Como remover o malware SYS01 do sistema operativo
Escrito por Tomas Meskauskas a (atualizado)
Que tipo de malware é SYS01?
O objectivo do SYS01 é roubar informações sensíveis, tais como credenciais de login, cookies, e dados relacionados com anúncios no Facebook e contas comerciais. Os criminosos cibernéticos por trás de SYS01 têm sido observados tendo como alvo os funcionários de infra-estruturas governamentais, empresas de produção, e várias outras indústrias.
Mais sobre o ladrão de informação SYS01
Os agentes que utilizam SYS01 podem fazer várias coisas com a informação sensível que roubam. Podem vender dados roubados a outros criminosos cibernéticos em mercados subterrâneos para fins lucrativos. Também podem obter acesso às contas do Facebook e utilizá-los para publicar ligações maliciosas, distribuir spam, ou lançar ataques de phishing.
Além disso, a informação roubada pode ser utilizada para elaborar emails de phishing direcionados que parecem provir de uma fonte fidedigna. Estes emails podem conter ligações maliciosas ou anexos que, quando clicados, instalam malware no computador da vítima.
Além disso, os criminosos cibernéticos podem usar credenciais de login roubadas para lançar ataques de preenchimento de credenciais, onde tentam entrar em múltiplas contas usando as mesmas credenciais. Isto pode dar-lhes acesso a informação sensível armazenada nessas contas.
Além disso, podem ameaçar divulgar informações sensíveis, a menos que as vítimas paguem um resgate. Assim, o SYS01 deve ser removido dos computadores infectados o mais rapidamente possível.
Nome | Ladrão de informação SYS01 |
Tipo de Ameaça | Ladrão de informações |
Nomes de Detecção | Avast (FileRepMalware [Misc]), AVG (FileRepMalware [Misc]), ESET-NOD32 (PHP/Disdroth.A), Kaspersky (UDS:Trojan-Downloader.Win32.Agent.a), Microsoft (Program:Win32/Wacapew.C!ml), Lista Completa (VirusTotal) |
Sintomas | Os ladrões de informações são projetados para infiltrar-se furtivamente no computador da vítima e permanecer em silêncio, e, portanto, nenhum sintoma específico é claramente visível numa máquina infectada. |
Métodos de Distribuição | Anúncios Google e perfis falsos no Facebook que promovem vários itens apelativos tais como jogos, conteúdo adulto, e software pirateado. |
Danos | Informação de login roubada, cookies, e informação de anúncios e contas comerciais no Facebook, roubo de identidade, perda monetária, e muito mais. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Ladrões de informação em geral
O malware de roubo de informação é um tipo de software malicioso concebido para se infiltrar no sistema informático ou rede da vítima e recolher secretamente informações sensíveis sem o conhecimento ou consentimento do utilizador. Este malware pode roubar uma variedade de informações, tais como credenciais de login, dados financeiros, informações pessoalmente identificáveis, e propriedade intelectual.
Uma vez instalado num sistema, o malware de roubo de informação pode permanecer sem ser detectado durante longos períodos, recolhendo silenciosamente a informação e transmitindo-a aos servidores C2 do invasor. Os dados roubados são normalmente utilizados para fins criminosos, tais como roubo de identidade, fraude financeira, espionagem empresarial, e muito mais.
Exemplos de diferentes ladrões de informação são ImBetter, BlackLine, e WhiteSnake.
Como é que SYS01 se infiltrou no meu computador?
A campanha destina-se a contas empresariais do Facebook e utiliza anúncios do Google e falsos perfis do Facebook que promovem vários itens aliciantes, tais como jogos, conteúdo adulto e software pirateado para atrair potenciais vítimas e obrigá-las a descarregar um ficheiro malicioso.
Inicialmente, o ataque emprega uma abordagem fraudulenta onde o invasor convence a vítima a clicar num URL, geralmente através de um perfil ou anúncio falso no Facebook, que leva ao descarregamento de um ficheiro ZIP mascarado como uma aplicação desejável, jogo, filme, ou algo semelhante.
O processo de infecção divide-se em duas fases: o carregador e o instalador Inno-Setup, que acaba por descarregar a carga útil final. O carregador é frequentemente uma aplicação C# legítima que é vulnerável a ataques de carga lateral e contém um ficheiro DLL malicioso oculto que é eventualmente carregado lateralmente na aplicação.
Esta aplicação legítima larga então o instalador Inno-Setup, que é descomprimido para uma aplicação PHP completa com scripts maliciosos. Estes scripts PHP são responsáveis por roubar e exfiltrar informação sensível.
Como evitar a instalação de malware?
Seja cauteloso ao clicar em ligações ou ao descarregar ficheiros a partir de fontes desconhecidas. No caso do SYS01, o malware é distribuído através de perfis ou anúncios falsos no Facebook que atraem as vítimas para descarregar um ficheiro ZIP que parece ser uma aplicação, jogo, filme, ou outro tipo de conteúdo.
Além disso, mantenha o seu sistema operativo e software de segurança actualizados e evite descarregar software pirateado ou craqueado que possa conter malware. Desconfie de mensagens ou emails suspeitos que solicitem informações sensíveis ou que o levem a descarregar um anexo ou clique num link. Utilize software anti-malware de boa reputação e verifique regularmente o seu computador para detectar qualquer sinal de infecção.
Se acredita que o seu computador já está infectado, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente o malware infiltrado.
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é SYS01?
- PASSO 1. Remoção manual do malware SYS01.
- PASSO 2. Verifique se o seu computador está limpo.
Como remover malware manualmente?
A remoção manual de malware é uma tarefa complicada - geralmente é melhor permitir que programas antivírus ou anti-malware façam isso automaticamente. Para remover este malware, recomendamos o uso de Combo Cleaner.
Se deseja remover malware manualmente, o primeiro passo é identificar o nome do malware que está a tentar remover. Aqui está um exemplo de um programa suspeito em execução no computador de um utilizador:
Se verificou a lista de programas em execução no seu computador, por exemplo, a usar o gestor de tarefas e identificou um programa que parece suspeito, deve continuar com estes passos:
Descarregue um programa denominado Autoruns. Este programa mostra as aplicações de inicialização automática, o Registo e os locais do sistema de ficheiros:
Reinicie o computador no Modo de Segurança:
Utilizadores Windows XP e Windows 7: Inicie o seu computador no Modo de Segurança. Clique em Iniciar, Clique em Encerrar, clique em Reiniciar, clique em OK. Durante o processo de início do seu computador, prima a tecla F8 no seu teclado várias vezes até ver o menu Opções Avançadas do Windows e, em seguida, seleccione Modo de Segurança com Rede da lista.
O vídeo demonstra como iniciar o Windows 7 "Modo de Segurança com Rede":
Utilizadores Windows 8: Inicie o Windows 8 com Modo Segurança com Rede - Vá para o ecrã de início Windows 8, escreva Avançadas, nos resultados da pesquisa, selecione Configurações. Clique em opções de inicialização avançadas, na janela aberta "Definições Gerais de PC", seleccione inicialização Avançada.
Clique no botão "Reiniciar agora". O seu computador será reiniciado no "Menu de opções de inicialização avançadas". Clique no botão "Solucionar Problemas" e, em seguida, clique no botão "Opções avançadas". No ecrã de opções avançadas, clique em "Definições de inicialização".
Clique no botão "Reiniciar". O seu PC será reiniciado no ecrã de Definições de Inicialização. Prima F5 para iniciar no Modo de Segurança com Rede.
O vídeo demonstra como iniciar Windows 8 "Modo de Segurança com Rede"::
Utilizadores Windows 10: Clique no logótipo do Windows e seleccione o ícone Energia. No menu aberto, clique em "Reiniciar", mantendo o botão "Shift" premido no seu teclado. Na janela "escolher uma opção", clique em "Solucionar Problemas" e selecione "Opções avançadas".
No menu de opções avançadas, selecione "Configurações de Início" e clique no botão "Reiniciar". Na janela seguinte deve clicar no botão "F5" do seu teclado. Isso irá reiniciar o sistema operativo no Modo de Segurança com Rede.
O vídeo demonstra como iniciar o Windows 10 "Modo de Segurança com Rede":
Extraia o ficheiro descarregue e execute o ficheiro Autoruns.exe.
Na aplicação Autoruns, clique em "Opções" na parte superior e desmarque as opções "Ocultar locais vazios" e "Ocultar entradas do Windows". Após este procedimento, clique no ícone "Atualizar"..
Verifique a lista fornecida pela aplicação Autoruns e localize o ficheiro de malware que deseja eliminar.
Deve anotar o caminho completo e o nome. Note que alguns malwares ocultam os seus nomes de processos com nomes de processos legítimos do Windows. Nesta fase, é muito importante evitar a remoção de ficheiros do sistema. Depois de localizar o programa suspeito que deseja remover clique com o rato sobre o nome e escolha "Excluir".
Depois de remover o malware através da aplicação Autoruns (isso garante que o malware não seja executado automaticamente na próxima inicialização do sistema), deve procurar o nome malware no seu computador. Certifique-se de ativar ficheiros e pastas ocultos antes de continuar. Se encontrar o nome do ficheiro do malware, certifique-se de o eliminar.
Inicie o seu computador no Modo de Segurança. Seguir estes passos deve ajudar a remover qualquer malware do seu computador. Note que a remoção manual de ameaças requer capacidades avançadas de computação. Se não tiver essas capacidades, deixe a remoção de malware para programas antivírus e anti-malware.
Estes passos podem não funcionar com infecções avançadas por malware. Como sempre, é melhor prevenir a infecção do que tentar remover o malware posteriormente. Para manter o seu computador seguro, certifique-se de instalar as atualizações mais recentes do sistema operativo e de usar o software antivírus. Para garantir que o seu computador está livre de infecções por malware, recomendamos analisá-lo com Combo Cleaner.
Perguntas Frequentes (FAQ)
O meu computador está infectado com o malware SYS01, devo formatar o meu dispositivo de armazenamento para me livrar dele?
Se o seu computador estiver infectado com malware SYS01, formatar o seu dispositivo de armazenamento é uma forma de eliminar o malware, mas não é a única opção. É recomendável verificar um computador com um programa anti-malware credível para detectar e remover o malware.
Quais são os maiores problemas que o malware pode causar?
O malware pode roubar as suas informações pessoais, atrasar o seu computador e causar a sua falha ou congelamento, instalar outro software nocivo, propagar-se a outros computadores e causar perda de rendimentos, danos à reputação, e outros problemas.
Qual é o objetivo do malware SYS01?
SYS01 foi concebido para roubar informação sensível, incluindo credenciais de login, cookies, e dados de anúncios no Facebook e de contas comerciais.
Como é que SYS01 se infiltrou no meu computador?
Os criminosos cibernéticos utilizam anúncios do Google e falsos perfis do Facebook para promover itens tentadores, tais como jogos, conteúdo adulto e software pirateado, para atrair potenciais vítimas a descarregar e executar um ficheiro malicioso.
O Combo Cleaner vai proteger-me contra o malware?
O Combo Cleaner tem a capacidade de detectar e remover quase todas as infecções malware conhecidas, embora seja importante notar que o malware avançado pode estar profundamente oculto no sistema. Por conseguinte, é necessário executar uma análise completa do sistema.
▼ Mostrar comentários