O que é ransomware e como você pode pará-lo?

Você acabou de terminar aquela tese na qual passou anos trabalhando.

No dia seguinte, você liga o dispositivo e vê uma tela vermelha gritando informando que seus arquivos estão criptografados e você tem que pagar 500 dólares para recuperá-los. Você acaba de ser atingido por um ataque de ransomware. Saiba mais sobre eles abaixo.

 

Como funciona o ransomware?

 

Ransomware é um tipo de malware que os hackers usam para criptografar os dados da vítima e exigir um resgate para restaurá-los. Eles possuem a chave, sem a qual a vítima não pode acessar o conteúdo. Eles geralmente exigem pagamentos em criptomoedas não rastreáveis.

 

Existem diferentes tipos de ataques de ransomware, dependendo de quem são os alvos e de como funcionam. Embora o scareware possa ser relativamente inofensivo, o doxware pode ameaçar publicar suas informações confidenciais ao público. Também houve toneladas de casos de ransomware, a maioria dos quais causou danos substanciais às vítimas.

 

Como o ransomware se espalha?

 

Os métodos de infecção não diferem significativamente de outros tipos de malware. Você pode obter ransomware por meio de um e-mail de phishing , um link malicioso , um download de um site suspeito ou outros truques de engenharia social . Uma vez ativado, ele criptografa os arquivos da vítima. Finalmente, o malware ou o próprio hacker informará a vítima sobre quando e como pagar o resgate.

 

Qualquer um pode ser um alvo de ransomware, mas essas entidades são mais propensas a serem atacadas:

 

Grandes empresas com recursos financeiros significativos. Os cibercriminosos tendem a visar aqueles que têm maior probabilidade de pagar;

Organizações que lidam com dados especialmente confidenciais. Às vezes, as empresas tendem a pagar o ransomware se os dados forem muito confidenciais e perdê-los pode causar muitos danos. Assim, as empresas de saúde são alvos frequentes devido à natureza especialmente sensível dos dados;

Indivíduos que lidam com dados valiosos. Os hackers também podem ameaçar expor dados confidenciais ou comprometedores ou simplesmente destruir todos os arquivos criptografados caso não recebam o resgate;

As entidades baseadas em países mais ricos têm maior probabilidade de serem atacadas porque podem pagar mais;

Organizações ou indivíduos com infraestrutura de segurança mais fraca ou software desatualizado.

 

Remoção de ransomware

 

O software antimalware ou as redefinições do dispositivo podem remover o ransomware, mas esses métodos dificilmente salvam seus arquivos. Provavelmente será impossível descriptografá-los, a menos que você tenha uma chave necessária, embora seus arquivos possam ser recuperados em alguns casos.

 

Como prevenir ransomware

 

Para minimizar seus riscos, use estes métodos de prevenção de ransomware:

 

Não baixe nada de sites suspeitos e não abra links, e-mails ou mensagens suspeitas;

Sempre use o bom senso e seu conhecimento de técnicas de engenharia social, especialmente se você trabalhar com dados confidenciais;

Um backup seguro é uma das melhores defesas contra ransomware. Mantenha seus dados mais confidenciais em uma nuvem criptografada, onde somente você poderá acessá-los;

Sempre mantenha seu software de segurança atualizado;

Se você notar qualquer aplicativo suspeito que não reconheça, livre-se deles imediatamente. Você pode ler sobre as diferentes maneiras de remover malware no Android e no iPhone aqui ;

Se você trabalha com dados confidenciais ou tem outros motivos pelos quais pode ser alvo de ransomware, tente manter a discrição online e não discuta sua posição nas redes sociais;

Use senhas fortes, pois alguns ransomware tentam iniciar ataques de força bruta para quebrá-las.

Use uma VPN para criptografar seu tráfego, de modo que nenhum cibercriminoso seja capaz de interceptá-lo e ver o que você faz online as vpns bloqueará sites suspeitos e evitará que seu dispositivo se junte a um exército de zumbis de botnet.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 Блог сообщений

Комментарии