{"id":1687,"date":"2017-12-03T09:00:13","date_gmt":"2017-12-03T11:00:13","guid":{"rendered":"http:\/\/www.meupositivo.com.br\/panoramapositivo\/saiba-como-funciona-o-ransomware-e-proteja-as-informacoes-da-sua-empresa\/"},"modified":"2019-07-16T14:49:33","modified_gmt":"2019-07-16T17:49:33","slug":"ransomware","status":"publish","type":"post","link":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/","title":{"rendered":"Saiba como funciona o ransomware e proteja as informa\u00e7\u00f5es da sua empresa"},"content":{"rendered":"<p>Existem centenas de tipos de malwares que infectam os sistemas operacionais do mundo todo. No entanto, um dos maiores impactos \u00e9 causado pelo ransomware, que usa a criptografia para requisitar dinheiro \u00e0s v\u00edtimas.<\/p>\n<p>Conhecido por &#8220;sequestrar&#8221; o computador, \u00e9 fundamental saber como funciona ransomware para evit\u00e1-lo e, se n\u00e3o for poss\u00edvel, saber o que fazer em caso de ataque. \u00c9 assim que sua empresa estar\u00e1 preparada para evitar o vazamento de informa\u00e7\u00f5es e a perda de confidencialidade.<\/p>\n<p>Esse \u00e9 o assunto deste post. A partir de agora, apresentaremos o que \u00e9 o ransomware, como ele funciona, de que forma os computadores s\u00e3o infectados, como prevenir o ataque e lidar com o problema.<\/p>\n<p>Vamos l\u00e1?<\/p>\n<h2>O que \u00e9 o ransomware?<\/h2>\n<p>Esse malware \u00e9 conhecido por &#8220;sequestrar&#8221; o sistema e deixar uma mensagem solicitando um pagamento em dinheiro. O bloqueio pode ser total ou parcial, e voc\u00ea n\u00e3o consegue acessar os arquivos ou pastas at\u00e9 que o hacker fa\u00e7a a libera\u00e7\u00e3o.<\/p>\n<blockquote><p><span style=\"text-align: right;\">malware \u00e9 conhecido por &#8220;sequestrar&#8221; o sistema<\/span><\/p><\/blockquote>\n<p>A restri\u00e7\u00e3o \u00e9 feita por meio da criptografia, o que impossibilita visualizar as informa\u00e7\u00f5es dispon\u00edveis nos documentos do sistema. O pagamento, geralmente, \u00e9 feito em bitcoin ou por transfer\u00eancia eletr\u00f4nica e sites de pagamento online.<\/p>\n<p>O problema \u00e9 que, mesmo ap\u00f3s o repasse do valor, o hacker ainda pode impedir o seu acesso \u2014 na verdade, \u00e9 o que costuma ocorrer. Portanto, o ataque se torna um tipo de extors\u00e3o.<\/p>\n<p>Em maio de 2017, um dos maiores ataques de ransomware aconteceu, afetando mais de 70 pa\u00edses e registrando acima de 45 mil infec\u00e7\u00f5es. O resultado \u00e9 a perda de acesso \u00e0 informa\u00e7\u00e3o e de confidencialidade, al\u00e9m do vazamento dessas informa\u00e7\u00f5es.<\/p>\n<h2>Como funciona ransomware?<\/h2>\n<p>O ataque acontece de maneira diferente dependendo do tipo de ransomware que infectou o sistema. Os dois modelos mais comuns s\u00e3o: Cryptolocker e CTB Locker.<\/p>\n<p>O primeiro criptografa os dados por meio de algoritmos como RSA-2048, RSA-1024 e AES-256. Todos s\u00e3o complexos para decifrar e ainda comprimem os arquivos, exibindo o pop-up para pagamento do resgate.<\/p>\n<p>O segundo apenas faz o bloqueio da tela e apresenta a interface que indica a necessidade de pagamento para a libera\u00e7\u00e3o dos arquivos.<\/p>\n<p>Em qualquer dos casos, h\u00e1 6 etapas para o ataque:<\/p>\n<ul>\n<li>distribui\u00e7\u00e3o: os m\u00e9todos adotados costumam ser bem comuns, geralmente por meio de phishing;<\/li>\n<li>infec\u00e7\u00e3o: o bin\u00e1rio entra no computador e come\u00e7a os processos do ataque. O procedimento pode ser diferente, inclusive, apostar em t\u00e9cnicas mais recentes, por exemplo: gera\u00e7\u00e3o de um identificador exclusivo, instalar um programa quando a m\u00e1quina for iniciada, desativar backups e restaura\u00e7\u00e3o etc.;<\/li>\n<li>comunica\u00e7\u00e3o: o malware obt\u00e9m a chave p\u00fablica de criptografia, que pode ocorrer, por exemplo, por um site WordPress infectado;<\/li>\n<li>pesquisa de arquivos: o malware procura os documentos do usu\u00e1rio de forma sistem\u00e1tica, analisando os importantes e que s\u00e3o dif\u00edceis de serem replicados;<\/li>\n<li>criptografia: os arquivos s\u00e3o movidos e renomeados. As informa\u00e7\u00f5es se misturam e o acesso \u00e9 impedido;<\/li>\n<li>pedido de resgate: o acesso dos arquivos \u00e9 liberado por meio de pagamento. Isso nem sempre ocorre, mas quando acontece, o usu\u00e1rio recebe a chave para descriptografar os documentos.<\/li>\n<\/ul>\n<h2>Como os computadores s\u00e3o infectados?<\/h2>\n<p>O processo de distribui\u00e7\u00e3o do malware acontece por meio de phishing. Assim, os usu\u00e1rios infectam os computadores ao clicar em links de e-mail n\u00e3o confi\u00e1veis, acessar sites maliciosos ou por pen drives infectados.<\/p>\n<p>\u00c9 importante lembrar que o phishing tem foco em enganar os usu\u00e1rios para a instala\u00e7\u00e3o de programas maliciosos ou roubo de informa\u00e7\u00f5es.<\/p>\n<h2>Como se prevenir do ataque?<\/h2>\n<p>A melhor forma de evitar um ataque malicioso \u00e9 pela atualiza\u00e7\u00e3o constante do antiv\u00edrus. Alguns desses softwares, especialmente as que possuem planos pagos, conseguem eliminar ou bloquear o ransomware antes de sua execu\u00e7\u00e3o.<\/p>\n<p>Al\u00e9m disso, \u00e9 recomendado manter os programas e o pr\u00f3prio sistema atualizados para evitar que o malware aproveite de alguma vulnerabilidade existente. Por fim, indica-se evitar o acesso a e-mails e sites desconhecidos ou pouco confi\u00e1veis, que podem ocasionar esse problema.<\/p>\n<h2>Como resolver o problema se ele j\u00e1 tiver acontecido?<\/h2>\n<p>Se voc\u00ea for uma v\u00edtima do ransomware, a resolu\u00e7\u00e3o do problema \u00e9 mais complexa. H\u00e1 antiv\u00edrus que conseguem remover o malware. Mesmo assim, n\u00e3o h\u00e1 garantia de que dar\u00e1 certo, porque s\u00e3o criados programas maliciosos constantemente e os softwares de prote\u00e7\u00e3o podem n\u00e3o ter a sua base de dados atualizada.<\/p>\n<p>Outra quest\u00e3o \u00e9 que a simples remo\u00e7\u00e3o do ransomware n\u00e3o permite o acesso aos arquivos criptografados. Por isso, \u00e9 essencial fazer <a href=\"http:\/\/www.meupositivo.com.br\/panoramapositivo\/nuvem-hibrida\/\">backups frequentes<\/a>. Assim, voc\u00ea pode excluir os documentos infectados e substituir por novos.<\/p>\n<p>Tenha em mente que o pagamento exigido pelo hacker n\u00e3o \u00e9 recomendado. Mesmo com o repasse do valor, os dados podem continuar criptografados e inacess\u00edveis.<\/p>\n<p>Portanto, caso a tela esteja bloqueada, reinicie o computador em modo de seguran\u00e7a e tente utilizar o seu antiv\u00edrus para remover o ransomware. Essa pr\u00e1tica pode ser feita ao pressionar a tecla F8 durante a inicializa\u00e7\u00e3o do sistema at\u00e9 que surja a op\u00e7\u00e3o de abri-lo nessa modalidade.<\/p>\n<p>Pereba que o modo de seguran\u00e7a \u00e9 necess\u00e1rio para que o Windows ative exclusivamente os seus servi\u00e7os b\u00e1sicos.<\/p>\n<div class=\"banner\"><a href=\"\/panoramapositivo\/2018\/07\/16\/e-book-guia-do-investimento-em-tecnologia\/?utm_source=panorama&utm_medium=banner&utm_campaign=conteudo&utm_term=home_single\" target=\"_blank\" title=\"[E-book] Guia do Investimento em Tecnologia\"><img src=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-content\/uploads\/2019\/07\/700x250_06-1.png\"><\/a><\/div>\n<p>Outras pr\u00e1ticas a serem adotadas para evitar a infec\u00e7\u00e3o s\u00e3o ativar o firewall de rede, ter o antiv\u00edrus atualizado e manter os updates dos patches do sistema operacional e dos aplicativos. Utilizar filtro de web e antispam tamb\u00e9m s\u00e3o atitudes indicadas.<\/p>\n<p>A ativa\u00e7\u00e3o de macros tamb\u00e9m deve ser evitada, exceto se voc\u00ea souber o que est\u00e1 fazendo. Saiba que esses elementos do Office costumam ser bastante aproveitados pelos ransomwares para infectar o sistema.<\/p>\n<p>Outras dicas s\u00e3o:<\/p>\n<ul>\n<li>restringir permiss\u00f5es de acesso dos usu\u00e1rios;<\/li>\n<li>utilizar uma ferramenta de sandbox;<\/li>\n<li>evitar trabalhar com diferentes programas ao se conectar com perfil administrativo;<\/li>\n<li>configurar appliances de proxy e gateway para fazer varreduras e bloquear os ataques desse malware;<\/li>\n<li>bloquear o acesso ao sistema de comunica\u00e7\u00e3o an\u00f4nima Tor, que \u00e9 usado pelo ransomware;<\/li>\n<li>manter um backup offsite e longe de todos os computadores para que n\u00e3o seja prejudicado pelo ransomware.<\/li>\n<\/ul>\n<p>Como voc\u00ea p\u00f4de perceber, esse malware \u00e9 perigoso e precisa ser evitado. Agora que voc\u00ea j\u00e1 sabe como funciona ransomware, que tal aplicar essas ideias? Se gostou deste conte\u00fado, compartilhe-o nas suas redes sociais e informe outras pessoas sobre esse risco!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Existem centenas de tipos de malwares que infectam os sistemas operacionais &hellip; <\/p>\n","protected":false},"author":2,"featured_media":1688,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.3 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Ransomware: veja o que \u00e9 e como proteger suas informa\u00e7\u00f5es<\/title>\n<meta name=\"description\" content=\"O ransomware sequestra os seus arquivos e prejudica a confidencialidade deles. Veja como evitar a infec\u00e7\u00e3o agora!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ransomware: veja o que \u00e9 e como proteger suas informa\u00e7\u00f5es\" \/>\n<meta property=\"og:description\" content=\"O ransomware sequestra os seus arquivos e prejudica a confidencialidade deles. Veja como evitar a infec\u00e7\u00e3o agora!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/\" \/>\n<meta property=\"og:site_name\" content=\"Panorama Positivo - Tudo sobre tecnologia da informa\u00e7\u00e3o\" \/>\n<meta property=\"article:published_time\" content=\"2017-12-03T11:00:13+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-07-16T17:49:33+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-content\/uploads\/2017\/12\/130603-fabiola-thibes-saiba-como-funciona-o-ransomware-e-proteja-as-informacoes-da-sua-empresa-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"700\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Positivo Tecnologia\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Positivo Tecnologia\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/\",\"url\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/\",\"name\":\"Ransomware: veja o que \u00e9 e como proteger suas informa\u00e7\u00f5es\",\"isPartOf\":{\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#website\"},\"datePublished\":\"2017-12-03T11:00:13+00:00\",\"dateModified\":\"2019-07-16T17:49:33+00:00\",\"author\":{\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#\/schema\/person\/24564f89e0269b0f66cb0c1e13425931\"},\"description\":\"O ransomware sequestra os seus arquivos e prejudica a confidencialidade deles. Veja como evitar a infec\u00e7\u00e3o agora!\",\"breadcrumb\":{\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Saiba como funciona o ransomware e proteja as informa\u00e7\u00f5es da sua empresa\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#website\",\"url\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/\",\"name\":\"Panorama Positivo - Tudo sobre tecnologia da informa\u00e7\u00e3o\",\"description\":\"Acompanhe no blog Panorama Positivo conte\u00fados sobre tecnologia da informa\u00e7\u00e3o, informa\u00e7\u00f5es pr\u00e1ticas e estrat\u00e9gias para alavancar a sua empresa.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#\/schema\/person\/24564f89e0269b0f66cb0c1e13425931\",\"name\":\"Positivo Tecnologia\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/0e6767e460e43ec17287f9208094e80f?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/0e6767e460e43ec17287f9208094e80f?s=96&d=mm&r=g\",\"caption\":\"Positivo Tecnologia\"},\"url\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/author\/positivo\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ransomware: veja o que \u00e9 e como proteger suas informa\u00e7\u00f5es","description":"O ransomware sequestra os seus arquivos e prejudica a confidencialidade deles. Veja como evitar a infec\u00e7\u00e3o agora!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/","og_locale":"pt_BR","og_type":"article","og_title":"Ransomware: veja o que \u00e9 e como proteger suas informa\u00e7\u00f5es","og_description":"O ransomware sequestra os seus arquivos e prejudica a confidencialidade deles. Veja como evitar a infec\u00e7\u00e3o agora!","og_url":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/","og_site_name":"Panorama Positivo - Tudo sobre tecnologia da informa\u00e7\u00e3o","article_published_time":"2017-12-03T11:00:13+00:00","article_modified_time":"2019-07-16T17:49:33+00:00","og_image":[{"width":700,"height":400,"url":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-content\/uploads\/2017\/12\/130603-fabiola-thibes-saiba-como-funciona-o-ransomware-e-proteja-as-informacoes-da-sua-empresa-1.jpg","type":"image\/jpeg"}],"author":"Positivo Tecnologia","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Positivo Tecnologia","Est. reading time":"5 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/","url":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/","name":"Ransomware: veja o que \u00e9 e como proteger suas informa\u00e7\u00f5es","isPartOf":{"@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#website"},"datePublished":"2017-12-03T11:00:13+00:00","dateModified":"2019-07-16T17:49:33+00:00","author":{"@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#\/schema\/person\/24564f89e0269b0f66cb0c1e13425931"},"description":"O ransomware sequestra os seus arquivos e prejudica a confidencialidade deles. Veja como evitar a infec\u00e7\u00e3o agora!","breadcrumb":{"@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/ransomware\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/"},{"@type":"ListItem","position":2,"name":"Saiba como funciona o ransomware e proteja as informa\u00e7\u00f5es da sua empresa"}]},{"@type":"WebSite","@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#website","url":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/","name":"Panorama Positivo - Tudo sobre tecnologia da informa\u00e7\u00e3o","description":"Acompanhe no blog Panorama Positivo conte\u00fados sobre tecnologia da informa\u00e7\u00e3o, informa\u00e7\u00f5es pr\u00e1ticas e estrat\u00e9gias para alavancar a sua empresa.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#\/schema\/person\/24564f89e0269b0f66cb0c1e13425931","name":"Positivo Tecnologia","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/0e6767e460e43ec17287f9208094e80f?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0e6767e460e43ec17287f9208094e80f?s=96&d=mm&r=g","caption":"Positivo Tecnologia"},"url":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/author\/positivo\/"}]}},"_links":{"self":[{"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/posts\/1687"}],"collection":[{"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/comments?post=1687"}],"version-history":[{"count":1,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/posts\/1687\/revisions"}],"predecessor-version":[{"id":5103,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/posts\/1687\/revisions\/5103"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/media\/1688"}],"wp:attachment":[{"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/media?parent=1687"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/categories?post=1687"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/tags?post=1687"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}