Saiba tudo sobre ransomware (de forma simples). Não seja uma vítima!
Os nossos computadores estão a tornar-se vítimas cada vez mais frequentes de ransomware. Todos nós estamos em perigo, mas com a informação certa é possível manter as ameaças longe.
Para que consiga detetar que está sob ameaça e para conseguir driblar o problema, leia este artigo e saiba como proceder.
O que é o ransomware?
Há vários tipos de malware por aí, embora o mais temível de todos seja o ransomware. É por isso que é importante saber exatamente do que se trata, para que se possa proteger dele.
O ransomware é um tipo bastante perigoso de malware que infeta todo o computador. Desta forma, impede que o utilizador tenha acesso aos dados e ficheiros pessoais. Para voltar a ter acesso a tudo, é exigido o pagamento de um resgate. O ransomware é especialmente ganancioso, já que ele não só bloqueia o acesso aos ficheiros pessoais, mas também exige que um pagamento anónimo seja feito para que o utilizador possa aceder às suas informações novamente. O pagamento exigido pode ser através de cartão de crédito ou de criptomoedas.
Isto pode tornar-se um caso bastante angustiante, caso o utilizador possua informações importantes armazenadas no seu computador. E, sejamos sinceros, quem é que não possui hoje em dia?
Como se pode identificar um ransomware?
Como mencionado inicialmente, há uma abundância de programas maliciosos que podem ser encontrados na Internet hoje em dia. É, por isso, importante saber como identificá-los.
Estas são as características normais de um ransomware para que possa perceber se foi infetado por este malware:
Encriptação de dados. Se o seu computador foi atacado por um ransomware, irá receber uma mensagem no seu computador com a informação de que os seus ficheiros pessoais foram encriptados e que precisa de uma chave especial para desbloqueá-los.
Pedido de resgate. Segue-se então o pedido de resgate. Irá surgir uma mensagem a indicar que é necessário pagar pela chave para desbloquear os ficheiros. Geralmente, uma grande quantia de dinheiro. Mais, é habitual haver a indicação de que o pagamento deve ser feito imediatamente. Muitas vezes, esta mensagem faz-se acompanhar de uma contagem regressiva, aumentando o valor do resgate com o passar do tempo.
Infelizmente, o pagamento do resgate nem sempre significa que o problema vai ficar resolvido. Poderá gastar o seu dinheiro e nunca ter acesso à chave. O que acontece com mais frequência é que, quando o programador do malware percebe que o dono dos ficheiros estava disposto a pagar o valor do resgate, acaba por exigir mais dinheiro.
O velho ditado popular: Vale mais prevenir que remediar
É por isso que é bastante importante que o utilizador tenha um papel preventivo na Internet. O dinheiro gasto, a perda de ficheiros e a frustração que daí poderá advir poderão ser minimizados se tiver uma atitude de prevenção.
O utilizador será sempre o culpado. Ou porque foi negligente nos links a que acedeu, ou nos ficheiros de origem duvidosa que descarregou para o seu PC.
O que fazer e o que não fazer em caso de infeção
E se se tornar uma vítima do ransomware e não souber o que fazer? Siga estas recomendações para andar no caminho certo e saber como lidar com esse problema.
Diga não ao pagamento do resgate! Embora seja assustador ver uma contagem regressiva a dizer que precisa pagar uma quantia de resgate se não quiser que algo horrível aconteça, evite fazê-lo. Pagar o resgate só ajuda a enriquecer esses criminosos e não há garantia de que eles lhe vão entregar a chave para desbloquear os seus ficheiros. Geralmente, optam por aumentar o valor do resgate, pedindo que as vítimas paguem mais e mais dinheiro sem oferecer uma solução.
Não dê aos criminosos nenhuma das suas informações pessoais, como o seu endereço de email, número de telefone ou endereço da sua casa. É facto que os criminosos entram em contacto com as vítimas através de outros métodos. Ligam a fingir ser técnicos ou suporte ao cliente, querendo ajudar a resolver o problema, quando, na verdade, apenas querem perpetuar o crime.
Outra ação a fazer é tentar reverter os ficheiros afetados pelo malware a uma versão anterior, isso poderá ajudá-lo a recuperar as suas informações.
Como proteger o seu computador contra a infeção de um ransomware
Atualize os seus programas frequentemente. Software desatualizado está mais suscetível à infeção de um ransomware.
Evite clicar em links ou anexos de e-mail suspeitos. Não clique em links de endereços de email que não conhece ou que não estão na sua lista de contactos. Os emails maliciosos geralmente vêm com links para descarregar um programa malicioso como um spyware ou um ransomware que dificilmente removerá do seu computador.
Faça backup dos seus ficheiros. Crie backups das fotos, documentos e de outros dados com frequência e armazene-os num qualquer serviço de cloud, como o Google Drive ou o Dropbox. Desta forma, se for afetado por um ransomware, poderá recuperar os seus ficheiros.
Antivírus e firewall. Instale um programa antivírus e um sistema de firewall decentes no seu computador. Serão executados em segundo plano e irão proteger o seu PC de qualquer tipo de malware.
Este artigo tem mais de um ano
Interessante, contudo, falta dizer que em caso de infeção (dependendo sempre da variante) os utilizadores poderão aceder ao https://www.nomoreransom.org/ e obter ferramentas que podem ajudar a recuperar os ficheiros cifrados.
Eu fui vítima Ransomware todos meus ficheiros, foram encripados já tentei de tudo para voltar a recuperar os ficheiros mas não tive sorte nenhuma
tens o kaspersky RannohDecryptor usei e recuperei todos os ficheiros ecriptados (CRYPZ) na empresa que trabalho
Linux RULES!!
Podes restaurar o Windows para uma data anterior à infeção/encriptação.
Josefa, brilhante, como ainda ninguém se lembrou disso!
ja tentei nao funcionou,
Devias arranjar um programa de recuperação de ficheiros apagados, dado que muitas das vezes o malware cria uma cópia encriptada do ficheiro em questão e apaga a original
isso não funciona, que eu testei tudo e mais alguma coisa para a recuperaçao dos ficheiros, so mesmo com o kaspersky RannohDecryptor é que funciona a 100% e dá apara varios formatos de ecriptação
Boa tarde,
Trabalho numa empresa de IT e um dos nossos clientes dizia sempre que não precisava de antivírus no servidor.
Foi atacado por um ransomware e pagou a quantia pedida pelos hackers. Felizmente devolveram-lhe os ficheiros.
Agora, tem antivírus no servidor.
É preciso abrir os olhos pessoal (:
Deixe-me dizer-lhe apenas isso, ou a sua empresa é de faz de conta ou o seu cliente é verdadeiramente irresponsável. Nenhuma empresa que presta serviços IT a terceiros deve lidar com assunto da segurança de animo leve. O cliente não quer mas tem que querer. Imagine que o mesmo é atacado e vos imputa responsabilidades pelo sucedido?
Enfim, eu não queria esse cliente…..
Complementem a segurança de um antivírus com o Malwarebytes… Sempre ajuda a manter bicharada afastada
backups, depois backups e por fim…backups
Os backups sempre são bem-sucedidos. São os restauros é que falham. Testem os vossos backups praticando os restauros regularmente!……
E se por acaso estiver usando um serviço cloud fazendo backup através de cliente instalado no sistema, como por exemplo o Google Sync, as pastas que estiverem sendo acessadas por este cliente não seriam afetadas?
Penso que quando falam em backups se estão a esquecer do mais importante, que é “a máquina”.
A máquina ou as máquinas continuam infetadas. Devem reinstalar o sistema operativo e todos os outros programas e até criar novas contas, passwords, etc. Depois sim repor o backup e o firewall, antivírus, etc.
Só quando o sistema estiver estável ligar à ethernet / internet.
Mesmo o backup deve ser feito para um suporte físico e só estar ligado à rede quando está a atualizar.
Cumps