Jigsaw ransomware download: como evitar e remover esse vírus que sequestra seus arquivos
- manbuterpo1988
- Aug 26, 2023
- 5 min read
Jigsaw Ransomware: o que você precisa saber e como se proteger
Ransomware é um tipo de software malicioso que criptografa seus arquivos e exige um resgate para descriptografá-los. Isso pode causar sérios danos aos seus dados, privacidade e segurança. Uma das cepas de ransomware mais notórias é o Jigsaw, que foi inspirado no filme de terror Saw e ameaça excluir seus arquivos gradualmente até que você pague.
jigsaw ransomware download
Neste artigo, explicaremos o que é o ransomware Jigsaw, como funciona, quais são seus efeitos, como removê-lo e recuperar seus arquivos e como evitar que ele infecte seu computador. Também responderemos a algumas perguntas frequentes sobre esse malware.
O que é o ransomware Jigsaw?
Jigsaw ransomware é uma forma de criptografar malware ransomware que foi criado em 2016. Foi inicialmente intitulado "BitcoinBlackmailer", mas mais tarde passou a ser conhecido como "Jigsaw" devido a apresentar uma imagem de Billy the Puppet da franquia de filmes Saw.
O malware criptografa arquivos de computador e os exclui gradualmente, exigindo o pagamento de um resgate para descriptografar os arquivos e interromper a exclusão.
Como funciona o ransomware Jigsaw?
O ransomware Jigsaw geralmente entra em um sistema por meio de anexos de e-mail de spam ou downloads de sites maliciosos. Também pode ser encontrado em downloads de adware ou sites pornográficos.
Uma vez baixado, o malware se esconde adotando o nome firefox.exe ou drpbx.exe. Em seguida, ele criptografa todos os arquivos de dados no computador infectado, além de seu Master Boot Record. Ele usa criptografia AES e acrescenta diferentes extensões aos arquivos criptografados, como .fun, .btc, .yolo ou .gws.
Como o ransomware Jigsaw recebeu esse nome?
O nome Jigsaw veio da imagem do assassino Jigsaw da franquia Saw horror que aparece na nota de resgate. A nota também imita o estilo de Saw's Jigsaw dizendo "Eu quero jogar um jogo" e dando instruções para um jogo distorcido que envolve pagar um resgate ou perder arquivos.
O nome Jigsaw não foi usado nas versões anteriores do ransomware, mas foi posteriormente adotado pelos autores nas variantes atualizadas.
Quais são os efeitos da infecção do ransomware Jigsaw?
A infecção por ransomware Jigsaw pode ter consequências devastadoras para seus dados, privacidade e segurança. Aqui estão alguns dos efeitos que você pode experimentar se for vítima desse malware:
Criptografia e exclusão de arquivos
O principal efeito do Jigsaw ransomware é que ele criptografa seus arquivos e os torna inacessíveis. Você não poderá abrir ou usar nenhum de seus documentos, fotos, vídeos ou outros arquivos importantes, a menos que tenha a chave de descriptografia.
Mas isso não é tudo. O Jigsaw ransomware também exclui seus arquivos gradualmente se você não pagar o resgate dentro de um determinado limite de tempo. O processo de exclusão começa com um arquivo por hora e aumenta exponencialmente a cada hora até que todos os seus arquivos tenham desaparecido após 72 horas.
Se você tentar reiniciar o computador ou encerrar o processo de malware, ele excluirá 1.000 arquivos como punição.
Pedido de resgate Pedido de resgate e pagamento
Outro efeito do Jigsaw ransomware é que ele exige um resgate para a descriptografia de seus arquivos e a interrupção do processo de exclusão. O valor do resgate varia dependendo da variante do malware, mas geralmente varia de US$ 20 a US$ 500 em Bitcoin.
A nota de resgate fornece instruções sobre como comprar e enviar Bitcoin para um endereço especificado. Ele também avisa que o valor do resgate aumentará a cada hora se você não pagar a tempo. Ele afirma que, depois de pagar, você receberá a chave de descriptografia e um programa para restaurar seus arquivos.
No entanto, não há garantia de que os hackers manterão sua palavra e enviarão a você a chave ou programa de descriptografia. Eles também podem exigir mais dinheiro ou expor seus dados online. Portanto, pagar o resgate não é recomendado por especialistas em segurança.
Exposição de dados e doxing
Uma variante recente do ransomware Jigsaw adicionou uma nova reviravolta ao seu esquema de extorsão.Ele não apenas criptografa e exclui seus arquivos, mas também os carrega em um site público onde qualquer pessoa pode vê-los.
Isso significa que seus dados pessoais e confidenciais, como fotos, vídeos, documentos ou senhas, podem ser expostos a qualquer pessoa que visite o site. Isso pode levar a roubo de identidade, fraude, chantagem ou assédio.
Os hackers por trás dessa variante afirmam que removerão seus arquivos do site assim que você pagar o resgate. No entanto, como mencionado anteriormente, não há garantia de que o farão. Além disso, uma vez que seus dados estejam online, eles podem ser copiados ou baixados por qualquer pessoa que os veja.
Como remover Jigsaw ransomware e recuperar seus arquivos?
Se você estiver infectado pelo ransomware Jigsaw, não entre em pânico. Existem algumas etapas que você pode seguir para remover o malware e recuperar seus arquivos. Aqui estão algumas das possíveis soluções:
Use um programa antivírus ou antimalware confiável
A primeira etapa é verificar seu computador com um programa antivírus ou antimalware confiável que possa detectar e remover o Jigsaw ransomware. Você pode usar qualquer uma das seguintes ferramentas:
Malwarebytes
Kaspersky
Emsisoft
Norton
Bitdefender
Certifique-se de atualizar seu programa antivírus ou antimalware antes de executar a verificação. Além disso, desconecte seu computador da Internet e de quaisquer dispositivos externos para evitar que o malware se espalhe.
Use uma ferramenta ou método de descriptografia gratuito
O próximo passo é tentar descriptografar seus arquivos usando uma ferramenta ou método de descriptografia gratuito. Alguns pesquisadores de segurança criaram ferramentas ou métodos que podem descriptografar algumas variantes do ransomware Jigsaw. Você pode usar qualquer uma das seguintes opções:
Jigsaw Decrypter da Emsisoft
Jigsaw Decrypter de Michael Gillespie
Jigsaw Decrypter por BleepingComputer
Jigsaw Decrypter da Trend Micro
Jigsaw Decrypter da Kaspersky
Jigsaw Decrypter da Avast
Jigsaw Decrypter da AVG
Jigsaw Decrypter da McAfee
Jigsaw Decrypter da Bitdefender
Jigsaw Decrypter por NoMoreRansom
Método Kill Switch
Observe que essas ferramentas ou métodos podem não funcionar para todas as variantes do ransomware Jigsaw. Além disso, certifique-se de baixá-los de fontes confiáveis e siga as instruções cuidadosamente.
Restaure seus arquivos de backups ou cópias de sombra
A última etapa é restaurar seus arquivos de backups ou cópias de sombra, se você os tiver. Backups são cópias de seus arquivos que você salvou em outro dispositivo ou serviço de nuvem. As cópias de sombra são instantâneos de seus arquivos que o Windows cria automaticamente como parte de seu recurso Restauração do sistema.
Se você tiver backups de seus arquivos, basta copiá-los de volta para o seu computador após remover o Jigsaw ransomware. Se você não possui backups, mas possui cópias de sombra habilitadas, pode usar uma ferramenta como ShadowExplorer ou Recuva para recuperá-los.
Como prevenir ataques de ransomware Jigsaw?
A melhor maneira de se proteger dos ataques de ransomware Jigsaw é impedir que eles aconteçam em primeiro lugar. Aqui estão algumas dicas Não, você não pode confiar nos hackers por trás do ransomware Jigsaw. Eles são criminosos que querem extorquir dinheiro de você e não se importam com seus dados ou privacidade. Eles podem não enviar a chave ou programa de descriptografia, mesmo que você pague o resgate. Eles também podem exigir mais dinheiro ou expor seus dados online. Portanto, pagar o resgate não é uma boa ideia e pode apenas incentivá-los a continuar com suas atividades maliciosas.
Como posso evitar o download do ransomware Jigsaw?
Você pode evitar o download do ransomware Jigsaw tomando cuidado com o que você baixa e de onde você baixa. Você só deve baixar arquivos ou programas de fontes confiáveis e verificadas, como sites oficiais ou lojas de aplicativos. Você também deve verificar todos os downloads com seu programa antivírus ou antimalware antes de abri-los. Você também deve evitar clicar em pop-ups, banners ou anúncios que alegam oferecer downloads gratuitos, atualizações ou prêmios.
O que devo fazer se baixei o ransomware Jigsaw?
Se você baixou o Jigsaw ransomware, você deve agir rapidamente para removê-lo e recuperar seus arquivos. Você deve seguir estes passos:
Desconecte seu computador da internet e de quaisquer dispositivos externos
Examine seu computador com um programa antivírus ou antimalware confiável e remova o malware
Tente descriptografar ou restaurar seus arquivos usando uma ferramenta ou método de descriptografia gratuito ou de backups ou cópias de sombra
Entre em contato com um serviço profissional de recuperação de dados se nenhum dos métodos acima funcionar
Relate o incidente às autoridades competentes e informe seus contatos sobre a infecção
0517a86e26
Comments