Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Antivírus fraudulento brasileiro “sequestra” sistema

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Antivírus fraudulento brasileiro “sequestra” sistema

    Antivírus fraudulento brasileiro “sequestra” sistema

    Malware brasileiro impede acesso aos documentos na máquina infectada, exigindo a compra de um programa "antivírus" para consertar o problema


    Ransomwares são softwares maliciosos que forçam o usuário a pagar para ter seu computador livre de um problema que o próprio programa causou. Os primeiros casos desse tipo de malware apareceram em 1989, com um vírus chamado Aids Info Disk. O termo foi criado em 2005, quando surgiu o trojan GPCode, que criptografava o conteúdo do disco rígido do usuário e pedia dinheiro para liberar o acesso.

    A primeira de origem brasileira a usar tais técnicas de extorsão de que se tem notícia. Antes, elas só eram vistas em pragas estrangeiras.
    O golpe brasileiro começa com um falso e-mail apresentando ao usuário um suposto convite de formatura:

    Assunto: Olá, estou te enviando meu convite de formatura com local, data e hora
    [Citaçao do Golpe]
    ================================================== ===================
    CONVITE
    Olá, estou te enviando meu convite de formatura com local, data e hora.
    Conto com sua presença.
    Nos encontramos lá,
    Abraços…

    Anexo:
    ConviteFormatura.pps (52KB)

    ================================================== ===================
    Ao ser aberto, o malware se instala no sistema e impede que o usuário abra pastas, programas e documentos. A lista de itens bloqueados pelo malware é extensa:

    * Microsoft Word
    * Microsoft Excel
    * Bloco de notas
    * Visualizador de imagens e fax
    * Photo_Lightweight_Viewer
    * Galeria de Fotos
    * Meus Documentos
    * Editor do Registro
    * PowerPoint

    * Minhas imagens
    * Calculadora
    * Configurações do sistema
    * Gerenciador de tarefas
    * Paint
    * Minhas músicas
    * Windows Media Player
    * Windows Live Messenger
    * Adobe Reader/Acrobat

    Ao tentar abrir um documento criado nos programas listados acima, o usuário recebe a seguinte mensagem na tela, referenciando a um certo “erro no modulo do windows versão 4817.3812 (32 bytes)”:



    O link na mensagem leva até o site brasileiro do falso antivírus Byte Clark, que diz resolver o problema mediante a compra do programa, que custa R$ 20,00. Segundo o registro.br, responsável pelo registro de sites no Brasil, o dominio byteclark.com.br foi criado em 12 de abril passado e está registrado para a uma empresa sem relação com o desenvolvimento de softwares.



    Ao ser instalado no computador, o programa “antivírus” apenas remove os arquivos que foram implantados por ele próprio.



    No momento da análise, nenhum programa antivírus dos 40 disponíveis no serviço de análise VirusTotal detectou a praga brasileira.
    ================================================== =====
    Detalhes técnicos

    Ao se instalar no sistema, o malware cria os seguintes arquivos e chave nos registro:

    * C:\WINDOWS\system32\svchosts.exe
    * C:\comps.exe
    * C:\byte.ccs
    * HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run \msnmsgrr: “C:\WINDOWS\system32\svchosts.exe”
    ================================================== =====

    O arquivo byte.ccs traz dados da máquina infectada, como sistema operacional e outros dados pessoais.

    A ferramenta de remoção BankerFix, já remove esse malware e os arquivos criados por ele.

    E se você foi infectado por ele, Pois aqui ja tenho a Solução!


    Download:Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    "Posso explicar software gratuito em três palavras: liberdade, igualdade e fraternidade"

    ==========================================
    Ryze 5 1600 - 16GB DDR4 2400 MHZ - GTX 970 4GB
    ==========================================

  • Font Size
    #2
    Ótima ideia de formatura para SPAM!rsrsrs

    Abraço

    Comment


    • Font Size
      #3
      Ao ser instalado no computador, o programa “antivírus” apenas remove os arquivos que foram implantados por ele próprio.
      Pelo menos remove....
      sigpic

      Comment


      • Font Size
        #4
        Mas que cara de pau desse vírus....kkkkkkkkkkkkkkk

        Ele mesmo faz a merd*** e cobra pra consertar....kkkk

        Ainda que já foi postada a solução.... ^^

        Obrigado pela notícia mano...

        Abração.......


        "Ser designer é ter a capacidade de ver coisas antes que se tenha qualquer coisa para ser vista"

        Comment


        • Font Size
          #5
          uhaehauehuah
          que virus sem vergonha, nao fica satisfeito em apenas perturbar a vida do usuario no pc, ainda por cima exige a compra de um software por 20 pilas | uhaeuhaeuhauhhuae
          sigpic
          Faça parte você também pela campanha da vida: Eu cuido da Minha, você cuida da sua!

          Comment


          • Font Size
            #6
            HEUeHUehue!! os karas sao FO*** hAUHAUhauaHUa
            Cada uma viu!! Kkkk
            Não te engane. De Deus não se zomba, o que o homem plantar, é o que ele vai colher. (Gálatas 6:7)


            sigpic


            Comment


            • Font Size
              #7
              Isso que é a força dos chamados Ransomwares! uma grande categoria entre os melhores vírus atualmente!

              Comment

              X
              Working...
              X