Não faltam más notícias para os usuários janelas 10. Depois dos problemas com atualizações que têm assolado o sistema operacional nos últimos meses, com a Microsoft forçada a lançar vários patches para corrigir erros e bugs, agora chegam novas notícias: um novo malwares está se espalhando rapidamente e afeta milhares de computadores, principalmente pessoas que estão em casa neste período e trabalham em modo de trabalho inteligente.
O nome do vírus é MBRLockers e não é novo para o mundo da tecnologia da informação. Já no ano passado começou a se espalhar e também foi tratado pelos pesquisadores do Avira, um dos muitos antivírus para PCs. Agora o vírus voltou a infestar os computadores dos usuários, embora de uma forma bastante peculiar. Na verdade, pode ter sido desenvolvido por adolescentes que se consideram hackers e que encontraram uma maneira de passar o tempo neste período em que estão em casa: desenvolver um vírus que pode impedir o seu PC de iniciar.
Na verdade, em vez de malware, devemos falar sobre ransomware. É um tipo de vírus que se espalhou amplamente nos últimos anos e que tem uma peculiaridade: depois de infectar o PC, ele criptografa todos os dados do disco rígido e pede um resgate (geralmente em Bitcoin) para desbloqueá-los. O novo MBRLockers funciona de forma muito semelhante, mas felizmente há uma maneira de derrotá-lo sem ter que pagar resgate: veja como.
Significado de MBRLockers
É um malware que começou a se espalhar desde o ano passado e faz parte da família ransomware. A Vírus MBRLockers infectam o PC e sobrescrever o MBR do disco rígido, ou seja, o Master Boot Record, tornando impossível inicializar o computador.
Os novos MBRLockers que estão se espalhando hoje em dia funcionam da mesma maneira: sobrescrevem o Master Boot Record e quando o usuário reinicia pela primeira vez o PC, ele se encontra com o computador bloqueado e sem possibilidade de superar o bloqueio, se não pagar.
Como funcionam os novos MBRLockers que afetam o Windows 10
Com bilhões de pessoas em casas e forçadas a trabalhar de maneira inteligente, a nova versão do malware encontrou um terreno fértil para se espalhar. E os hackers usaram a pandemia Covid-19 para acelerar a disseminação do malware: por meio do bate-papo Discord e da campanha de e-mail, eles convenceram milhares de pessoas a baixar um anexo infectado. Assim que os usuários baixaram o anexo, o ransomware começou seu trabalho substituindo o Master Boot Record do disco rígido.
Quando o computador é reiniciado pela primeira vez, o vírus mostra sua cara: torna impossível fazer login no Windows 10 e em vez de fazer o login, aparece uma mensagem com uma foto “Este computador está infectado com o Coronavirus“. Se você tentar desligar o computador e ligá-lo novamente, o sistema não inicializa e uma nova mensagem "Seu computador foi destruído" é exibida.
A peculiaridade deste novos MBRLockersNo entanto, nenhum arquivo é criptografado e nenhum resgate é necessário para desbloquear o disco rígido. Por que razão?
Como derrotar o vírus MBRLockers
A razão é muito simples: o vírus não é "um vírus real". É mais do que qualquer outra coisa uma piada de mau gosto criada por algumas crianças. Na verdade, quando a imagem do vírus aparece com a mensagem "Este computador está infectado com Coronavirus "basta pressionar i simultaneamente Ctrl + Alt + Esc para derrotar os novos MBRLockers e volte a usar seu computador com Windows 10 como se nada tivesse acontecido.
Este vírus nos lembra de um fato importante: nunca baixe anexos ou arquivos que nos são enviados por e-mail ou em bate-papos de aplicativos de mensagens cuja natureza não conhecemos. Mesmo que nossos amigos os enviem, nunca confie neles: eles poderiam esconder um vírus, como aconteceu neste caso.
Windows 10, perigo de vírus: bloqueia a inicialização do PC