O Annabelle é um novo tipo de ransomware que vem chamando a atenção de pesquisadores de segurança digital. Além de criptografar arquivos em troca de resgate, o vírus causa confusão no Windows ao desabilitar recursos importantes do sistema.
Descoberto esta semana pelo especialista em proteção de sistemas Bart Blaze, o Annabelle pode ser instalado através de arquivo infectado. O documento com o código malicioso pode ser enviado por e-mail ou se espalhar através de pen drive infectado.
Quando instalado pela primeira vez no computador, o maleare é configurado para ser inicializado junto com o sistema. Com isso, ele desabilita uma série de funções do Windows, como o antivírus nativo Windows Defender e o firewall de proteção. O vírus também força o encerramento de processos como o msconfig, o Gerenciador de Tarefas e o Process Explorer.
Curiosamente, o ransomware também impede que uma série de outros programas voltem a ser abertos novamente como o Notepad ++, Bloco de Notas, bcdedit e os navegadores Internet Explorer, Chrome e Opera — como se tivesse tentando evitar que o usuário consiga ajuda pela Internet.
Ao terminar a "bagunça", o malware começa a encriptar arquivos com a extensão .ANNABELLE nos documentos. O sistema, então, é reiniciado. Após o login, o Windows passa a mostrar a tela com as informações
Como se proteger
O Annabelle é baseado em outro ransomware, conhecido como Stupid. A recomendação no geral é evitar fazer o download de arquivos desconhecidos, principalmente aqueles enviados como anexo por e-mail ou por URL.
Caso esteja enfrentando o problema, uma solução emergencial para descriptografar os arquivos sem pagar o resgate é utilizando o site No More Ransom (https://www.nomoreransom.org). Alguns antivírus também podem ser usados para remover o Annabelle do computador.
Confira no vídeo o que é um ransomware:
Como remover o vírus que abre páginas no navegador? Descubra no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Fone de ouvido para audiófilos traz alta resolução e preço acessível
- PS4, Pé-Grande em GTA: relembre os boatos que todo mundo acreditou
- TV Samsung The Sero chega ao Brasil com tela que gira e fica na vertical
- CES 2021: LG vai apresentar monitor curvo com tela que vibra e emite som
- iPhone: como tirar as mensagens manuscritas da lista de mais recentes
- WhatsHide some temporariamente com conversas do WhatsApp Web
- Apple lança iPhone 12 roxo no Brasil; 12 Mini roxo também é vendido
- Facebook muda novamente algoritmo para mostrar v?deos ?que voc? quer ver?
- Netflix lança aplicativo RateMe para avaliar amigos como em Black Mirror
- JBL Go 2 é a caixa de som mais buscada no Brasil em maio; veja lista
- Como funciona o sistema de patentes em CS:GO
- Google Tradutor ganha novo rival; Translator 10 Beta é para Windows 10
- Devil May Cry 5: confira os requisitos mínimos para jogar no PC
- Samsung apresenta chip potente de 128 GB, que pode integrar Galaxy S6
- O que é Globo Mais? Aplicativo reúne grandes jornais e revistas do país
- Como sacar dinheiro do Banco Inter
- Google Maps ganha função ‘pit stop’ no celular; entenda
- Campeonato Brasileiro 2015 de League of Legends é anunciado com novidades
- Como usar o VLC para assistir a vídeos do celular ou PC no Chromecast
- Facebook caiu hoje? Usuários relatam problemas na rede social