Ransomware
O Ransomware é uma espécie de malware (software mal-intencionado) que os criminosos instalam no seu computador sem o seu conhecimento. O ransomware dá aos criminosos a possibilidade de bloquear o seu computador de um local remoto e/ou encriptar os seus ficheiros pessoais, estes ataques são normalmente seguidos de um popup a exigir alguma forma de compensação monetária para que lhe seja devolvido acesso ao seu computador / ficheiros.
Faça o seu pedido grátis
A Data Recovery Lab oferece recolha gratuita em Portugal Continental.
"*" indica campos obrigatórios
- O que fazer
- Podemos ajudar em
- Como evitar
Passo 1 – Desligar o computador
Nesta fase, deve desligar o computador e não voltar a ligá-lo, há possibilidade de que, sempre que reiniciar o computador, o “vírus” continue a encriptar os seus ficheiros.
Apesar de haver várias variantes (aconselhamos sempre a não utilizar mais o computador).
Passo 2 – Não copie os ficheiros
Não basta copiar os ficheiros encriptados.
Precisamos de analisar todo o disco rígido, pois certos vírus deixam alguns rastos de como podemos descodificar a chave.
Cada computador tem uma chave diferente.
Passo 3 – Diagnóstico*
O diagnóstico tem um custo de análise que será descontado se o cliente aceitar o orçamento; este valor não é reembolsável em caso de insucesso na recuperação de dados.
Passo 4 – Confirmação do Orçamento
Após o cliente confirmar o orçamento, iremos efetuar a recuperação dos dados.
O custo de análise será descontado se o cliente aceitar o orçamento, sendo que este valor não é reembolsável em caso de insucesso na recuperação de dados.
Todos os ficheiros do utilizador são convertidos em extensões.
Em muitos casos os próprios nomes dos ficheiros são alterados por letras e números aleatórios ou mesmo pelo email dos piratas.
Todo o conteúdo dos respectivos ficheiros é completamente encriptado.
Dharma Ransomware
Este tipo de ataque cria as extensões :
arrow, java, write, cesar, cezar, arena, cobra, bip, combo, cmb, brrr, gamma, monro, bkp, boost, funny, betta, audit, btc, bgtx, boost, waifu, funny, vanss, like, gdb, xxxxx, tron, ccmn, bear, bear, fire, myjob, war, risk, bizer, usa, xwx, best, adobe, back, bkpx, santa, phobos, gif, auf, qwex, eth, air, 888, amber, frend, close , karls
PEDANT
Este ataque está virado para portas de RDP 3389 sem as atualizações de segurança feitas.
MegaLocker Virus – alexshkipper
Este ataque está virado para dispositivos NAS com firmware antigo.
Cr1ptT0r
Este ataque está virado para dispositivos NAS com firmware antigo.
PHOBOS
Este ataque está virado para abertura de e-mails , cria as extensões :
blend, devos, plam , lezp, banks , domn , phobos e muito mais
legacy
Este ataque está virado para abertura de e-mails.
Qlocker
Este ataque está virado para dispositivos da marca QNAP
Se foi atacado contacte-nos para vermos a possibilidade de recuperação dos seus dados.
- Não abrir emails desconhecidos
- Antes de abrir um anexo de um email, analise-o, tenha especial atenção para anexos executáveis (.exe)
- Não abrir links desconhecidos
- Ter o antivírus atualizado
Como funciona o processo
de Recuperação de Dados
- Preenchimento do formulário
- Recepção do dispositivo
- Entrada no laboratório
- Diagnóstico
- Recuperação dos dados
- Listagem
- Pagamento
- Envio dos seus dados
- Período de confirmação dos dados recuperados
Preenchimento do formulário
Deve preencher o formulário o mais detalhado possível.
Nesta fase precisamos de saber qual a informação mais importante a ser recuperada.
Em qualquer situação o nosso objetivo é recuperar 100% da informação contida no disco rígido.
Em determinadas situações o mau estado do mesmo ou a complexidade da avaria impede a recuperação total dos dados.
Perante uma situação destas, os técnicos darão prioridade à informação mais importante para si e, posteriormente, se o estado do disco o permitir, tentarão recuperar o restante conteúdo.
Oferecemos Recolha Gratuita em Portugal Continental:
Discos Rígidos Internos e Externos
Discos SSD
Discos de RAID / NAS / STORAGE
(nunca deve enviar o computador / servidor / NAS / Storage nem os cabos ou acessórios)
Recepção do dispositivo
Necessitamos de ter sempre fisicamente o dispositivo em laboratorio para análise.
Pode efetuar a entrega ou envio de três formas:
Entregue pessoalmente:
o cliente pode efetuar a entrega diretamente no laboratório da DataRecovery.Lab em Carcavelos, de segunda a sexta, das 10H às 13H ou das 15H-18H;
Entregue por transportadora:
o cliente pode efetuar o envio pela sua transportadora ou então efetuar o envio pelos correios;
Pedido de recolha gratuita (Portugal Continental)
A recolha é feita pelos CTT Expresso, empresa externa ao laboratório.
Entrada no laboratório
Após receção iremos dar entrada do processo verificando os seguintes dados do disco:
Marca,
Modelo,
Capacidade,
Número de serie
Após esta etapa a nossa equipa técnica profissional dará seguimento ao processo, examinando o disco para elaborar um diagnóstico.
Diagnóstico
Devido à complexidade da desencriptação, o diagnóstico poderá demorar horas/dias.
A equipa técnica fará todos os possíveis para enviar o orçamento o mais breve possível.
O diagnóstico terá um custo associado por disco, valor este descontado no total do orçamento caso o cliente aceite e a recuperação tenha sucesso.
Recuperação dos dados
A partir deste momento o cliente decide se deseja continuar o processo de recuperação de dados.
Continuação do processo: se deseja dar continuidade ao nosso serviço, deve enviar-nos o contrato assinado, e concordar com os nossos Termos & Condições.
Cancelamento do processo: se optar por não continuar o processo para recuperar os seus dados, fica estabelecido um período de 15 dias, a partir da data do envio do orçamento, para nos dar uma resposta sobre a aprovação ou não do mesmo.
Se desejar que lhe enviemos o seu dispositivo, terá de nos solicitar expressamente a devolução do mesmo e assumir as despesas do envio.
Uma vez superado o período estabelecido e se não tivermos recebido nenhuma resposta da sua parte o seu dispositivo passa a ter um custo de Armazenamento diário de 1 Euro + IVA.
Após 60 dias de calendário o seu dispositivo passa ao Programa de Reciclagem Gratuito do nosso laboratório.
Listagem
Após a recuperação dos dados estar concluída enviaremos uma listagem com os dados possíveis de serem recuperados, na qual irá incluir:
Taxa de sucesso,
Tamanho dos dados recuperados,
Total de ficheiros que foram possíveis de recuperar,
Ficheiros com erros/danificados (se houver),
Total de ficheiros sem erros
Após o envio da listagem o cliente dispões de 5 dias para confirmar, por email, a listagem de dados recuperada.
Pagamento
Pode efectuar o pagamento por:
Transferência Bancária:
MillenniumBcp ou Santander
Multibanco:
se optar por levantar no nosso laboratório.
Envio dos seus dados
Após confirmação do pagamento os dados ficam disponíveis para levantamento no laboratório.
Caso o cliente pretenda os dados recuperados serão enviados por transportadora, sem qualquer custo associado.
Período de confirmação dos dados recuperados
Após a devolução dos dados recuperados, o dispositivo intervencionado / danificado ficará nas instalações da DataRecovery.Lab por um período de 7 dias.
Este processo é efetuado por motivos de segurança pela DataRecovery.Lab, para o caso de ser necessário aceder novamente aos dados/dispositivo danificado.
Após a entrega da recuperação de dados, uma cópia de segurança da informação recuperada será mantida no servidor do laboratório durante 7 dias, sendo apagada após esse período de tempo.
Ainda não está convencido?
Conheça a opinião dos nossos clientes.
Somos o único laboratório de recuperação de dados para particulares e empresas na Península Ibérica que oferece preços reduzidos. A satisfação do cliente é a nossa prioridade, e é por isso que somos considerados líderes na recuperação de dados, conforme a opinião dos nossos clientes.
Iniciar Recuperação