O ransomware Friends é uma ameaça de criptografia de arquivos associada à família de ransomware MedusaLocker. Uma vez infiltrado em um sistema, ele criptografa documentos, imagens, bancos de dados e outros arquivos valiosos, exigindo pagamento em troca de uma ferramenta de descriptografia. As vítimas geralmente descobrem o ataque depois que os arquivos se tornam inacessíveis e uma nota de resgate aparece no dispositivo comprometido.
- Como fui infectado pelo ransomware Friends?
- O que o ransomware Friends faz com seus arquivos
- Você deve se preocupar com o ransomware Friends?
- Nota de resgate deixada por amigos Ransomware
- Conclusão
- Guia de remoção manual de ransomware
- Etapa 1: desconecte-se da Internet
- Etapa 2: inicializar no modo de segurança
- Etapa 3: Localize e encerre processos maliciosos
- Etapa 4: excluir arquivos maliciosos
- Etapa 5: Remova o Ransomware do Registro ou das Configurações do Sistema
- Etapa 6: Restaurar o sistema usando a Restauração do sistema (Windows) ou Time Machine (Mac)
- Etapa 7: Use uma ferramenta de descriptografia (se disponível)
- Etapa 8: recuperar arquivos usando backup
- Remoção automática de ransomware usando SpyHunter
- Etapa 1: Baixe o SpyHunter
- Etapa 2: Instale o SpyHunter
- Etapa 3: execute uma verificação completa do sistema
- Etapa 4: remover ameaças detectadas
- Etapa 5: Use o Malware HelpDesk do SpyHunter (se necessário)
- Etapa 6: restaure seus arquivos
- Prevenção de futuros ataques de ransomware
| Informações sobre ameaças | Detalhes |
|---|---|
| Tipo de ameaça | Ransomware, vírus criptográfico, bloqueador de arquivos |
| Extensão de arquivo criptografado | .Friends24, .Friends30, .Friends50, .Friends92 (as variantes podem ser diferentes) |
| Nome do arquivo da nota de resgate | Bilhete de resgate entregue após criptografia |
| E-mail de contato | Conforme especificado na nota de resgate. |
| Nomes de detecção | Detectado por fornecedores de segurança como ameaça relacionada a ransomware/MedusaLocker. |
| Sintomas | Os arquivos ficam inacessíveis, os nomes dos arquivos ganham uma nova extensão e aparece uma mensagem de resgate. |
| Dano | Criptografia de arquivos, potencial roubo de dados, interrupção dos negócios, prejuízo financeiro |
| Métodos de Distribuição | Anexos maliciosos em e-mails, cracks de software, atualizações falsas, downloads comprometidos, exploração de vulnerabilidades |
| Nível de perigo | Críticas |
| ferramenta de remoção | SpyHunter |
Como fui infectado pelo ransomware Friends?
O ransomware Friends se espalha por meio de muitas das mesmas técnicas usadas por operadores de ransomware modernos. E-mails de phishing continuam sendo um dos vetores de infecção mais comuns. Os atacantes disfarçam anexos maliciosos como faturas, avisos de entrega, documentos comerciais ou notificações urgentes para convencer as vítimas a abri-los.
O malware também pode chegar através de:
- Instaladores e atualizações de software falsos
- Software pirata e cracks
- Anúncios maliciosos
- Vulnerabilidades exploradas em software desatualizado
- Ataques de Protocolo de Área de Trabalho Remota (RDP)
- O malware Trojan já está presente no sistema.
Uma vez executado, o ransomware começa a preparar o sistema para criptografia e pode tentar desativar processos relacionados à segurança antes de bloquear os arquivos.
O que o ransomware Friends faz com seus arquivos
Após obter acesso a um dispositivo, o ransomware Friends examina unidades locais, compartilhamentos de rede e dispositivos de armazenamento conectados em busca de dados valiosos. Em seguida, criptografa os arquivos visados usando algoritmos criptográficos fortes, impedindo o acesso normal.
Os arquivos afetados recebem uma extensão modificada associada à variante Friends, incluindo extensões como .Friends24 , .Friends30 , .Friends50 ou .Friends92 . Como resultado, documentos, fotos, arquivos compactados, bancos de dados e outros arquivos críticos não podem mais ser abertos normalmente.
Os atacantes criam então uma nota de resgate instruindo as vítimas a contatá-los e negociar o pagamento de uma solução de descriptografia. Em muitos casos de ransomware, os cibercriminosos também ameaçam divulgar os dados roubados caso o pagamento não seja efetuado.
Você deve se preocupar com o ransomware Friends?
Sim. O ransomware Friends deve ser considerado um incidente de segurança grave.
A ameaça vai além da simples criptografia de arquivos. As campanhas modernas de ransomware frequentemente envolvem roubo de dados, coleta de credenciais e movimentação lateral em redes corporativas. Isso significa que um único dispositivo infectado pode potencialmente levar a um comprometimento organizacional mais amplo.
As vítimas devem evitar pagar o resgate sempre que possível. Não há garantia de que os criminosos fornecerão um programa de descriptografia funcional após receberem o pagamento. Muitas vítimas perdem tanto o dinheiro quanto os dados.
As medidas de resposta imediata incluem:
- Desconecte o dispositivo infectado da rede.
- Remova o ransomware usando um software de segurança confiável.
- Preserve os arquivos criptografados para futuras oportunidades de recuperação.
- Restaure os dados a partir de backups íntegros, se disponíveis.
- Altere as senhas que possam ter sido expostas.
- Investigar se informações confidenciais foram roubadas.
Nota de resgate deixada por amigos Ransomware
A nota de resgate deixada pelo ransomware Friends informa às vítimas que seus arquivos foram criptografados e as instrui a contatar os atacantes para obter instruções de pagamento. Assim como outras ameaças da família MedusaLocker, a mensagem geralmente pressiona as vítimas a agirem rapidamente e pode ameaçar com perda permanente de dados ou divulgação pública das informações roubadas.
Criminosos cibernéticos frequentemente oferecem a descriptografia de um número limitado de arquivos como "prova" de que a recuperação é possível. Essa tática visa gerar confiança e aumentar a probabilidade de pagamento.
Lembre-se de que a comunicação com agentes maliciosos acarreta riscos significativos. Mesmo quando as vítimas atendem às exigências, a descriptografia nunca é garantida.
Conclusão
O ransomware Friends é uma ameaça perigosa de bloqueio de arquivos capaz de causar danos financeiros e operacionais significativos. O malware criptografa arquivos importantes, adiciona extensões relacionadas ao Friends e pressiona as vítimas a pagarem pelo resgate. Tanto organizações quanto usuários domésticos devem priorizar a prevenção por meio de backups regulares, atualizações de segurança, treinamento de conscientização dos funcionários e proteção confiável de endpoints.
Se o seu sistema foi infectado, remova o malware imediatamente, isole os dispositivos afetados e tente a recuperação usando backups seguros ou soluções de descriptografia futuras lançadas pela comunidade de segurança cibernética.
Guia de remoção manual de ransomware
Aviso: A remoção manual é complexa e arriscada. Se não for feita corretamente, pode levar à perda de dados ou à remoção incompleta do ransomware. Siga este método apenas se você for um usuário avançado. Em caso de dúvida, prossiga com o Método 2 (Guia de Remoção do SpyHunter).
Etapa 1: desconecte-se da Internet
- Desconecte o cabo Ethernet or desconectar o Wi-Fi imediatamente para impedir mais comunicação com os servidores de comando e controle (C2) do ransomware.
Etapa 2: inicializar no modo de segurança
Para usuários do Windows:
- Para Windows 10, 11:
- Imprensa Windows + R, Tipo
msconfige acertar Entrar. - Vou ao bota aba.
- Verifique Inicialização segura e selecione Network.
- Clique Inscreva-se e OKe reinicie o seu PC.
- Imprensa Windows + R, Tipo
- Para Windows 7, 8:
- Reinicie o seu PC e pressione F8 repetidamente antes do Windows carregar.
- Selecionar Modo Seguro com Rede e imprensa Entrar.
Para usuários de Mac:
- Reinicie o seu Mac e pressione e segure imediatamente a tecla Shift.
- Solte a tecla quando vir o logotipo da Apple.
- Seu Mac iniciará em Modo de Segurança.
Etapa 3: Localize e encerre processos maliciosos
Para usuários do Windows:
- Imprensa Ctrl + Shift + Esc para abrir Gerenciador de tarefas.
- Procurar processos suspeitos (por exemplo, nomes desconhecidos, alto uso da CPU ou letras aleatórias).
- Clique com o botão direito do mouse no processo e selecione Terminar Tarefa.
Para usuários de Mac:
- Abra monitor de atividade (Finder > Aplicativos > Utilitários > Monitor de Atividade).
- Procure por processos incomuns.
- Selecione o processo e clique Forçar Encerrar.
Etapa 4: excluir arquivos maliciosos
Para usuários do Windows:
- Imprensa Windows + R, Tipo
%temp%e acertar Entrar. - Exclua todos os arquivos da pasta Temp.
- Navegar para:
C:\Users\[Your Username]\AppData\RoamingC:\Users\[Your Username]\AppData\LocalC:\Windows\System32
- Procure por arquivos suspeitos relacionados ao ransomware (nomes de arquivos aleatórios, modificados recentemente) e exclua-os.
Para usuários de Mac:
- Abra em destaque e vai para Vá> Vá para a pasta.
- Formato
~/Library/Application Supporte exclua pastas suspeitas. - Acessar
~/Library/LaunchAgentse remover desconhecido.plistarquivos.
Etapa 5: Remova o Ransomware do Registro ou das Configurações do Sistema
Para usuários do Windows:
Aviso: Alterações incorretas no Editor do Registro podem danificar seu sistema. Proceda com cautela.
- Imprensa Windows + R, Tipo
regedite acertar Entrar. - Navegar para:
HKEY_CURRENT_USER\SoftwareHKEY_LOCAL_MACHINE\Software
- Procure pastas desconhecidas com caracteres aleatórios or nomes relacionados a ransomware.
- Clique com o botão direito e selecione Apagar.
Para usuários de Mac:
- Acesse Preferências do sistema> Usuários e grupos.
- Clique em Itens de login e remova quaisquer itens de inicialização suspeitos.
- Acessar
~/Library/Preferencese remover maliciosos.plistarquivos.
Etapa 6: Restaurar o sistema usando a Restauração do sistema (Windows) ou Time Machine (Mac)
Para usuários do Windows:
- Imprensa Windows + R, Tipo
rstruie acertar Entrar. - Clique Seguinte, escolha um ponto de restauração antes da infecção e siga as instruções para restaurar seu sistema.
Para usuários de Mac:
- Reinicie o seu Mac e segure Command + R entrar Utilitários macOS.
- Selecionar Restaurar do Backup do Time Machine.
- Escolha um backup anterior à infecção do ransomware e restaure seu sistema.
Etapa 7: Use uma ferramenta de descriptografia (se disponível)
- Visite Não mais resgate (www.nomoreransom.org) e verifique se um ferramenta de descriptografia está disponível para sua variante de ransomware.
Etapa 8: recuperar arquivos usando backup
- Se você tiver backups em um unidade externa ou armazenamento em nuvem, restaure seus arquivos.
Remoção automática de ransomware usando SpyHunter
Se a remoção manual parecer muito arriscada ou complicada, usar uma ferramenta antimalware confiável como o SpyHunter é a melhor alternativa.
Etapa 1: Baixe o SpyHunter
Baixe o SpyHunter pelo link oficial: Baixar SpyHunter
Ou siga as instruções oficiais de instalação aqui:
Instruções de download do SpyHunter
Etapa 2: Instale o SpyHunter
- Abra o arquivo baixado (
SpyHunter-Installer.exe). - Siga as instruções na tela para instalar o programa.
- Uma vez instalado, inicie SpyHunter.
Etapa 3: execute uma verificação completa do sistema
- Clique em Iniciar digitalização agora.
- O SpyHunter irá verificar se há ransomware e outros malwares.
- Aguarde a conclusão da varredura.
Etapa 4: remover ameaças detectadas
- Após a verificação, o SpyHunter listará todas as ameaças detectadas.
- Clique Corrigir ameaças para remover o ransomware.
Etapa 5: Use o Malware HelpDesk do SpyHunter (se necessário)
Se você estiver lidando com uma variante persistente de ransomware, o Malware HelpDesk da SpyHunter oferece soluções personalizadas para remover ameaças avançadas.
Etapa 6: restaure seus arquivos
Se seus arquivos estiverem criptografados:
- Experimente Não mais resgate (www.nomoreransom.org) para ferramentas de descriptografia.
- Restaurar de armazenamento em nuvem ou backups externos.
Prevenção de futuros ataques de ransomware
- Mantenha backups em um disco rígido externo ou armazenamento em nuvem.
- Uso SpyHunter para detectar ameaças antes que elas infectem seu sistema.
- Permitir Windows Defender programa antivírus confiável.
- Evite e-mails, anexos e links suspeitos.
- Atualizar Windows, macOS e software regularmente.
