Mais Ransonware pedindo resgate


Ransomware Kangaroo bloqueia o Windows, criptografa arquivos e pede resgate para usuário.


Um novo tipo de ransomware está bloqueando usuários em seus próprios computadores, tornando-os inutilizáveis, depois vem o de praxe: pague o resgate para ter seu PC ou Notebook de volta.

mais-ransonware-pedindo-resgate

Em mais um novo relatório sobre malware da empresa Bleeping Computer, um ransomware de nome Kangaroo se destaca dos variantes comuns de cripto-malware utilizando um aviso legal e falso, que é exibido antes do usuário logar em seu computador.

Para piorar as coisas, o malware impede que o usuário use o Task Manager (Gerenciador de Tarefas), desabilitando o Explorer.exe que é o responsável por exibir toda a interface gráfica do usuário (GUI) Windows.

"Isso já está se tornando chato demais,
eu mesmo já estou ficando de saco cheio destes caras !"

Este ransomware não está sendo transmitido através dos métodos mais comuns como: arquivos infectados de propósito, ou baixados de sites comprometidos.

Neste caso específico, o cibercriminoso hacker precisa estar no computador da vítima usando a área de trabalho remota ou até fisicamente diante do computador.


O computador após infectado exibirá uma tela de bloqueio, informando que há um problema crítico com o computador e que os dados da vítima foram criptografados. Também exibirá instruções sobre como eles podem pagar os criminosos.

Mas ainda fica um pouquinho pior esta situação: como mencionado anteriormente, será exibido um lembrete sempre que a vítima inicializar seu computador, também serão desativados certos recursos para convencê-lo a pagar o famigerado resgate.


Infelizmente, não existe nenhum método conhecido para descriptografar os arquivos.

Sabe-se no entanto que você pode tentar inicializar no modo de segurança e desativar o item de inicialização que está depurando o malware.

Embora este método ajude o usuário infectado a inicializar o sistema operacional completamente, ele não auxilia na descriptografia dos arquivos infectados.

Deixe seus comentários abaixo por favor !

Nenhum comentário :

Postar um comentário

Por favor, evite palavras de baixo calão, ou qualquer tipo de ofensas. Seja construtivo ao comentar !