{"id":160940,"date":"2022-10-06T20:13:00","date_gmt":"2022-10-06T17:13:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=160940"},"modified":"2025-03-14T16:13:07","modified_gmt":"2025-03-14T13:13:07","slug":"como-parar-o-locky-ransomware-prevencao-descriptografia-e-recuperacao","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/pt-pt\/como-parar-o-locky-ransomware-prevencao-descriptografia-e-recuperacao\/","title":{"rendered":"Como parar o Locky Ransomware: preven\u00e7\u00e3o, descriptografia e recupera\u00e7\u00e3o"},"content":{"rendered":"\n<p>Locky \u00e9 o nome comum para uma variante de ransomware que apareceu pela primeira vez em 2016. A primeira vers\u00e3o do Locky foi distribu\u00edda pela botnet Necurs; vers\u00f5es subsequentes foram introduzidas pela Necurs e outros grupos de distribui\u00e7\u00e3o.<\/p>\n<p>Normalmente, o ransomware \u00e9 ativado quando uma v\u00edtima abre um documento do Microsoft Word que parece exibir algo sem sentido. O usu\u00e1rio \u00e9 instru\u00eddo a &#8220;habilitar macro se a codifica\u00e7\u00e3o de dados estiver incorreta&quot;. Se o usu\u00e1rio habilitar macros, o ransomware \u00e9 ativado e criptografa os arquivos no computador de destino, substituindo suas extens\u00f5es de arquivo pela extens\u00e3o inutiliz\u00e1vel &#8220;.locky&#8221;.<\/p>\n<p>A v\u00edtima n\u00e3o consegue acessar seus arquivos a menos que pague o resgate em bitcoin. Locky cria arquivos de texto e imagens com instru\u00e7\u00f5es para pagar o resgate.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a345e0b3b.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a345e0b3b.jpg\" alt=\"Como parar o Locky Ransomware: preven\u00e7\u00e3o, descriptografia e recupera\u00e7\u00e3o\" ><\/a><\/p>\n<p>Embora a vers\u00e3o original do Locky tenha sido desativada temporariamente por hackers de chap\u00e9u branco, grupos de malware rapidamente criaram variantes semelhantes, como o PowerLocky (discutido abaixo). Al\u00e9m da extens\u00e3o de arquivo &#8220;.locky&#8221;, as variantes do Locky podem alterar as extens\u00f5es dos arquivos direcionados para:<\/p>\n<ul>\n<li>.aesir<img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a3483f483.png\" alt=\"Como parar o Locky Ransomware: preven\u00e7\u00e3o, descriptografia e recupera\u00e7\u00e3o\" \/><\/li>\n<li>.assassino<\/li>\n<li>.diablo6<\/li>\n<li>.Odin<\/li>\n<li>.thor<\/li>\n<li>.ykol<\/li>\n<li>.zepto<\/li>\n<li>.zzzzzz<\/li>\n<\/ul>\n<p>Esta \u00e9 uma lista parcial de poss\u00edveis extens\u00f5es de arquivo .Locky. Para diagnosticar com precis\u00e3o uma infec\u00e7\u00e3o por Locky, recomendamos entrar em contato com um profissional de recupera\u00e7\u00e3o de ransomware.<\/p>\n<p>Para obter informa\u00e7\u00f5es mais detalhadas sobre a vers\u00e3o original do Locky, leia: <a href=\"https:\/\/datarecovery.com\/rd\/locky-ransomware-infection-decryption-services\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Locky Ransomware Infection And Decryption Services<\/a>. A p\u00e1gina vinculada foi escrita em maio de 2016 e algumas informa\u00e7\u00f5es podem estar desatualizadas.<\/p>\n<h2>Como evito uma infec\u00e7\u00e3o por Locky Ransomware?<\/h2>\n<p>A maneira mais simples de evitar uma infec\u00e7\u00e3o por ransomware Locky \u00e9 evitar abrir documentos do Microsoft Word de fontes n\u00e3o reconhecidas. No entanto, o Locky tamb\u00e9m pode &#8220;falsificar&#8221; contas de e-mail de usu\u00e1rios conhecidos \u2013 evite habilitar macros em qualquer documento do Microsoft Word, a menos que voc\u00ea possa verificar completamente o prop\u00f3sito das macros.<\/p>\n<p>Algumas vers\u00f5es do Locky utilizam exploits conhecidos; essas variantes n\u00e3o dependem de macros do Microsoft Word para serem ativadas. Em outras palavras, quando o usu\u00e1rio baixa o arquivo e tenta abri-lo, o ransomware come\u00e7ar\u00e1 imediatamente a criptografar os dados direcionados.<\/p>\n<p>Para empresas, o software est\u00e1 dispon\u00edvel para colocar em quarentena os arquivos do Locky e impedir que eles infectem as redes. No entanto, invasores maliciosos frequentemente atualizam seus vetores de ataque, portanto, mantenha um backup de sistemas importantes (de prefer\u00eancia um <a href=\"https:\/\/datarecovery.com\/rd\/what-is-an-air-gapped-data-backup\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">backup air-gapped<\/a> que n\u00e3o esteja conectado \u00e0 rede).<\/p>\n<h2>Existe uma ferramenta de descriptografia do Locky Ransomware?<\/h2>\n<p>Como v\u00e1rias variantes de ransomware compartilham as caracter\u00edsticas do malware Locky original, n\u00e3o h\u00e1 uma resposta simples aqui. Uma vers\u00e3o, PowerLocky, possui um programa de descriptografia gratuito criado pelo programador Michael Gillespie. <a href=\"https:\/\/www.bleepingcomputer.com\/download\/powerlockydecrypter\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Saiba mais sobre o PowerLocky Decrypter aqui.<\/a><\/p>\n<p>No entanto, algumas variantes que utilizam os mesmos vetores de ataque do PowerLocky usam m\u00e9todos mais robustos. O ransomware Locky cl\u00e1ssico (e muitas vers\u00f5es subsequentes) usava a gera\u00e7\u00e3o de chaves do lado do servidor, o que tornava a descriptografia manual praticamente imposs\u00edvel. Al\u00e9m disso, alguns arquivos maiores, como bancos de dados, ainda podem ser inutiliz\u00e1veis \u200b\u200bap\u00f3s a descriptografia com ferramentas gratuitas devido \u00e0 corrup\u00e7\u00e3o de arquivos que ocorre durante o processo de descriptografia.<\/p>\n<p>Como muitas variantes de ransomware s\u00e3o projetadas para se espalhar rapidamente, a a\u00e7\u00e3o mais segura \u00e9 desconectar o sistema infectado de qualquer rede o mais r\u00e1pido poss\u00edvel. Se voc\u00ea tentar descriptografar usando ferramentas gratuitas, verifique se est\u00e1 acessando o dispositivo infectado com um computador que n\u00e3o cont\u00e9m outros dados confidenciais.<\/p>\n<h2>A recupera\u00e7\u00e3o de dados \u00e9 poss\u00edvel para computadores infectados com Locky?<\/h2>\n<p>Na maioria dos casos, a recupera\u00e7\u00e3o de ransomware \u00e9 poss\u00edvel para infec\u00e7\u00f5es Locky. Recomendamos entrar em contato com um provedor de recupera\u00e7\u00e3o de dados profissional como primeiro curso de a\u00e7\u00e3o &#8211; de prefer\u00eancia, antes de tentar descriptografia por conta pr\u00f3pria, pois algumas ferramentas de descriptografia gratuitas podem causar corrup\u00e7\u00e3o em certos tipos de arquivos (como bancos de dados e arquivos de e-mail).<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Infectado por Locky? Saiba como parar o Locky ransomware e como restaurar arquivos sem pagar invasores maliciosos.<\/p>\n","protected":false},"author":1,"featured_media":142391,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[3044],"tags":[3061],"class_list":["post-160940","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","tag-affiai-pt-pt"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/160940","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=160940"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/160940\/revisions"}],"predecessor-version":[{"id":310524,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/160940\/revisions\/310524"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/142391"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=160940"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=160940"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=160940"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}