Como remover o SilentRoute de dispositivos infetados
TrojanTambém conhecido como: SilentRoute spyware
Faça uma verificação gratuita e verifique se o seu computador está infectado.
REMOVER AGORAPara usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
Que tipo de malware é o SilentRoute?
O SilentRoute é um cavalo de Tróia que se disfarça como software legítimo para induzir os utilizadores a executá-lo. Uma vez ativado, ele recolhe informações confidenciais e as envia para um servidor remoto. Ele foi projetado para parecer inofensivo, mas opera em segundo plano para roubar dados sem o conhecimento do utilizador. Se for detetado no sistema, o SilentRoute deve ser removido o mais rápido possível.
Mais sobre o SilentRoute
Uma vez executado, o SilentRoute opera silenciosamente em segundo plano. Ele foi projetado para roubar informações confidenciais, particularmente relacionadas a configurações de VPN. Isso inclui nomes de utilizador, senhas, domínios e outros detalhes de autenticação inseridos pelo utilizador. Os dados roubados são então enviados para um servidor remoto de comando e controlo controlado pelo invasor.
Para evitar a deteção, o instalador malicioso pode parecer assinado digitalmente, tornando-o aparentemente confiável. Internamente, ele contorna as verificações de segurança modificando componentes-chave do software original, como desativar a validação de certificados, para que o código malicioso possa ser executado sem ser detetado.
As informações roubadas podem ser usadas para invadir a rede da vítima e roubar mais dados. Os atacantes podem espionar comunicações, aceder a ficheiros confidenciais ou causar danos espalhando outro malware. Eles também podem vender os detalhes roubados a terceiros ou usá-los para se passar pela vítima. É importante observar que as credenciais roubadas podem ser vendidas na dark web ou usadas em outros ataques.
Em geral, se um computador estiver infetado com o SilentRoute, o malware deve ser eliminado imediatamente para evitar danos potenciais.
Nome | SilentRoute spyware |
Tipo de ameaça | Trojan |
Nomes de deteção | Avast (Win64:MalwareX-gen [Misc]), Combo Cleaner (Trojan.GenericKD.76724678), ESET-NOD32 (MSIL/PSW. Agent.TLN), Kaspersky (HEUR:Trojan-PSW.MSIL.Agent.gen), Microsoft (TrojanSpy:Win32/SilentRoute.A), Lista completa (VirusTotal) |
Sintomas | Os cavalos de Tróia são concebidos para se infiltrarem furtivamente no computador da vítima e permanecerem silenciosos, pelo que não são visíveis sintomas específicos numa máquina infetada. |
Métodos de distribuição | Versão falsa do software NetExtender VPN da SonicWall, sites não oficiais. |
Danos | Roubo de nomes de utilizador, palavras-passe, domínios e outros detalhes relacionados com VPN. |
Remoção do Malware (Windows) |
Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. Descarregar Combo CleanerO verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk. |
Conclusão
O SilentRoute é um malware furtivo que compromete as credenciais de VPN, permitindo que os invasores se infiltrem em redes privadas. A sua presença coloca informações confidenciais e a segurança do sistema em grande risco. Os utilizadores devem sempre verificar a autenticidade do software e manter as medidas de segurança atualizadas para se protegerem.
Como o SilentRoute se infiltrou no meu computador?
Um computador pode ser infetado pelo SilentRoute quando um utilizador descarrega uma versão falsa do software NetExtender VPN da SonicWall a partir de um site falso que se faz passar pelo site oficial. Esta versão maliciosa imita de perto a aplicação real e é até assinada digitalmente para parecer legítima.
A SonicWall e a Microsoft retiraram os sites falsos que divulgavam o SilentRoute e revogaram o certificado digital que fazia com que o instalador falso parecesse legítimo. Apesar disso, os atacantes podem continuar a distribuir o SilentRoute por outros meios, como e-mails enganosos, software pirata, anúncios maliciosos, golpes de suporte técnico, etc.
Como evitar a instalação de malware?
Baixe software apenas de sites oficiais (ou lojas de aplicativos). Evite usar versões modificadas ou não oficiais (por exemplo, versões crackeadas ou piratas) de aplicativos.
Use um software antivírus confiável e execute varreduras no sistema regularmente. Mantenha o sistema e as ferramentas de segurança atualizados. Não confie em anúncios e conteúdos semelhantes em páginas duvidosas. Evite abrir ficheiros e links em e-mails suspeitos ou outras mensagens de remetentes desconhecidos. Se acredita que o seu computador já está infetado, recomendamos executar uma varredura com Combo Cleaner Antivirus para Windows para eliminar automaticamente o malware infiltrado.
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
DESCARREGAR Combo CleanerAo descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
Menu rápido:
- O que é o SilentRoute?
- PASSO 1. Remoção manual do malware SilentRoute.
- PASSO 2. Verifique se o seu computador está limpo.
Como remover malware manualmente?
A remoção manual de malware é uma tarefa complicada - geralmente é melhor permitir que programas antivírus ou antimalware façam isso automaticamente. Para remover este malware, recomendamos usar Combo Cleaner Antivirus para Windows.
Se desejar remover o malware manualmente, o primeiro passo é identificar o nome do malware que está a tentar remover. Aqui está um exemplo de um programa suspeito em execução no computador de um utilizador:
Se verificou a lista de programas em execução no seu computador, por exemplo, usando o Gerenciador de Tarefas, e identificou um programa que parece suspeito, deve continuar com estas etapas:
Descarregue um programa chamado Autoruns. Este programa mostra os aplicativos de inicialização automática, o Registro e os locais do sistema de ficheiros:
Reinicie o computador no Modo de Segurança:
Utilizadores do Windows XP e Windows 7: Inicie o computador no Modo de Segurança. Clique em Iniciar, clique em Desligar, clique em Reiniciar, clique em OK. Durante o processo de inicialização do computador, pressione a tecla F8 no teclado várias vezes até ver o menu Opções Avançadas do Windows e, em seguida, selecione Modo de Segurança com Rede na lista.
Vídeo mostrando como iniciar o Windows 7 no “Modo de segurança com rede”:
Utilizadores do Windows 8: Inicie o Windows 8 no Modo de segurança com rede - Vá para a tela inicial do Windows 8, digite Avançado e, nos resultados da pesquisa, selecione Configurações.
Clique em Opções avançadas de inicialização, na janela “Configurações gerais do PC” aberta, selecione Inicialização avançada. Clique no botão “Reiniciar agora”. O computador será reiniciado no “Menu de opções avançadas de inicialização”. Clique no botão “Solucionar problemas” e, em seguida, clique no botão “Opções avançadas”. Na tela de opções avançadas, clique em “Configurações de inicialização”.
Clique no botão «Reiniciar». O seu PC será reiniciado na tela Configurações de inicialização. Pressione F5 para inicializar no Modo de segurança com rede.
Vídeo mostrando como iniciar o Windows 8 no “Modo de segurança com rede”:
Usuários do Windows 10: Clique no logotipo do Windows e selecione o ícone Energia. No menu aberto, clique em ‘Reiniciar’ enquanto mantém pressionada a tecla “Shift” no teclado. Na janela “escolher uma opção”, clique em “Resolver problemas” e, em seguida, selecione “Opções avançadas”.
No menu de opções avançadas, selecione “Configurações de inicialização” e clique no botão ‘Reiniciar’. Na janela seguinte, clique no botão “F5” do teclado. Isso reiniciará o sistema operacional no modo de segurança com rede.
Vídeo mostrando como iniciar o Windows 10 no “Modo de segurança com rede”:
Extraia o arquivo baixado e execute o ficheiro Autoruns.exe.
No aplicativo Autoruns, clique em “Opções” na parte superior e desmarque as opções “Ocultar locais vazios” e “Ocultar entradas do Windows”. Após este procedimento, clique no ícone «Atualizar».
Verifique a lista fornecida pelo aplicativo Autoruns e localize o ficheiro de malware que deseja eliminar.
Deve anotar o caminho completo e o nome. Observe que alguns malwares ocultam nomes de processos sob nomes de processos legítimos do Windows. Nesta fase, é muito importante evitar a remoção de ficheiros do sistema. Depois de localizar o programa suspeito que deseja remover, clique com o botão direito do rato sobre o nome e selecione “Eliminar”.
Após remover o malware através da aplicação Autoruns (isso garante que o malware não será executado automaticamente na próxima inicialização do sistema), deve procurar o nome do malware no seu computador. Certifique-se de ativar os ficheiros e pastas ocultos antes de continuar.
Se encontrar o nome do ficheiro do malware, certifique-se de removê-lo.
Reinicie o computador no modo normal. Seguir estas etapas deve remover qualquer malware do computador. Observe que a remoção manual de ameaças requer conhecimentos avançados de informática. Se não tiver esses conhecimentos, deixe a remoção de malware para programas antivírus e antimalware.
Estas etapas podem não funcionar com infeções de malware avançadas. Como sempre, é melhor prevenir a infeção do que tentar remover o malware posteriormente. Para manter o seu computador seguro, instale as atualizações mais recentes do sistema operativo e utilize software antivírus. Para ter a certeza de que o seu computador está livre de infeções de malware, recomendamos que o verifique com Combo Cleaner Antivirus para Windows.
Perguntas frequentes (FAQ)
O meu computador está infetado com o malware SilentRoute. Devo formatar o meu dispositivo de armazenamento para me livrar dele?
A formatação apaga completamente todos os dados do dispositivo. Portanto, é melhor tentar limpar o SilentRoute primeiro com ferramentas de segurança confiáveis, como o Combo Cleaner, antes de decidir formatar.
Quais são os maiores problemas que o malware pode causar?
O malware pode roubar informações pessoais, causar falhas ou lentidão no sistema, bloquear ficheiros por meio de criptografia, dar aos cibercriminosos acesso remoto ao dispositivo infetado e muito mais.
Qual é o objetivo do SilentRoute?
O SilentRoute foi concebido para roubar informações confidenciais relacionadas com ligações VPN, tais como nomes de utilizador, palavras-passe e detalhes de domínio.
Como é que o SilentRoute se infiltrou no meu computador?
O SilentRoute normalmente se infiltra nos computadores através de campanhas enganosas que distribuem uma versão falsa do software VPN NetExtender da SonicWall. Esta versão falsa é frequentemente descarregada de sites que fingem ser oficiais.
O Combo Cleaner protege-me contra malware?
O Combo Cleaner pode identificar e eliminar a maioria dos malwares conhecidos. Como alguns malwares sofisticados podem estar profundamente incorporados no sistema, é necessário realizar uma verificação completa do sistema para remover totalmente todas as ameaças.
Partilhar:

Tomas Meskauskas
Pesquisador especialista em segurança, analista profissional de malware
Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.
O portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
DoarO portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
Doar
▼ Mostrar comentários