Suponhamos que o seu PC seja infectado por um ransomware que criptografa seus arquivos, o que você faz para obtê-los de volta? Você paga o valor do resgate ou ajuda a espalhar o ransomware para obter as chaves de acesso?
Acredite se quiser, a segunda opção é a nova técnica utilizada para espalhar o ransomware apelidado de Popcorn Time.
Descoberto pela equipe MalwareHunterTeam, o novo ransomware Popcorn Time foi concebido para dar à vítima uma nova maneira de obter uma chave de decodificação para ter livre acesso aos seus arquivos e pastas criptografadas.
O ransomware Popcorn Time funciona de forma semelhante a outros ransomwares mais populares, como o Crysis Ransomware e TeslaCrypt, que criptografam vários dados armazenados no computador infectado e pedem às vítimas que paguem um resgate para recuperar seus dados.
Mas para obter seus arquivos importantes de volta, o Popcorn Time dá às vítimas a opção de pagar um resgate ao sequestrador ou infectar outras duas pessoas e eles terão que pagar o resgate para obter uma chave de acesso de seus arquivos.
O que é pior? As vítimas são encorajadas a pagar o resgate de 1 Bitcoin (aproximadamente US$ 750) dentro de sete dias para receber as chaves armazenadas em um servidor remoto de propriedade dos desenvolvedores do ransomware Popcorn Time.
Se o resgate não for pago dentro do prazo, a chave de acesso será excluída e a recuperação de arquivos importantes será impossível. Além disso, analisando o código do ransomware, ele indica que se as vítimas entrarem com a chave de acesso errada quatro vezes, o Popcorn Time apagará arquivos das vítimas.
Não é coincidência o ransomware possuir o mesmo nome do famoso “compartilhador” de filmes Popcorn Time, esse é um dos principais métodos de conseguir ser infectado pelo ransomware.
Para remover o ransomware Popcorn Time, a solução é bastante simples, como ele infecta somente sistemas operacionais Windows basta apenas restaurar o seu sistema. Caso não saiba realizar a restauração do sistema, o vídeo abaixo explicará o passo a passo.