O que é o Ransomware?
Ransomware é um tipo de malware que restringe o acesso ao sistema/dado infectado e cobra um valor de “resgate” para que o acesso possa ser reestabelecido.
Como se comportam?
Geralmente utilizam um dos seguintes mecanismos para restringir o acesso ao dado:
- Infecta o Sistema Operacional, impossibilitando a carga do dispositivo;
- Criptografam um drive, ou um conjunto de arquivos, ou arquivos com nomes específicos;
- Algumas versões possuem um “timer” onde começam a excluir os arquivos até que o “resgate” seja pago.
Como você pode ser infectado?
O Ransomware pode ser distribuído de várias formas, mas a mais comum é a infecção através de arquivo anexado ao e-mail. Estes tentam se passar por e-mails de instituições confiáveis, como bancos, órgãos governamentais, lojas virtuais, etc, induzindo o usuário a acessar algum link, que consequentemente irá baixar o Ransomware para o seu equipamento.
Mas anexos de e-mail não é o único mecanismo de infecção. Download é outra forma, onde o usuário visita uma página e o malware é baixado e instalado sem o conhecimento do usuário. O Ransomware também vem sendo espalhado através das redes sociais, como aplicações de mensagens instantâneas.
Por que a proteção deve ser em camadas?
Porque quem desenvolve o malware constantemente adapta seu código para driblar os filtros e atingir diferentes partes do ambiente de TI. Você pode possuir proteção de gateway para e-mail, por exemplo, mas e se um dos funcionários visitar uma página infectada? Da mesma forma, os hackers estão começando a direcionar seus malwares para a infraestrutura de servidores. Em suma, não existe um único antidoto para prevenir estas ameaças, e sim ações efetivas para mitigar os riscos.