www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Início
  • tech News
    tech NewsMostrar mais
    Ferramentas de correção automatizadas
    Aquisição da Wiz pelo Google – Notícias recentes sobre cibersegurança e seu impacto
    NUNCA Leia
    Clínica de Cibersegurança da UHMC para Pequenas Empresas – Notícias e Impacto Mais Recentes em Cibersegurança
    NUNCA Leia
    Incidente de cibersegurança da Telus – Últimas notícias e impactos na área de cibersegurança
    NUNCA Leia
    Linha de vida digital: por que 2026 é o ano em que a cibersegurança na área da saúde se tornou crucial.
    NUNCA Leia
    Confiança Zero: Como uma ideia de segurança se tornou um projeto
    NUNCA Leia
  • Ameaças cibernéticas
    • malwares
    • Ransomware
    • Trojans
    • Adware
    • Sequestradores de Navegador
    • Malware para Mac
    • Ameaças Android
    • Ameaças para iPhone
    • Programas Potencialmente Indesejados (PUPs)
    • Golpes online
    • Vulnerabilidades do Microsoft CVE
  • Como Guias
    Como GuiasMostrar mais
    7 sinais de que você foi hackeado
    NUNCA Leia
    10 Melhores Maneiras de Assistir a Filmes Online Grátis e Legalmente
    10 Melhores Maneiras de Assistir a Filmes Online Gratuitamente e Legalmente (Guia de 2026)
    NUNCA Leia
    O que fazer após um ataque cibernético: um guia passo a passo para empresas.
    NUNCA Leia
    5 sites que você não deve visitar em 2026
    5 sites que você não deve visitar em 2026
    NUNCA Leia
    Malware Tasksche.exe
  • Opiniões
    • Hardware
    • Software
  • Melhores práticas de TI/segurança cibernética
    Melhores práticas de TI/segurança cibernéticaMostrar mais
    7 sinais de que você foi hackeado
    NUNCA Leia
    Clínica de Cibersegurança da UHMC para Pequenas Empresas – Notícias e Impacto Mais Recentes em Cibersegurança
    NUNCA Leia
    Mecanismo de correlação de log
    BISO – A Ponte Operacional entre a Segurança Cibernética e as Linhas de Negócio
    NUNCA Leia
    Linha de vida digital: por que 2026 é o ano em que a cibersegurança na área da saúde se tornou crucial.
    NUNCA Leia
    Confiança Zero: Como uma ideia de segurança se tornou um projeto
    NUNCA Leia
  • VERIFICAÇÃO GRATUITA
  • Cibersegurança para empresas
Pesquisar
  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO
© 2023 ITFunk.org. Todos os direitos reservados.
Leitura: Ransomware MORTAR
Compartilhar
Notificação
Redimensionador de fontesAa
www.itfunk.orgwww.itfunk.org
Redimensionador de fontesAa
  • tech News
  • Como Guias
  • Ameaças cibernéticas
  • Opiniões
  • Cibersegurança para empresas
  • Scan grátis
Pesquisar
  • Início
  • tech News
  • Ameaças cibernéticas
    • malwares
    • Ransomware
    • Trojans
    • Adware
    • Sequestradores de Navegador
    • Malware para Mac
    • Ameaças Android
    • Ameaças para iPhone
    • Programas Potencialmente Indesejados (PUPs)
    • Golpes online
  • Como Guias
  • Opiniões
    • Hardware
    • Software
  • Melhores práticas de TI/segurança cibernética
  • Cibersegurança para empresas
  • VERIFICAÇÃO GRATUITA
Siga-nos
  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO
© 2023 ITFunk.org Todos os direitos reservados.
www.itfunk.org > Blog > Ameaças cibernéticas > malwares > Ransomware MORTAR
malwaresRansomware

Ransomware MORTAR

Pesquisa ITFunk
Última atualização: 3 de junho de 2026 12h37
Pesquisa ITFunk
Compartilhar
COMPARTILHAR

O ransomware MORTAR ataca redes corporativas, criptografa arquivos usando algoritmos de criptografia fortes e impede o acesso das vítimas a dados críticos. Uma vez ativo, ele adiciona um ID exclusivo da vítima aos arquivos e exibe uma nota de resgate exigindo pagamento para liberar a descriptografia.

conteúdo
  • Como fui infectado pelo ransomware MORTAR?
  • O que o ransomware MORTAR faz com seus arquivos
  • Você deveria se preocupar com a argamassa?
  • Bilhete de resgate deixado por MORTAR
  • Como remover o ransomware MORTAR
  • Conclusão
  • Guia de remoção manual de ransomware
    • Etapa 1: desconecte-se da Internet
    • Etapa 2: inicializar no modo de segurança
      • Para usuários do Windows:
      • Para usuários de Mac:
    • Etapa 3: Localize e encerre processos maliciosos
      • Para usuários do Windows:
      • Para usuários de Mac:
    • Etapa 4: excluir arquivos maliciosos
      • Para usuários do Windows:
      • Para usuários de Mac:
    • Etapa 5: Remova o Ransomware do Registro ou das Configurações do Sistema
      • Para usuários do Windows:
      • Para usuários de Mac:
    • Etapa 6: Restaurar o sistema usando a Restauração do sistema (Windows) ou Time Machine (Mac)
      • Para usuários do Windows:
      • Para usuários de Mac:
    • Etapa 7: Use uma ferramenta de descriptografia (se disponível)
    • Etapa 8: recuperar arquivos usando backup
  • Remoção automática de ransomware usando SpyHunter
    • Etapa 1: Baixe o SpyHunter
    • Etapa 2: Instale o SpyHunter
    • Etapa 3: execute uma verificação completa do sistema
    • Etapa 4: remover ameaças detectadas
    • Etapa 5: Use o Malware HelpDesk do SpyHunter (se necessário)
    • Etapa 6: restaure seus arquivos
  • Prevenção de futuros ataques de ransomware

MORTAR é uma variante perigosa de malware que bloqueia arquivos, projetada para interromper operações comerciais e pressionar as vítimas a pagar resgates a cibercriminosos. O ransomware criptografa documentos, bancos de dados, arquivos compactados, fotos e outros arquivos importantes usando criptografia AES-256 e RSA-2048. As vítimas geralmente descobrem o ataque ao verem arquivos renomeados e notas de resgate com nomes diferentes. README-[Victim-ID].txt.

Escaneie seu Seu dispositivo para o ransomware MORTAR

✅ Detecta e remove malware

🛡️ Protege contra infecções

Baixar SpyHunter 5
Baixar SpyHunter para Mac

✅ Escaneamento gratuito 

✅13 milhões de exames/mês

Não deixe seu sistema desprotegido. Baixe SpyHunter hoje mesmo gratuitamente e faça uma varredura em seu dispositivo em busca de malware, golpes ou quaisquer outras ameaças potenciais. Fique protegido!

Resumo da ameaçaDetalhes
Tipo de ameaçaRansomware, vírus criptográfico, bloqueador de arquivos
Extensão de arquivo criptografadoExtensão de ID de vítima exclusiva (exemplo: .4RcrXfvVksS5ACA)
Nome do arquivo da nota de resgateREADME-[Victim-ID].txt
E-mail de contatoNão especificado diretamente; utiliza portal de comunicação baseado em Tor.
Nomes de detecçãoWin32:Malware-gen, Trojan:Win32/Wacatac.B!ml, Trojan WinGo/Filecoder.QV, Trojan-Ransom.Win32.Agent.gen
SintomasOs arquivos ficam inacessíveis, extensões renomeadas aparecem, uma nota de resgate é exibida e o sistema fica lento.
DanoCriptografia permanente de arquivos, interrupção dos negócios, possível roubo de dados
Métodos de DistribuiçãoE-mails de phishing, anexos maliciosos, atualizações falsas, software pirata, serviços RDP expostos
Nível de perigoGrave
Ferramenta de remoção →SpyHunter

Como fui infectado pelo ransomware MORTAR?

O ransomware MORTAR se propaga por meio de diversos métodos comuns de distribuição de malware. Os atacantes frequentemente disfarçam as cargas maliciosas como faturas, documentos, instaladores de software ou anexos de e-mail urgentes.

Os vetores de infecção mais comuns incluem:

  • E-mails de phishing contendo arquivos ZIP ou documentos maliciosos do Office.
  • Atualizações de software falsas e aplicativos crackeados
  • Carregadores de Trojan já presentes em sistemas infectados
  • Campanhas de publicidade maliciosa e sites comprometidos
  • Credenciais do Protocolo de Área de Trabalho Remota (RDP) exploradas
  • Vulnerabilidades não corrigidas em serviços expostos à internet

Os ambientes corporativos são especialmente vulneráveis ​​porque os invasores frequentemente usam credenciais de administrador roubadas para se movimentarem lateralmente pelas redes antes de implantar o ransomware.

O que o ransomware MORTAR faz com seus arquivos

Uma vez executado, o MORTAR examina o sistema e os locais de rede conectados em busca de dados valiosos. Ele criptografa os arquivos usando uma combinação de criptografia AES-256 e RSA-2048, tornando a recuperação extremamente difícil sem a chave de descriptografia dos atacantes.

Os arquivos recebem uma extensão exclusiva baseada na vítima. Por exemplo:

  • document.docx → document.docx.4RcrXfvVksS5ACA
  • photo.jpg → photo.jpg.4RcrXfvVksS5ACA

Após a criptografia, o ransomware exibe uma mensagem de texto exigindo resgate, instruindo as vítimas a visitarem um site na rede Tor para negociações de pagamento.

MORTAR também pode tentar:

  • Desativar ferramentas de segurança
  • Excluir cópias de sombra do volume
  • Impedir a restauração do backup
  • Criptografar unidades de rede compartilhadas
  • Interferir com ambientes de recuperação

O principal objetivo do ransomware é a interrupção operacional e a extorsão financeira.

Você deveria se preocupar com a argamassa?

Sim. O ransomware MORTAR representa uma grave ameaça à segurança cibernética, especialmente para organizações com redes mal segmentadas ou estratégias de backup deficientes.

Mesmo que as vítimas paguem o resgate, não há garantia de que os atacantes fornecerão uma ferramenta de descriptografia funcional. Muitos operadores de ransomware desaparecem após receber o pagamento ou fornecem ferramentas de recuperação defeituosas.

Outros riscos incluem:

  • Perda permanente de dados
  • Tempo de inatividade de negócios
  • Exposição de informações sensíveis
  • Violações de conformidade regulatória
  • Infecções secundárias por malware

Remover o MORTAR do sistema infectado é crucial para interromper novas atividades de criptografia. No entanto, a remoção do malware por si só não descriptografa os arquivos já bloqueados. A recuperação só é possível por meio de backups limpos ou futuras versões de decodificadores, caso pesquisadores descubram falhas na implementação de criptografia do ransomware.

Bilhete de resgate deixado por MORTAR

MORTAR cria bilhetes de resgate com os seguintes nomes:

README-[Victim-ID].txt

A mensagem informa às vítimas que invasores se infiltraram na rede e criptografaram todos os arquivos. Afirma que a única maneira de recuperar os dados é comprar um programa de descriptografia através de um portal Tor.

A nota geralmente inclui:

  • Um endereço de site Tor
  • Credenciais de login
  • Instruções para contatar os atacantes
  • Avisos contra tentativas de recuperação por terceiros

Vale ressaltar que o valor do resgate nem sempre é especificado de imediato. Os atacantes costumam negociar o pagamento diretamente com as vítimas após o contato inicial.

Como remover o ransomware MORTAR

Desconecte imediatamente o computador infectado da rede para evitar a propagação do vírus.

Etapas recomendadas para a remoção:

  1. Desconecte o acesso à internet e à rede local.
  2. Isole dispositivos infectados
  3. Inicie o Windows em Modo de Segurança
  4. Execute uma verificação antimalware completa
  5. Remova executáveis ​​maliciosos e entradas de persistência.
  6. Restaure backups limpos somente após a remoção completa do malware.

Para detecção e remoção automáticas, utilize uma solução antimalware confiável:

Baixar SpyHunter 5
Baixar SpyHunter para Mac

Você também deve alterar todas as senhas associadas a sistemas comprometidos e auditar a atividade da rede em busca de sinais de movimentação lateral.

Conclusão

O ransomware MORTAR é uma variante de malware altamente destrutiva que criptografa arquivos e tem como alvo principal ambientes corporativos. Seu uso de criptografia AES-256 e RSA-2048 torna a recuperação de arquivos extremamente difícil sem backups. As organizações devem priorizar defesas em camadas, backups seguros, políticas de senhas robustas e isolamento rápido de incidentes para minimizar os danos causados ​​por ataques de ransomware.

Se você descobrir arquivos criptografados com extensões de ID de vítima incomuns e notas de resgate com nomes README-[Victim-ID].txtIsole imediatamente os sistemas afetados e inicie os procedimentos de resposta a incidentes sem demora.

Escaneie seu Seu dispositivo para o ransomware MORTAR

✅ Detecta e remove malware

🛡️ Protege contra infecções

Baixar SpyHunter 5
Baixar SpyHunter para Mac

✅ Escaneamento gratuito 

✅13 milhões de exames/mês

Não deixe seu sistema desprotegido. Baixe SpyHunter hoje mesmo gratuitamente e faça uma varredura em seu dispositivo em busca de malware, golpes ou quaisquer outras ameaças potenciais. Fique protegido!

Escaneie seu Seu dispositivo para o ransomware MORTAR

✅ Detecta e remove malware

🛡️ Protege contra infecções

Baixar SpyHunter 5
Baixar SpyHunter para Mac

✅ Escaneamento gratuito 

✅13 milhões de exames/mês

Não deixe seu sistema desprotegido. Baixe SpyHunter hoje mesmo gratuitamente e faça uma varredura em seu dispositivo em busca de malware, golpes ou quaisquer outras ameaças potenciais. Fique protegido!

Guia de remoção manual de ransomware

Atenção: A remoção manual é complexa e arriscada. Se não for feita corretamente, pode levar à perda de dados ou à remoção incompleta do ransomware. Siga este método somente se você for um usuário avançado. Se não tiver certeza, prossiga com Método 2 (Guia de remoção do SpyHunter).

Etapa 1: desconecte-se da Internet

  1. Desconecte o cabo Ethernet or desconectar o Wi-Fi imediatamente para impedir mais comunicação com os servidores de comando e controle (C2) do ransomware.

Etapa 2: inicializar no modo de segurança

Para usuários do Windows:

  1. Para Windows 10, 11:
    • Imprensa Windows + R, Tipo msconfige acertar Entrar.
    • Vou ao bota aba.
    • Verifique Inicialização segura e selecione Network.
    • Clique Inscreva-se e OKe reinicie o seu PC.
  2. Para Windows 7, 8:
    • Reinicie o seu PC e pressione F8 repetidamente antes do Windows carregar.
    • Selecionar Modo Seguro com Rede e imprensa Entrar.

Para usuários de Mac:

  1. Reinicie o seu Mac e pressione e segure imediatamente a tecla Shift.
  2. Solte a tecla quando vir o logotipo da Apple.
  3. Seu Mac iniciará em Modo de Segurança.

Etapa 3: Localize e encerre processos maliciosos

Para usuários do Windows:

  1. Imprensa Ctrl + Shift + Esc para abrir Gerenciador de tarefas.
  2. Procurar processos suspeitos (por exemplo, nomes desconhecidos, alto uso da CPU ou letras aleatórias).
  3. Clique com o botão direito do mouse no processo e selecione Terminar Tarefa.

Para usuários de Mac:

  1. Abra monitor de atividade (Finder > Aplicativos > Utilitários > Monitor de Atividade).
  2. Procure por processos incomuns.
  3. Selecione o processo e clique Forçar Encerrar.

Etapa 4: excluir arquivos maliciosos

Para usuários do Windows:

  1. Imprensa Windows + R, Tipo %temp%e acertar Entrar.
  2. Exclua todos os arquivos da pasta Temp.
  3. Navegar para:
    • C:\Users\[Your Username]\AppData\Roaming
    • C:\Users\[Your Username]\AppData\Local
    • C:\Windows\System32
  4. Procure por arquivos suspeitos relacionados ao ransomware (nomes de arquivos aleatórios, modificados recentemente) e exclua-os.

Para usuários de Mac:

  1. Abra em destaque e vai para Vá> Vá para a pasta.
  2. Formato ~/Library/Application Support e exclua pastas suspeitas.
  3. Acessar ~/Library/LaunchAgents e remover desconhecido .plist arquivos.

Etapa 5: Remova o Ransomware do Registro ou das Configurações do Sistema

Para usuários do Windows:

Atenção: Alterações incorretas no Editor do Registro podem danificar seu sistema. Prossiga com cautela.

  1. Imprensa Windows + R, Tipo regedite acertar Entrar.
  2. Navegar para:
    • HKEY_CURRENT_USER\Software
    • HKEY_LOCAL_MACHINE\Software
  3. Procure pastas desconhecidas com caracteres aleatórios or nomes relacionados a ransomware.
  4. Clique com o botão direito e selecione Apagar.

Para usuários de Mac:

  1. Acesse Preferências do sistema> Usuários e grupos.
  2. Clique em Itens de login e remova quaisquer itens de inicialização suspeitos.
  3. Acessar ~/Library/Preferences e remover maliciosos .plist arquivos.

Etapa 6: Restaurar o sistema usando a Restauração do sistema (Windows) ou Time Machine (Mac)

Para usuários do Windows:

  1. Imprensa Windows + R, Tipo rstruie acertar Entrar.
  2. Clique Seguinte, escolha um ponto de restauração antes da infecção e siga as instruções para restaurar seu sistema.

Para usuários de Mac:

  1. Reinicie o seu Mac e segure Command + R entrar Utilitários macOS.
  2. Selecionar Restaurar do Backup do Time Machine.
  3. Escolha um backup anterior à infecção do ransomware e restaure seu sistema.

Etapa 7: Use uma ferramenta de descriptografia (se disponível)

  • Visite Não mais resgate (www.nomoreransom.org) e verifique se um ferramenta de descriptografia está disponível para sua variante de ransomware.

Etapa 8: recuperar arquivos usando backup

  • Se você tiver backups em um unidade externa ou armazenamento em nuvem, restaure seus arquivos.

Remoção automática de ransomware usando SpyHunter

Escaneie seu Seu dispositivo para o ransomware MORTAR

✅ Detecta e remove malware

🛡️ Protege contra infecções

Baixar SpyHunter 5
Baixar SpyHunter para Mac

✅ Escaneamento gratuito 

✅13 milhões de exames/mês

Não deixe seu sistema desprotegido. Baixe SpyHunter hoje mesmo gratuitamente e faça uma varredura em seu dispositivo em busca de malware, golpes ou quaisquer outras ameaças potenciais. Fique protegido!

Se a remoção manual parecer muito arriscada ou complicada, use um ferramenta anti-malware confiável como SpyHunter é a melhor alternativa.

Etapa 1: Baixe o SpyHunter

Baixe o SpyHunter no link oficial: Baixar SpyHunter

Ou siga as instruções oficiais de instalação aqui:
Instruções de download do SpyHunter

Etapa 2: Instale o SpyHunter

  1. Abra o arquivo baixado (SpyHunter-Installer.exe).
  2. Siga as instruções na tela para instalar o programa.
  3. Uma vez instalado, inicie SpyHunter.

Etapa 3: execute uma verificação completa do sistema

  1. Clique em Iniciar digitalização agora.
  2. O SpyHunter irá verificar se há ransomware e outros malwares.
  3. Aguarde a conclusão da varredura.

Etapa 4: remover ameaças detectadas

  1. Após a verificação, o SpyHunter listará todas as ameaças detectadas.
  2. Clique Corrigir ameaças para remover o ransomware.

Etapa 5: Use o Malware HelpDesk do SpyHunter (se necessário)

Se você está lidando com um teimoso variante de ransomware, SpyHunter Central de Ajuda sobre Malware fornece correções personalizadas para remover ameaças avançadas.

Etapa 6: restaure seus arquivos

Se seus arquivos estiverem criptografados:

  • Experimente  Não mais resgate (www.nomoreransom.org) para ferramentas de descriptografia.
  • Restaurar de armazenamento em nuvem ou backups externos.

Prevenção de futuros ataques de ransomware

  • Mantenha backups em um disco rígido externo ou armazenamento em nuvem.
  • Uso SpyHunter para detectar ameaças antes que elas infectem seu sistema.
  • Permitir Windows Defender   programa antivírus confiável.
  • Evite e-mails, anexos e links suspeitos.
  • Atualizar Windows, macOS e software regularmente.

Escaneie seu Seu dispositivo para o ransomware MORTAR

✅ Detecta e remove malware

🛡️ Protege contra infecções

Baixar SpyHunter 5
Baixar SpyHunter para Mac

✅ Escaneamento gratuito 

✅13 milhões de exames/mês

Não deixe seu sistema desprotegido. Baixe SpyHunter hoje mesmo gratuitamente e faça uma varredura em seu dispositivo em busca de malware, golpes ou quaisquer outras ameaças potenciais. Fique protegido!

Extensão de busca de vídeos
Fusebase Search Hijacker
Ransomware Hommy
Ransomware de Amigos
Adware MatrixGrowthForge.com

Inscreva-se no boletim diário

Seja manter-se! Receba as últimas notícias de última hora diretamente na sua caixa de entrada.
Ao se inscrever, você concorda com nossos Termos de utilização e reconhecer as práticas de dados em nosso Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Compartilhe este artigo
Facebook Copiar link Impressão
Compartilhar
Artigo Anterior Ladrão EKZ
Próximo Artigo Site falso da Kintara
Deixe um comentário

Deixa um comentário cancelar resposta

O seu endereço de e-mail não será publicado. Os campos obrigatórios são marcados com *

Faça uma varredura em seu sistema em busca de malware

Não deixe seu sistema desprotegido. Baixe SpyHunter hoje mesmo, gratuitamente, e faça uma varredura no seu dispositivo em busca de malware, golpes ou quaisquer outras ameaças em potencial. Proteja-se!

Baixar SpyHunter 5
Baixar SpyHunter para Mac
✅ Verificação gratuita disponível • ⭐ Detecta malware instantaneamente
//

Confira diariamente o melhor conteúdo baseado em tecnologia e segurança cibernética da internet.

Acesso Rápido

  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO

Suporte

Inscreva-se em nosso boletim informativo

Assine nossa newsletter para receber nossos artigos mais recentes instantaneamente!

 

www.itfunk.orgwww.itfunk.org
© 2023www.itfunk.org. Todos os direitos reservados.
  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO
Bem vindo de volta!

Entre na sua conta

Nome de Usuário ou Endereço de Email
Senha

Esqueceu a senha?

TERMOS E SERVIÇOS