O Annabelle é um novo tipo de ransomware que vem chamando a atenção de pesquisadores de segurança digital. Além de criptografar arquivos em troca de resgate, o vírus causa confusão no Windows ao desabilitar recursos importantes do sistema.
Descoberto esta semana pelo especialista em proteção de sistemas Bart Blaze, o Annabelle pode ser instalado através de arquivo infectado. O documento com o código malicioso pode ser enviado por e-mail ou se espalhar através de pen drive infectado.
Quando instalado pela primeira vez no computador, o maleare é configurado para ser inicializado junto com o sistema. Com isso, ele desabilita uma série de funções do Windows, como o antivírus nativo Windows Defender e o firewall de proteção. O vírus também força o encerramento de processos como o msconfig, o Gerenciador de Tarefas e o Process Explorer.
Curiosamente, o ransomware também impede que uma série de outros programas voltem a ser abertos novamente como o Notepad ++, Bloco de Notas, bcdedit e os navegadores Internet Explorer, Chrome e Opera — como se tivesse tentando evitar que o usuário consiga ajuda pela Internet.
Ao terminar a "bagunça", o malware começa a encriptar arquivos com a extensão .ANNABELLE nos documentos. O sistema, então, é reiniciado. Após o login, o Windows passa a mostrar a tela com as informações
Como se proteger
O Annabelle é baseado em outro ransomware, conhecido como Stupid. A recomendação no geral é evitar fazer o download de arquivos desconhecidos, principalmente aqueles enviados como anexo por e-mail ou por URL.
Caso esteja enfrentando o problema, uma solução emergencial para descriptografar os arquivos sem pagar o resgate é utilizando o site No More Ransom (https://www.nomoreransom.org). Alguns antivírus também podem ser usados para remover o Annabelle do computador.
Confira no vídeo o que é um ransomware:
Como remover o vírus que abre páginas no navegador? Descubra no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Dragon Ball FighterZ: veja os requisitos oficiais para jogar no PC
- Como comprar e vender bitcoins no Brasil
- Como adicionar a data de aniversário no Twitter
- Roteador 'mais rápido do mundo' e com preço nada atraente é exposto no Brasil
- Fire TV Stick Lite em Review: testamos o dongle da Amazon com Alexa
- Golpe no WhatsApp usa promoção de O Boticário como isca, alerta PSafe
- Dropbox Transfer: como compartilhar arquivos online e de graça
- Circuito Desafiante de LoL 2018: paiN Gaming e Redemption estão na final
- Lista de EA Sports UFC 2 reúne melhores atletas para lutas em pé
- Como subir de nível rápido em Legend Online com dicas simples
- Como personalizar o bloqueio de tela do Galaxy S8
- ‘Mochila inteligente’ é impermeável, tem carregador embutido e cabos USB
- God of War 3 Remastered: veja a compara??o entre vers?es do PS3 e PS4
- Como baixar e instalar o macOS High Sierra em beta público
- Assassin's Creed Valhalla: dez dicas para mandar bem no jogo da Ubisoft
- LoL passa a ter apenas uma liga na América Latina; entenda mudança
- Como usar o Happn no PC
- Rainbow Six: veja times e formato da Season 8 da Challenger League
- Conheça curiosidades e 'segredos' de Frogger, clássico do Atari
- Evento da Apple 2020: como assistir aos lançamentos de hoje ao vivo