Foi vítima do ransomware Crysis? Já há solução
O ransomware continua a fazer vítimas à escala mundial. No entanto, com o tempo, as empresas vão conseguindo disponibilizar algumas ferramentas capazes de resgatar a informação. A ESET, empresa pioneira em soluções de segurança antivírus, lançou agora uma versão atualizada da sua ferramenta gratuita de desencriptação para vítimas de ransomware.
As pessoas cujos dados ou dispositivos foram afetados pelo ransomware da família Crysis, (detetado pela ESET como Win32/ Filecoder.Crysis) podem agora resgatar a sua informação sem qualquer custo.
A ferramenta foi atualizada com chaves de descodificação lançadas recentemente. Com esta atualização, a ferramenta da ESET consegue ajudar as vítimas de seis variantes únicas desta família de ransomware específica. Cada uma é identificável pela utilização de uma extensão particular: .xtbl, .crysis, .crypt, .lock, .crypted e .dharma.
A família de malware Crysis ganhou notoriedade após um dos seus principais “concorrentes”, o TeslaCrypt, cessar operações na primeira metade de 2016. Desde então, as ferramentas gratuitas de descodificação da ESET, para essas famílias de malware, foram descarregadas por mais de 50 mil utilizadores em todo o mundo.
Se foi vítima de um ransomware Crysis, pode descarregar gratuitamente a ferramenta de desencriptação da ESET a partir da página de utilitários gratuitos da empresa.
Leia também...
Este artigo tem mais de um ano
Já em novembro havia, com assinatura da kaspersky: https://blog.kaspersky.com/crysis-decrypted/13439/
ou é um diferente?
eset parceiro pplware
wow. boa resposta à dúvida acima…
É diferente: “A ferramenta foi atualizada com chaves de descodificação lançadas recentemente. Com esta atualização, a ferramenta da ESET consegue ajudar as vítimas de seis variantes únicas desta família de ransomware específica. Cada uma é identificável pela utilização de uma extensão particular: .xtbl, .crysis, .crypt, .lock, .crypted e .dharma.”
Uma pergunta que já ando para fazer á muito tempo… este tipo de aplicativos que ajudam a “safar” do ransomware é aconselhavel fazer download e meter numa pen…ou não?
Digo isto porque na realidade de uma pessoa acontecer isso…como acedemos á net para tirar o ficheiro? Não acedemos…
normalmente quando se injeta isso no pendrive e este nao tive ro macete de impedir a criaçao de virus de atalho ou qq outro, ele se contaminara.
A ideia é descarregar os utilitários de removção / descodificação noutro computador e usar a pen por ex. no sistema infectado.
É isso que estava a dizer… o melhor a fazer é mesmo fazer o download da ferramente e meter numa pen pequena para um dia no futuro ser usada…
obrigado. resolvi problema de uma prefeitura com essa ferramenta.
Obrigado pplware!
Bom dia, amigos
Recentemente tive esse problema na universidade em que trabalho, na ocasião não conseguimos sanar o problema, de qualquer maneira antes de formatar a máquina, Fiz um backup de todos os arquivos (mesmo criptografados, sem utilidade alguma) pra quem sabe um dia encontrar uma solução, será que esse programa resolve?
Tenho uma dúvida:
Instalei um programa de backup para um disco externo. Este está permanentemente ligado ao PC via usb.
Se o PC for atacado, o meu disco externo também é encriptado ?
Sim!
Sim na maioria das situações. Idealmente os discos que armazenam backups devem estar offline (desligados) sendo ligados apenas o processo de backup e durante o período de execução do mesmo.
Uma alternativa da backups mais segura poderá ser backups para a cloud com recurso a um cliente de backup próprio (que se vai encarregar de fazer os backups) sem acesso directo ao armazenamento da cloud por via do sistema – é importante que estes sistemas suportem também versões ilimitadas de ficheiros salvaguardados de forma a permitir a recuperação em qualquer ponto no tempo sempre que necessário.
Ainda no tópico de discos externos, não se esqueça que se perder o disco ou se o roubarem, convem ter os backups protegidos por password ou o disco encriptado nestes casos.
Espero ter ajudado.
Alguem sabe de alguma coisa para .OSIRIS ? tenho um PC assim 🙁