Como eliminar o NovaShadow de sistemas infetados

Trojan

Também conhecido como: NovaShadow RAT

(atualizado)

Nível de danos:

Faça uma verificação gratuita e verifique se o seu computador está infectado.

REMOVER AGORA

Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Que tipo de malware é o NovaShadow?

O NovaShadow é comercializado como um Trojan de acesso remoto (RAT) furtivo, capaz de escapar à detecção de antivírus usando ofuscação avançada e código polimórfico. Ele usa comunicações criptografadas com AES-256, não mantém registos e possui recursos de espionagem, como partilha de ecrã ao vivo, keylogger, acesso à webcam e monitorização abrangente do sistema.

NovaShadow malware

Mais informações sobre o NovaShadow

Com o NovaShadow, os cibercriminosos podem monitorar a área de transferência e capturar tudo o que a vítima copiar. Eles também podem roubar ficheiros do dispositivo ou enviar novos ficheiros para ele. O malware também permite que os invasores registrem as teclas digitadas, como senhas, mensagens e outras entradas.

Além disso, o NovaShadow tem a capacidade de executar comandos remotamente, o que permite aos atacantes executar comandos no sistema infetado. Ele também pode roubar o histórico de navegação (ler os sites e páginas que um utilizador visitou, incluindo dados de formulários armazenados ou consultas de pesquisa) e navegar, copiar, modificar ou excluir ficheiros e pastas na máquina da vítima.

Além disso, o NovaShadow pode capturar imagens ou gravar vídeos da área de trabalho, roubar dados de mais de 90 carteiras de criptomoedas, tokens Discord, informações de pagamento e credenciais de e-mail. Além desses recursos, o RAT pode escapar da detecção de antivírus e comunicar-se secretamente com o servidor do invasor.

Geralmente, as vítimas do NovaShadow podem enfrentar problemas como invasão de conta, roubo financeiro, invasão de privacidade, perda e corrupção de dados, interrupções operacionais, infeções adicionais no computador, roubo de identidade e possivelmente outros problemas. Assim, se for detetado num dispositivo, o NovaShadow deve ser eliminado imediatamente.

Resumo da ameaça:
Nome NovaShadow RAT
Tipo de ameaça Trojan de acesso remoto (RAT)
Nomes de detecção ALYac (QD:Trojan.GenericKDQ.908BDB7984), Combo Cleaner (QD:Trojan.GenericKDQ.908BDB7984), ESET-NOD32 (MSIL/CaptureScreen. A Potentially Unsafe), Varist (W32/ABTrojan.MFET-2983), VIPRE (QD:Trojan.GenericKDQ.908BDB7984), Lista completa (VirusTotal)
Sintomas Os RATs são concebidos para se infiltrarem furtivamente no computador da vítima e permanecerem silenciosos, pelo que não são visíveis sintomas específicos numa máquina infetada.
Possíveis métodos de distribuição Anexos de e-mail infetados, anúncios online maliciosos, engenharia social, vulnerabilidades de software, «cracks» de software, fraudes de suporte técnico.
Danos Roubo de palavras-passe e informações bancárias, roubo de identidade, adição do computador da vítima a uma botnet, infeções adicionais, perda monetária, sequestro de conta.
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.

Descarregar Combo Cleaner

O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Conclusão

O NovaShadow é um malware poderoso e furtivo que pode roubar dados confidenciais, monitorizar a atividade do utilizador e assumir o controlo dos sistemas infetados. As suas capacidades representam sérios riscos financeiros, de privacidade e de segurança, tornando-o altamente perigoso para indivíduos e organizações.

Alguns exemplos de outros RATs são SilentSync, MostereRAT e ZynorRAT.

Como é que o NovaShadow se infiltrou no meu computador?

O malware pode infiltrar-se nos dispositivos através de anúncios maliciosos, vulnerabilidades de software, e-mails com ficheiros ou links prejudiciais, sites comprometidos ou enganosos, unidades USB infetadas, programas de download de terceiros ou redes P2P. Os cibercriminosos geralmente escondem o malware em executáveis maliciosos, documentos (por exemplo, MS Office ou PDF), ficheiros de arquivo (ZIP/RAR) ou ficheiros de script.

Os utilizadores também podem infetar computadores através de software pirata, keygens, ferramentas de cracking e golpes de suporte técnico. Os atacantes têm sucesso quando os próprios utilizadores descarregam e executam o malware.

Como evitar a instalação de malware?

Tenha cuidado com e-mails ou mensagens de remetentes desconhecidos. Evite clicar em links ou descarregar anexos encontrados em mensagens inesperadas e irrelevantes. Mantenha o seu sistema operativo, aplicações e software antivírus atualizados e descarregue software apenas de sites oficiais ou lojas de aplicações confiáveis.

Execute verificações de segurança regularmente, evite interagir com anúncios, links ou botões em sites suspeitos e bloqueie esses sites para que não enviem notificações. Se acredita que o seu computador já está infetado, recomendamos que execute uma verificação com Combo Cleaner Antivirus para Windows para eliminar automaticamente o malware infiltrado.

Site que promove o NovaShadow:

NovaShadow site promotor de roubos 1

Remoção automática instantânea do malware:

A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:

DESCARREGAR Combo Cleaner

Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Menu rápido:

Como remover malware manualmente?

A remoção manual de malware é uma tarefa complicada - normalmente é melhor permitir que os programas antivírus ou anti-malware façam isso automaticamente. Para remover esse malware, recomendamos o uso de Combo Cleaner Antivirus para Windows.

Se desejar remover o malware manualmente, o primeiro passo é identificar o nome do malware que está a tentar remover. Aqui está um exemplo de um programa suspeito em execução no computador de um utilizador:

Processo de malware em execução no Gestor de Tarefas

Se verificou a lista de programas em execução no seu computador, por exemplo, utilizando o gestor de tarefas, e identificou um programa que parece suspeito, deve continuar com estes passos:

passo de remoção manual de malware 1Descarregar um programa chamado Autoruns. Este programa mostra as aplicações de arranque automático, o Registo e as localizações do sistema de ficheiros:

Aspeto da aplicação Autoruns

passo de remoção manual de malware 2Reiniciar o computador no modo de segurança:

Utilizadores do Windows XP e do Windows 7: Inicie o computador no modo de segurança. Clique em Iniciar, clique em Desligar, clique em Reiniciar e clique em OK. Durante o processo de arranque do computador, prima a tecla F8 do teclado várias vezes até ver o menu Opções avançadas do Windows e, em seguida, selecione Modo de segurança com ligação em rede na lista.

Executar o Windows 7 ou o Windows XP no modo de segurança com rede

Vídeo que mostra como iniciar o Windows 7 no "Modo de segurança com rede":

Utilizadores do Windows 8: Iniciar o Windows 8 no modo de segurança com rede - Aceda ao ecrã Iniciar do Windows 8, escreva Avançadas e, nos resultados da pesquisa, selecione Definições. Clique em Opções de arranque avançadas, na janela aberta "Definições gerais do PC", selecione Arranque avançado.

Clique no botão "Reiniciar agora". O computador será reiniciado no menu "Opções avançadas de inicialização". Clique no botão "Resolução de problemas" e, em seguida, clique no botão "Opções avançadas". No ecrã de opções avançadas, clique em "Definições de arranque".

Clique no botão "Reiniciar". O PC será reiniciado no ecrã Definições de arranque. Prima F5 para iniciar no modo de segurança com rede.

Executar o Windows 8 no modo de segurança com rede

Vídeo que mostra como iniciar o Windows 8 no "Modo de segurança com rede":

Utilizadores do Windows 10: Clique no logótipo do Windows e selecione o ícone Energia. No menu aberto, clique em "Reiniciar" mantendo premido o botão "Shift" do teclado. Na janela "escolher uma opção", clique em "Resolução de problemas" e, em seguida, selecione "Opções avançadas".

No menu de opções avançadas selecione "Definições de arranque" e clique no botão "Reiniciar". Na janela seguinte, deve clicar no botão "F5" do seu teclado. Isto irá reiniciar o seu sistema operativo em modo de segurança com rede.

Executar o Windows 10 no modo de segurança com rede

Vídeo que mostra como iniciar o Windows 10 no "Modo de segurança com rede":

passo de remoção manual de malware 3Extraia o ficheiro descarregado e execute o ficheiro Autoruns.exe.

Extrair o ficheiro Autoruns.zip e executar a aplicação Autoruns.exe

passo de remoção manual de malware 4Na aplicação Autoruns, clique em "Options" (Opções) na parte superior e desmarque as opções "Hide Empty Locations" (Ocultar locais vazios) e "Hide Windows Entries" (Ocultar entradas do Windows). Após este procedimento, clique no ícone "Refresh" (Atualizar).

Atualizar os resultados da aplicação Autoruns

passo de remoção manual de malware 5Verifique a lista fornecida pela aplicação Autoruns e localize o ficheiro de malware que pretende eliminar.

Deve anotar o seu caminho e nome completos. Note que alguns malwares escondem nomes de processos sob nomes de processos legítimos do Windows. Nesta fase, é muito importante evitar a remoção de ficheiros de sistema. Depois de localizar o programa suspeito que deseja remover, clique com o botão direito do rato sobre o seu nome e escolha "Eliminar".

Eliminar malware em Autoruns

Depois de remover o malware através da aplicação Autoruns (isto assegura que o malware não será executado automaticamente no próximo arranque do sistema), deve procurar o nome do malware no seu computador. Certifique-se de que ativa os ficheiros e pastas ocultos antes de continuar. Se encontrar o nome do ficheiro do malware, certifique-se de que o remove.

Procurar malware e eliminá-lo

Reinicie o computador no modo normal. Seguir estes passos deverá remover qualquer malware do seu computador. Tenha em atenção que a remoção manual de ameaças requer conhecimentos informáticos avançados. Se não tiver esses conhecimentos, deixe a remoção de malware para os programas antivírus e anti-malware.

Estes passos podem não funcionar com infecções avançadas de malware. Como sempre, é melhor prevenir a infeção do que tentar remover o malware mais tarde. Para manter o seu computador seguro, instale as últimas actualizações do sistema operativo e utilize software antivírus. Para ter a certeza de que o seu computador está livre de infecções por malware, recomendamos que o analise com Combo Cleaner Antivirus para Windows.

Perguntas frequentes (FAQ)

O meu computador está infetado com o malware NovaShadow. Devo formatar o meu dispositivo de armazenamento para me livrar dele?

Formatar o dispositivo de armazenamento pode remover o malware, mas é uma medida drástica, pois apaga todos os dados. Recomenda-se primeiro executar uma verificação completa usando um software antivírus ou antimalware confiável, como o Combo Cleaner.

Quais são os maiores problemas que o malware pode causar?

O malware pode injetar cargas adicionais e usar dispositivos infectados para lançar novos ataques. Ele também pode encriptar ficheiros, corromper, tornar mais lentos ou travar sistemas, roubar informações pessoais e muito mais.

Qual é o objetivo do NovaShadow?

O objetivo do NovaShadow é dar aos atacantes controlo remoto sobre dispositivos infetados para roubar informações confidenciais, monitorizar a atividade do utilizador e manipular ou extrair ficheiros. As vítimas podem sofrer problemas como perda monetária, roubo de identidade, infeções adicionais, sequestro de contas e outras consequências.

Como é que um malware se infiltrou no meu computador?

O malware se espalha por meio de anúncios maliciosos, falhas de software, e-mails prejudiciais, sites comprometidos, unidades infectadas, programas de download de terceiros e redes P2P. Ele geralmente fica oculto em executáveis, documentos, arquivos ou scripts. Os utilizadores também podem infectar os seus dispositivos por meio de software pirata, keygens, ferramentas de cracking ou golpes de suporte técnico, geralmente baixando e executando o malware eles mesmos.

O Combo Cleaner irá proteger-me contra malware?

Embora o Combo Cleaner consiga detetar e eliminar a maioria dos malwares, algumas ameaças sofisticadas podem permanecer ocultas no sistema. Realizar uma verificação completa do sistema é fundamental para removê-las completamente.

Partilhar:

facebook
X (Twitter)
linkedin
copiar link
Tomas Meskauskas

Tomas Meskauskas

Pesquisador especialista em segurança, analista profissional de malware

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.

▼ Mostrar comentários

O portal de segurança PCrisk é fornecido pela empresa RCS LT.

Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Doar