📚 Isto é uma simulação educativa

Esta página simula o que acontece quando uma vítima clica num link de phishing e o seu sistema é infectado por ransomware. O teu computador está seguro — nada foi encriptado.

🔒 O que é Ransomware?

Ransomware é um tipo de malware que encripta os ficheiros do sistema da vítima e exige um resgate (ransom) para os desencriptar, normalmente em criptomoeda.

⚠️ Como chegou aqui?

  1. Recebeste um email de phishing a fingir ser o PayPal
  2. Clicaste no link "Verificar Conta Agora"
  3. Em caso real: o link descarregaria um dropper que instalaria o ransomware
  4. O ransomware encriptaria todos os teus ficheiros com extensão .locked
  5. Apareceria esta mensagem de resgate

🛡️ Como te proteger

💡 Exemplos reais de Ransomware

🚨 O que fazer se for infectado?

  1. Desligar imediatamente da rede (cabo e WiFi)
  2. NÃO desligar o computador (pode haver chaves em RAM)
  3. Fotografar os ecrãs para documentação
  4. Contactar o departamento de IT e autoridades
  5. NÃO pagar o resgate — não garante recuperação dos dados
  6. Restaurar a partir de backups após limpeza completa

🏁 Flag deste Lab

A flag do lab de Phishing é obtida ao decodificar o campo X-Secret do email em Base64:

echo ZmxhZ3twaDF0aDFuZ19kM3QzY3QzZF80bmcwbDR9 | base64 -d

Resultado: flag{ph1sh1ng_d3t3ct3d_4ng0l4}

⚠️ SISTEMA COMPROMETIDO HOST: WORKSTATION-AO | IP: 192.168.1.xxx
🔒
OS TEUS FICHEIROS FORAM ENCRIPTADOS
— CRYPTOLOCKER-AO v3.1 —
⏱ TEMPO RESTANTE PARA PAGAMENTO
71:59:47
Após este prazo, a chave de desencriptação será DESTRUÍDA permanentemente
🔐 Algoritmo de Encriptação
AES-256-CBC + RSA-4096
📁 Ficheiros Afectados
0 ficheiros
💰 Valor do Resgate
0.035 BTC ≈ USD $2,400
🆔 ID da Vítima
A gerar...
📂 PROCESSO DE ENCRIPTAÇÃO — LOG
A encriptar... 0%

📄 MENSAGEM DO ATACANTE

Os teus ficheiros importantes foram encriptados com encriptação militar AES-256.

Para recuperar os teus ficheiros, deves pagar o resgate no endereço Bitcoin abaixo antes do prazo. Após o pagamento, receberás a chave de desencriptação em 24 horas.

ENDEREÇO BITCOIN:
A gerar endereço...

⚠️ NÃO tentes desencriptar os ficheiros manualmente.
⚠️ NÃO contactes autoridades — a chave será destruída.
⚠️ NÃO reinicies o computador.

Para verificar que podemos desencriptar, envia 1 ficheiro pequeno para:
decrypt_support@protonmail.com

CRYPTOLOCKER-AO v3.1.4 | ENCRIPTAÇÃO ACTIVADA | | 📚 VER EXPLICAÇÃO EDUCATIVA