Vamos aprender sobre:Ransomware

Ransomware Training Logo

Clique no botão "Iniciar treinamento" abaixo para começar.

Iniciar treinamento

O que é ransomware?

Ransomware é um termo genérico para descrever qualquer tipo de malware que restrinja a sua habilidade de acessar:

  • Arquivos digitais
  • Sistemas de computador e aplicativos
  • Ou dispositivos

Um ransomware restringe o seu acesso até que você pague uma soma em dinheiro – um resgate – para o invasor, que então promete restaurar o seu acesso.

Como um ransomware se parece?

Em geral, um ransomware vem acompanhado de uma mensagem do invasor, onde comunica suas condições para liberar o conteúdo ao qual restringiu o seu acesso.

CTB Screenshot CIA Screenshot DOJ Screenshot WannaCry Screenshot

Como isso acontece?

As fontes infecciosas mais comuns de ransomwares são:

E-mails de Phishing que contêm arquivos executáveis mal-intencionados (arquivos com final .exe, .bin e .bat são tipos comuns de arquivo executável) ou anexos de documentos do Office que contêm arquivos executáveis ocultos – chamados de macros – que carregam códigos maliciosos.

Sites desprotegidos (esses são sites da web cuja url começa em "http://" em lugar de "https://") que executam um código malicioso no seu navegador da internet ou solicitam que você baixe arquivos executáveis mal-intencionados para o seu computador.

Por que isso é tão grave?

Ransomware é uma das ameaças mais difundidas e maléficas que os usuários da internet enfrentam. O ataque de ransomware WannaCry de 2017, sozinho, resultou em exorbitantes US$4 bilhões em perdas, conforme estimativas.

Money Watch WannaCry Article

Crypto-ransomware

Crypto-ransomware é um tipo de ransomware que bloqueia arquivos ao, sistematicamente, encriptar o conteúdo de todos os arquivos acessíveis em um sistema ou dispositivo infectado.

Se o seu computador particular for infectado por Crypto-ransomware, você poderá perder o acesso a todos os arquivos armazenados nele, incluindo fotos de família e arquivos contendo dados pessoais confidenciais.

Se o seu computador de trabalho for infectado, você poderá perder o acesso a todos os seus arquivos de trabalho, incluindo documentos contendo dados confidencias de clientes, projetos de trabalho e e-mails, além da possibilidade de ter todos os seus arquivos, em todos os seus computadores e em toda a sua rede, encriptados.

Como evitar

Trate cada e-mail recebido com um bom nível de cepticismo, não aja com base no que diz o e-mail até que tenha verificado a veracidade da fonte.

Não abra ou execute arquivos nem clique em links contidos em um e-mail recebido a menos que tenha absoluta confiança no remetente.

Não abra ou execute arquivos baixados de um site desprotegido ou de um site em que você não tenha absoluta confiança.

Crie uma cópia de backup de seus arquivos importantes em um dispositivo ou unidade externa de forma que se porventura um dia sofrer um ataque de ransomware, você poderá restaurar seus arquivos perdidos sem precisar se preocupar em pagar um resgate ao invasor.

Coisas para lembrar sobre o ransomware:

  • Ele restringe o acesso a arquivos, sistemas e dispositivos até que um resgate seja pago ao invasor.
  • Ele é geralmente infiltrado por e-mails de phishing e sites da web inseguros.

Para evitá-los:

  • Não abra ou execute arquivos executáveis recebidos de uma fonte na qual você tenha absoluta confiança.
  • Não habilite a edição, conteúdo ou macros em um documento recebido de uma fonte na qual você tenha absoluta confiança.
  • Crie uma cópia backup de arquivos importantes em um dispositivo ou unidade externa.
  • Fique atento a e-mails suspeito.