Como eliminar o NovaShadow de sistemas infetados

Trojan

Também conhecido como: NovaShadow RAT

Nível de danos:

Faça uma verificação gratuita e verifique se o seu computador está infectado.

REMOVER AGORA

Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Que tipo de malware é o NovaShadow?

O NovaShadow é comercializado como um Trojan de acesso remoto (RAT) furtivo, capaz de escapar à detecção de antivírus usando ofuscação avançada e código polimórfico. Ele usa comunicações criptografadas com AES-256, não mantém registos e possui recursos de espionagem, como partilha de ecrã ao vivo, keylogger, acesso à webcam e monitorização abrangente do sistema.

NovaShadow malware

Mais informações sobre o NovaShadow

Com o NovaShadow, os cibercriminosos podem monitorar a área de transferência e capturar tudo o que a vítima copiar. Eles também podem roubar ficheiros do dispositivo ou enviar novos ficheiros para ele. O malware também permite que os invasores registrem as teclas digitadas, como senhas, mensagens e outras entradas.

Além disso, o NovaShadow tem a capacidade de executar comandos remotamente, o que permite aos atacantes executar comandos no sistema infetado. Ele também pode roubar o histórico de navegação (ler os sites e páginas que um utilizador visitou, incluindo dados de formulários armazenados ou consultas de pesquisa) e navegar, copiar, modificar ou excluir ficheiros e pastas na máquina da vítima.

Além disso, o NovaShadow pode capturar imagens ou gravar vídeos da área de trabalho, roubar dados de mais de 90 carteiras de criptomoedas, tokens Discord, informações de pagamento e credenciais de e-mail. Além desses recursos, o RAT pode escapar da detecção de antivírus e comunicar-se secretamente com o servidor do invasor.

Geralmente, as vítimas do NovaShadow podem enfrentar problemas como invasão de conta, roubo financeiro, invasão de privacidade, perda e corrupção de dados, interrupções operacionais, infeções adicionais no computador, roubo de identidade e possivelmente outros problemas. Assim, se for detetado num dispositivo, o NovaShadow deve ser eliminado imediatamente.

Resumo da ameaça:
Nome NovaShadow RAT
Tipo de ameaça Trojan de acesso remoto (RAT)
Nomes de detecção ALYac (QD:Trojan.GenericKDQ.908BDB7984), Combo Cleaner (QD:Trojan.GenericKDQ.908BDB7984), ESET-NOD32 (MSIL/CaptureScreen. A Potentially Unsafe), Varist (W32/ABTrojan.MFET-2983), VIPRE (QD:Trojan.GenericKDQ.908BDB7984), Lista completa (VirusTotal)
Sintomas Os RATs são concebidos para se infiltrarem furtivamente no computador da vítima e permanecerem silenciosos, pelo que não são visíveis sintomas específicos numa máquina infetada.
Possíveis métodos de distribuição Anexos de e-mail infetados, anúncios online maliciosos, engenharia social, vulnerabilidades de software, «cracks» de software, fraudes de suporte técnico.
Danos Roubo de palavras-passe e informações bancárias, roubo de identidade, adição do computador da vítima a uma botnet, infeções adicionais, perda monetária, sequestro de conta.
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.

Descarregar Combo Cleaner

O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Conclusão

O NovaShadow é um malware poderoso e furtivo que pode roubar dados confidenciais, monitorizar a atividade do utilizador e assumir o controlo dos sistemas infetados. As suas capacidades representam sérios riscos financeiros, de privacidade e de segurança, tornando-o altamente perigoso para indivíduos e organizações.

Alguns exemplos de outros RATs são SilentSync, MostereRAT e ZynorRAT.

Como é que o NovaShadow se infiltrou no meu computador?

O malware pode infiltrar-se nos dispositivos através de anúncios maliciosos, vulnerabilidades de software, e-mails com ficheiros ou links prejudiciais, sites comprometidos ou enganosos, unidades USB infetadas, programas de download de terceiros ou redes P2P. Os cibercriminosos geralmente escondem o malware em executáveis maliciosos, documentos (por exemplo, MS Office ou PDF), ficheiros de arquivo (ZIP/RAR) ou ficheiros de script.

Os utilizadores também podem infetar computadores através de software pirata, keygens, ferramentas de cracking e golpes de suporte técnico. Os atacantes têm sucesso quando os próprios utilizadores descarregam e executam o malware.

Como evitar a instalação de malware?

Tenha cuidado com e-mails ou mensagens de remetentes desconhecidos. Evite clicar em links ou descarregar anexos encontrados em mensagens inesperadas e irrelevantes. Mantenha o seu sistema operativo, aplicações e software antivírus atualizados e descarregue software apenas de sites oficiais ou lojas de aplicações confiáveis.

Execute verificações de segurança regularmente, evite interagir com anúncios, links ou botões em sites suspeitos e bloqueie esses sites para que não enviem notificações. Se acredita que o seu computador já está infetado, recomendamos que execute uma verificação com Combo Cleaner Antivirus para Windows para eliminar automaticamente o malware infiltrado.

Site que promove o NovaShadow:

NovaShadow site promotor de roubos 1

Remoção automática instantânea do malware:

A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:

DESCARREGAR Combo Cleaner

Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Menu rápido:

Como remover malware manualmente?

A remoção manual de malware é uma tarefa complicada - geralmente, é melhor permitir que programas antivírus ou antimalware façam isso automaticamente. Para remover este malware, recomendamos usar Combo Cleaner Antivirus para Windows.

Se desejar remover o malware manualmente, o primeiro passo é identificar o nome do malware que está a tentar remover. Aqui está um exemplo de um programa suspeito em execução no computador de um utilizador:

Processo de malware em execução no Gestor de Tarefas

Se verificou a lista de programas em execução no seu computador, por exemplo, usando o gerenciador de tarefas, e identificou um programa que parece suspeito, deve continuar com estas etapas:

etapa de remoção manual de malware 1Faça o download de um programa chamado Autoruns. Este programa mostra os aplicativos de inicialização automática, o Registro e os locais do sistema de ficheiros:

Aparência da aplicação Autoruns

etapa de remoção manual de malware 2Reinicie o computador no Modo de Segurança:

Utilizadores do Windows XP e Windows 7: Inicie o computador no Modo de Segurança. Clique em Iniciar, clique em Desligar, clique em Reiniciar, clique em OK. Durante o processo de inicialização do computador, pressione a tecla F8 no teclado várias vezes até ver o menu Opções Avançadas do Windows e, em seguida, selecione Modo de Segurança com Rede na lista.

Execute o Windows 7 ou o Windows XP no Modo de Segurança com Rede

Vídeo mostrando como iniciar o Windows 7 no "Modo de segurança com rede":

Utilizadores do Windows 8: Inicie o Windows 8 no Modo de Segurança com Rede - Vá para o ecrã inicial do Windows 8, digite Avançado e, nos resultados da pesquisa, selecione Definições. Clique em Opções de inicialização avançadas e, na janela "Definições gerais do PC" que se abre, selecione Inicialização avançada.

Clique no botão «Reiniciar agora». O seu computador irá reiniciar e aceder ao «Menu de opções avançadas de arranque». Clique no botão «Resolução de problemas» e, em seguida, clique no botão «Opções avançadas». No ecrã de opções avançadas, clique em «Definições de arranque».

Clique no botão «Reiniciar». O seu PC irá reiniciar na tela Configurações de Inicialização. Pressione F5 para inicializar no Modo de Segurança com Rede.

Execute o Windows 8 no Modo de Segurança com Rede

Vídeo mostrando como iniciar o Windows 8 no "Modo de segurança com rede":

Utilizadores do Windows 10: Clique no logótipo do Windows e selecione o ícone Energia. No menu aberto, clique em «Reiniciar» enquanto mantém pressionada a tecla «Shift» no teclado. Na janela «Escolha uma opção», clique em «Resolução de problemas» e, em seguida, selecione «Opções avançadas».

No menu de opções avançadas, selecione «Configurações de inicialização» e clique no botão «Reiniciar». Na janela seguinte, clique no botão «F5» do teclado. Isso reiniciará o sistema operacional no modo de segurança com rede.

Execute o Windows 10 no Modo de Segurança com Rede

Vídeo mostrando como iniciar o Windows 10 no "Modo de segurança com rede":

Extraia o arquivo baixado e execute o ficheiro Autoruns.exe.

Extraia o arquivo Autoruns.zip e execute o aplicativo Autoruns.exe

No aplicativo Autoruns, clique em «Opções» na parte superior e desmarque as opções «Ocultar locais vazios» e «Ocultar entradas do Windows». Após este procedimento, clique no ícone «Atualizar».

Atualizar os resultados da aplicação Autoruns

etapa de remoção manual de malware 5Verifique a lista fornecida pela aplicação Autoruns e localize o ficheiro de malware que pretende eliminar.

Deve anotar o caminho completo e o nome. Tenha em atenção que alguns malwares ocultam os nomes dos processos sob nomes de processos legítimos do Windows. Nesta fase, é muito importante evitar remover ficheiros do sistema. Depois de localizar o programa suspeito que deseja remover, clique com o botão direito do rato sobre o nome e selecione «Eliminar».

Elimine malware no Autoruns

Após remover o malware através da aplicação Autoruns (isso garante que o malware não será executado automaticamente na próxima inicialização do sistema), deve procurar o nome do malware no seu computador. Certifique-se de ativar os ficheiros e pastas ocultos antes de continuar. Se encontrar o nome do ficheiro do malware, certifique-se de removê-lo.

Procure por malware e elimine-o

Reinicie o computador no modo normal. Seguir estas etapas deve remover qualquer malware do seu computador. Observe que a remoção manual de ameaças requer conhecimentos avançados de informática. Se não tiver esses conhecimentos, deixe a remoção de malware para programas antivírus e antimalware.

Essas etapas podem não funcionar com infecções por malware avançadas. Como sempre, é melhor prevenir a infecção do que tentar remover o malware posteriormente. Para manter o seu computador seguro, instale as atualizações mais recentes do sistema operativo e utilize um software antivírus. Para ter a certeza de que o seu computador está livre de infecções por malware, recomendamos que o verifique com Combo Cleaner Antivirus para Windows.

Perguntas frequentes (FAQ)

O meu computador está infetado com o malware NovaShadow. Devo formatar o meu dispositivo de armazenamento para me livrar dele?

Formatar o dispositivo de armazenamento pode remover o malware, mas é uma medida drástica, pois apaga todos os dados. Recomenda-se primeiro executar uma verificação completa usando um software antivírus ou antimalware confiável, como o Combo Cleaner.

Quais são os maiores problemas que o malware pode causar?

O malware pode injetar cargas adicionais e usar dispositivos infectados para lançar novos ataques. Ele também pode encriptar ficheiros, corromper, tornar mais lentos ou travar sistemas, roubar informações pessoais e muito mais.

Qual é o objetivo do NovaShadow?

O objetivo do NovaShadow é dar aos atacantes controlo remoto sobre dispositivos infetados para roubar informações confidenciais, monitorizar a atividade do utilizador e manipular ou extrair ficheiros. As vítimas podem sofrer problemas como perda monetária, roubo de identidade, infeções adicionais, sequestro de contas e outras consequências.

Como é que um malware se infiltrou no meu computador?

O malware se espalha por meio de anúncios maliciosos, falhas de software, e-mails prejudiciais, sites comprometidos, unidades infectadas, programas de download de terceiros e redes P2P. Ele geralmente fica oculto em executáveis, documentos, arquivos ou scripts. Os utilizadores também podem infectar os seus dispositivos por meio de software pirata, keygens, ferramentas de cracking ou golpes de suporte técnico, geralmente baixando e executando o malware eles mesmos.

O Combo Cleaner irá proteger-me contra malware?

Embora o Combo Cleaner consiga detetar e eliminar a maioria dos malwares, algumas ameaças sofisticadas podem permanecer ocultas no sistema. Realizar uma verificação completa do sistema é fundamental para removê-las completamente.

Partilhar:

facebook
X (Twitter)
linkedin
copiar link
Tomas Meskauskas

Tomas Meskauskas

Pesquisador especialista em segurança, analista profissional de malware

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.

▼ Mostrar comentários

O portal de segurança PCrisk é fornecido pela empresa RCS LT.

Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Doar