinha sido selecionado entre milhões lololo enfim a curiosidade matou o gato neste caso matou o oc 😉
A culpa nunca pode ser da vitima.
Estas contratado para o departamento de IT!
vitima? bem se eu disparar um tiro no pé e ficar sem pé, de quem é a culpa? do tipo que fez a arma? ou da vitima que fui eu?
Há uma forte probabilidade deste programador ter sido o developer do Petya. E mesmo que assim não seja, haverá infelizmente outras que virão substituir o Petya. Estamos condenados.
Como existe pessoal inteligente a fazer malware, existe pessoal inteligente a fazer o contrario… não temos que pensar sp que é o mesmo que faz o “virus”, k vai fazer a “cura”…
É muito mais provável que tenha apenas sido algum analista de segurança que fez reverse engineering ao binary do virus.
Mas não entendi muito bem como é a ferramenta, como restaura o arquivo, ele de falta restaura o arquivo ? algum tutorial, expliquem melhor gente rsrs, obrigado
Se estao a usar algum software que encripta o disco tipo bitlocker, devem tentar esta ferramenta.
No caso de nao terem este tipo de software, arrancar com o cd do windows e executar:
fixboot
fixmbr
em principio esta resolvido, pelo menos funcionou para mim
Oba, esse resultou…
Há soluções bem mais simples para isto: ter em atenção a que sites se vai e onde se clica.
Muita gente, quando quer um programa, vai ao google e escreve, por exemplo “download winrar”. Ora, nos primeiros resultados aparece tudo menos o site oficial. Vão para um sitio que saca uma porcaria qualquer para te deixar sacar o executável, mas nesse site, no sítio do download aparecem 3 ou 4 botões (só um deles é que leva ao download, mas clicam em todos). Ou como um antigo colega meu faz que saca tudo numa página de torrents em vez de ir aos sites oficiais. Depois volta e meia aparecem vírus e não sabe porquê.
O utilizador nunca tem cuidado, depois acontece de se ver metido numa destas.
Bom dia, alguém sabe se já existe solução para o cerber ???
Neste link esta explicando um pouco mais detalhado, quem desenvolveu a solução, como funciona etc; E também fala que o criador deste ransomware ja corrigiu o bug que permite recuperar os arquivos =\.
http://thehackernews.com/2016/04/ransomware-decrypt-tool.html