O que é o ransomware DragonForce??
Seus arquivos agora têm a extensão .dragonforce_encrypted., Há um arquivo readme.txt com uma nota de resgate em cada pasta afetada., e os sistemas da sua empresa estão fora do ar.. Você precisa agir rápido e com inteligência — leia este artigo agora mesmo para entender exatamente com o que está lidando., Em seguida, siga imediatamente o guia de remoção e recuperação abaixo.. Não reinicie os sistemas., Não pague ainda, e não tente se recuperar sozinho sem ler isto primeiro..
O DragonForce é uma das operações de ransomware mais ativas e perigosas do mundo atualmente. 2026. Observado pela primeira vez em agosto 2023, evoluiu rapidamente a partir de um padrão família ransomware em um ransomware completo “cartel” — um Ransomware como Serviço (Raas) Plataforma construída com base no LockBit vazado. 3.0 e o código-fonte do Conti V3, que permite que afiliados lancem ataques usando a infraestrutura da DragonForce, marcando-os com seus próprios nomes.. Em maio 2025, A DragonForce ganhou destaque internacional após suas afiliadas atacarem a gigante varejista britânica Marks & Spencer. & Spencer, Cooperativa, e a Harrods, numa onda coordenada que causou ampla interrupção operacional.. Por 2026, A DragonForce absorveu a infraestrutura da RansomHub., expandindo drasticamente seu alcance. Os pesquisadores da S2W obtiveram um decodificador funcional para sistemas Windows e ESXi, mas ele não foi divulgado publicamente e não se aplica a todas as variantes..
![Ransomware Dragonforce - Retirar + restaurar arquivos [2026]](https://cdn.sensorstechforum.com/wp-content/uploads/2026/05/Dragonforce-Ransomware-Remove-Restore-Files-1024x683.png)
Visão geral do ransomware Dragonforce
| Tipo | Cartel de ransomware como serviço / Ransomware de dupla extorsão visando Windows, Linux, ESXi, BSD, e ambientes NAS. |
| Os sintomas | Arquivos renomeados com uma sequência aleatória e extensão .dragonforce_encrypted ou .df_win. Bilhete de resgate nomeado readme.txt em cada pasta afetada. Cópias de sombra de volume excluídas. Ferramentas de segurança e antivírus desativados. Atividade incomum de varredura de rede SMB antes da criptografia. Os sistemas podem ter sido reiniciados em Modo de Segurança durante o ataque.. |
| Tempo de remoção | Aproximadamente 15 minutos para uma verificação completa do sistema |
| Ferramenta de remoção |
Veja se o seu sistema foi afetado por malware
Baixar
Remoção de Malware Ferramenta
|
Como fui infectado pelo ransomware DragonForce??
Os afiliados da DragonForce são pacientes., atacantes metódicos que passam dias ou semanas dentro de uma rede antes de acionar a criptografia. Eis como eles normalmente obtêm o acesso inicial.:
- Phishing e spear-phishing — Alvo phishing e-mails contendo anexo maliciosoOs arquivos .s — geralmente documentos do Microsoft Office com macros maliciosas — são o vetor de acesso inicial mais comum.. Os afiliados da DragonForce também usam malspam Campanhas direcionadas a funcionários específicos em organizações com receita anual superior a US$ 15 milhões..
- Pontos de extremidade RDP e VPN expostos — Os afiliados visam principalmente servidores de Protocolo de Área de Trabalho Remota (RDP) expostos à internet e dispositivos VPN sem as devidas atualizações de segurança. (particularmente Fortinet e Citrix) usando credenciais obtidas por força bruta ou roubadas. Atividade SMB incomum em toda a rede é um dos primeiros indicadores de uma intrusão do DragonForce..
- Engenharia social - Eles&Os ataques S e Co-op usaram técnicas associadas ao grupo afiliado Scattered Spider — convencendo as equipes de suporte de TI a redefinir credenciais e burlar a autenticação multifator por meio de chamadas de engenharia social., e, em seguida, usar essas credenciais para implantar o ransomware..
- Exploração de vulnerabilidades não corrigidas — Os afiliados da DragonForce realizam buscas ativas e exploram vulnerabilidades conhecidas em sistemas expostos à internet.. Cada um sem patch vulnerabilidade zero-day é um ponto de entrada potencial para suas ferramentas de reconhecimento, incluindo Cobalt Strike e SystemBC..
O que faz o ransomware DragonForce??
DragonForce é uma operação de dupla extorsão que ataca seus sistemas e seus dados simultaneamente.. Aqui está a sequência completa do ataque.:
- Reconhecimento e movimento lateral — Após obter acesso inicial, Os operadores passam dias mapeando a rede., coleta de credenciais usando Mimikatz e ferramentas similares, Identificando servidores de backup, Hosts ESXi, e controladores de domínio. Cobalt Strike e SystemBC são usados para movimentação lateral e manutenção de acesso persistente por meio de um C&servidor C.
- Exfiltração de dados — Antes de implantar qualquer ransomware, Operadores extraem silenciosamente gigabytes de dados comerciais confidenciais para servidores externos usando ferramentas como o Rclone.. Esses dados roubados se tornam a segunda ferramenta de extorsão — pague ou eles serão publicados no site de vazamentos da dark web..
- Criptografia de arquivo — O ransomware usa o ChaCha8 plus criptografia RSA (RSA-4096) criptografar arquivos. Cada arquivo criptografado recebe um nome de arquivo aleatório codificado em Base32 com a extensão .dragonforce_encrypted anexada.. UMA bilhete de resgate (readme.txt) é colocado em todos os diretórios afetados.. Para imagens de disco virtual grandes, parcial criptografia O uso de fragmentos acelera o ataque..
- Evasão defensiva e destruição de apoio — A DragonForce utiliza o sistema "Traga Seu Próprio Motorista Vulnerável" (Traga sua própria vida) Técnicas para desativar EDR e antivírus. Ele exclui cópias de sombra de volume por meio de comandos WMIC., Desativa as medidas de recuperação do Windows, modifica Chave do registro entradas para persistência, e apaga os registros de eventos para dificultar a análise forense.. Servidores de backup, dispositivos NAS, e o armazenamento conectado são especificamente visados e criptografados ou apagados.
DragonForce's “serviço de análise de dados” — lançado em agosto 2025 — leva a dupla extorsão ainda mais longe, gerando materiais de extorsão personalizados, incluindo roteiros para ligar para sua gerência e análises pseudolegais para maximizar a pressão psicológica sobre sua organização para pagar. Os pedidos de resgate variam de $100,000 a mais $1,000,000 dependendo do tamanho da organização. Não existe um decodificador universal disponível publicamente para todas as variantes do DragonForce..
O que você deveria fazer?
Isole imediatamente todos os sistemas afetados da rede., preservar todas as evidências forenses, e não tente se autorreparar — isso pode desencadear criptografia adicional ou destruir os pontos de recuperação.. Não negocie diretamente com os agressores sem orientação profissional.. Consulte o site nomoreransom.org para obter decifradores disponíveis para sua variante específica.. Siga o guia completo de remoção e recuperação abaixo deste artigo e contrate especialistas em resposta a incidentes caso sua organização não possua a capacidade interna para gerenciar isso com segurança..
- Degrau 1
- Degrau 2
- Degrau 3
- Degrau 4
- Degrau 5
Degrau 1: Scan for Dragonforce Ransomware with SpyHunter Anti-Malware Tool



Remoção automática de ransomware - Guia de Vídeo
Degrau 2: Uninstall Dragonforce Ransomware and related malware from Windows
Aqui é um método em alguns passos simples que deve ser capaz de desinstalar a maioria dos programas. Não importa se você estiver usando o Windows 10, 8, 7, Vista ou XP, esses passos vai começar o trabalho feito. Arrastando o programa ou a sua pasta para a lixeira pode ser um muito má decisão. Se você fizer isso, pedaços e peças do programa são deixados para trás, e que pode levar a um trabalho instável do seu PC, erros com as associações de tipo de arquivo e outras atividades desagradáveis. A maneira correta de obter um programa fora de seu computador é para desinstalá-lo. Fazer isso:
Siga as instruções acima e você excluirá com sucesso a maioria dos programas maliciosos e indesejados.
Degrau 3: Limpe quaisquer registros, created by Dragonforce Ransomware on your computer.
Os registros normalmente alvo de máquinas Windows são os seguintes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Você pode acessá-los abrindo o editor de registro do Windows e excluir quaisquer valores, created by Dragonforce Ransomware there. Isso pode acontecer, seguindo os passos abaixo:
Gorjeta: Para encontrar um valor criado-vírus, você pode botão direito do mouse sobre ela e clique "Modificar" para ver qual arquivo é definido para ser executado. Se este é o local do arquivo de vírus, remover o valor.
Antes de começar "Degrau 4", por favor Arrancar de novo para o modo Normal, no caso em que você está no Modo de Segurança.
Isto irá permitir-lhe instalar e uso SpyHunter 5 com sucesso.
Degrau 4: Boot Your PC In Safe Mode to isolate and remove Dragonforce Ransomware

Degrau 5: Try to Restore Files Encrypted by Dragonforce Ransomware.
Método 1: Use o STOP Decrypter da Emsisoft.
Nem todas as variantes deste ransomware pode ser descriptografado gratuitamente, mas nós adicionamos o decryptor utilizado por pesquisadores que é frequentemente atualizado com as variantes que se tornam, eventualmente descriptografado. Você pode tentar e descriptografar seus arquivos usando as instruções abaixo, mas se eles não funcionam, então, infelizmente, a sua variante do vírus ransomware não é decryptable.
Siga as instruções abaixo para usar o decrypter Emsisoft e descriptografar os arquivos de graça. Você pode baixar a ferramenta de decodificação Emsisoft ligados aqui e depois seguir os passos apresentados abaixo:
1 Botão direito do mouse na decrypter e clique em Executar como administrador como mostrado abaixo:

2. Concordo com os termos de licença:

3. Clique em "Adicionar pasta" e em seguida, adicione as pastas onde deseja que os arquivos descriptografado como debaixo mostrado:

4. Clique em "Decrypt" e esperar por seus arquivos para ser decodificado.

Nota: Crédito para o decryptor vai para pesquisadores Emsisoft que fizeram a descoberta com este vírus.
Método 2: Use software de recuperação de dados
Ransomware infections and Dragonforce Ransomware aim to encrypt your files using an encryption algorithm which may be very difficult to decrypt. É por isso que sugeriram um método de recuperação de dados que podem ajudá-lo a ir descriptografia torno direta e tentar restaurar seus arquivos. Tenha em mente que este método pode não ser 100% eficaz, mas também pode ajudá-lo um pouco ou muito em situações diferentes.
Basta clicar no link e nos menus do site na parte superior, escolher Recuperação de dados - Assistente de Recuperação de Dados para Windows ou Mac (dependendo do seu SO), e depois baixe e execute a ferramenta.
Dragonforce Ransomware-FAQ
What is Dragonforce Ransomware Ransomware?
Dragonforce Ransomware is a ransomware infecção - o software malicioso que entra no computador silenciosamente e bloqueia o acesso ao próprio computador ou criptografa seus arquivos.
Muitos vírus ransomware usam algoritmos de criptografia sofisticados para tornar seus arquivos inacessíveis. O objetivo das infecções por ransomware é exigir que você pague um pagamento por resgate para ter acesso aos seus arquivos de volta.
What Does Dragonforce Ransomware Ransomware Do?
O ransomware em geral é um software malicioso que é projetado para bloquear o acesso ao seu computador ou arquivos até que um resgate seja pago.
Os vírus ransomware também podem danificar seu sistema, corromper dados e excluir arquivos, resultando na perda permanente de arquivos importantes.
How Does Dragonforce Ransomware Infect?
Via several ways.Dragonforce Ransomware Ransomware infects computers by being sent através de e-mails de phishing, contendo anexo de vírus. Esse anexo geralmente é mascarado como um documento importante, gostar uma fatura, documento bancário ou até mesmo uma passagem de avião e parece muito convincente para os usuários.
Another way you may become a victim of Dragonforce Ransomware is if you baixe um instalador falso, crack ou patch de um site de baixa reputação ou se você clicar em um link de vírus. Muitos usuários relatam ter recebido uma infecção por ransomware baixando torrents.
How to Open .Dragonforce Ransomware files?
Vocês can't sem um descriptografador. Neste ponto, a .Ransomware Dragonforce arquivos são criptografado. Você só pode abri-los depois de descriptografados usando uma chave de descriptografia específica para o algoritmo específico.
O que fazer se um descriptografador não funcionar?
Não entre em pânico, e faça backup dos arquivos. Se um decodificador não decifrar seu .Ransomware Dragonforce arquivos com sucesso, então não se desespere, porque esse vírus ainda é novo.
posso restaurar ".Ransomware Dragonforce" arquivos?
sim, às vezes os arquivos podem ser restaurados. Sugerimos vários métodos de recuperação de arquivos isso poderia funcionar se você quiser restaurar .Ransomware Dragonforce arquivos.
Esses métodos não são de forma alguma 100% garantido que você será capaz de recuperar seus arquivos. Mas se você tiver um backup, suas chances de sucesso são muito maiores.
How To Get Rid of Dragonforce Ransomware Virus?
A maneira mais segura e eficiente de remover esta infecção por ransomware é o uso de um programa anti-malware profissional.
It will scan for and locate Dragonforce Ransomware ransomware and then remove it without causing any additional harm to your important .Dragonforce Ransomware files.
Posso denunciar ransomware às autoridades?
Caso seu computador tenha sido infectado por uma infecção de ransomware, você pode denunciá-lo aos departamentos de polícia locais. Ele pode ajudar as autoridades em todo o mundo a rastrear e determinar os autores do vírus que infectou seu computador.
Abaixo, preparamos uma lista com sites governamentais, onde você pode registrar uma denúncia caso seja vítima de um cibercrime:
Autoridades de segurança cibernética, responsável por lidar com relatórios de ataque de ransomware em diferentes regiões em todo o mundo:
Alemanha - Portal oficial da polícia alemã
Estados Unidos - IC3 Internet Crime Complaint Center
Reino Unido - Polícia de Fraude de Ação
França - Ministro do interior
Itália - Polícia Estadual
Espanha - Policia Nacional
Países Baixos - Aplicação da lei
Polônia - Polícia
Portugal - Polícia Judiciária
Grécia - Unidade de crime cibernético (Polícia Helênica)
Índia - Polícia de Mumbai - Célula de investigação do CyberCrime
Austrália - Centro de crime de alta tecnologia australiano
Os relatórios podem ser respondidos em prazos diferentes, dependendo das autoridades locais.
Você pode impedir que o ransomware criptografe seus arquivos?
sim, você pode prevenir o ransomware. A melhor maneira de fazer isso é garantir que o sistema do seu computador esteja atualizado com os patches de segurança mais recentes, use um programa anti-malware confiável e firewall, faça backup de seus arquivos importantes com frequência, e evite clicar em links maliciosos ou baixando arquivos desconhecidos.
Can Dragonforce Ransomware Ransomware Steal Your Data?
sim, na maioria dos casos ransomware roubará suas informações. It is a form of malware that steals data from a user's computer, criptografa isso, e depois exige um resgate para descriptografá-lo.
Em muitos casos, a autores de malware ou invasores ameaçarão excluir os dados ou publicá-lo on-line a menos que o resgate seja pago.
O ransomware pode infectar WiFi?
sim, ransomware pode infectar redes WiFi, como agentes mal-intencionados podem usá-lo para obter o controle da rede, roubar dados confidenciais, e bloquear usuários. Se um ataque de ransomware for bem-sucedido, pode levar a uma perda de serviço e/ou dados, e em alguns casos, perdas financeiras.
Devo Pagar Ransomware?
Não, você não deve pagar extorsionários de ransomware. Pagá-los apenas incentiva os criminosos e não garante que os arquivos ou dados sejam restaurados. A melhor abordagem é ter um backup seguro de dados importantes e estar atento à segurança em primeiro lugar.
What Happens If I Don't Pay Ransom?
If you don't pay the ransom, os hackers ainda podem ter acesso ao seu computador, dados, ou arquivos e pode continuar ameaçando expô-los ou excluí-los, ou mesmo usá-los para cometer crimes cibernéticos. Em alguns casos, eles podem até continuar a exigir pagamentos de resgate adicionais.
Um ataque de ransomware pode ser detectado?
sim, ransomware pode ser detectado. Software antimalware e outras ferramentas de segurança avançadas pode detectar ransomware e alertar o usuário quando está presente em uma máquina.
É importante manter-se atualizado sobre as medidas de segurança mais recentes e manter o software de segurança atualizado para garantir que o ransomware possa ser detectado e evitado.
Os criminosos de ransomware são pegos?
sim, criminosos de ransomware são pegos. Agências de aplicação da lei, como o FBI, A Interpol e outras empresas tiveram sucesso em rastrear e processar criminosos de ransomware nos EUA e em outros países. Como as ameaças de ransomware continuam a aumentar, o mesmo acontece com a atividade de fiscalização.
About the Dragonforce Ransomware Research
O conteúdo que publicamos em SensorsTechForum.com, this Dragonforce Ransomware how-to removal guide included, é o resultado de uma extensa pesquisa, trabalho árduo e a dedicação de nossa equipe para ajudá-lo a remover o malware específico e restaurar seus arquivos criptografados.
Como conduzimos a pesquisa sobre este ransomware?
Nossa pesquisa é baseada em uma investigação independente. Estamos em contato com pesquisadores de segurança independentes, e como tal, recebemos atualizações diárias sobre as definições de malware e ransomware mais recentes.
além disso, the research behind the Dragonforce Ransomware ransomware threat is backed with VirusTotal e a projeto NoMoreRansom.
Para entender melhor a ameaça do ransomware, por favor, consulte os seguintes artigos que fornecem detalhes conhecedores.
Como um site dedicado a fornecer instruções gratuitas de remoção de ransomware e malware desde 2014, A recomendação do SensorsTechForum é preste atenção apenas a fontes confiáveis.
Como reconhecer fontes confiáveis:
- Sempre verifique "Sobre nós" página da web.
- Perfil do criador do conteúdo.
- Certifique-se de que pessoas reais estejam por trás do site e não nomes e perfis falsos.
- Verifique o Facebook, Perfis pessoais no LinkedIn e no Twitter.

