O que é o ransomware CryptoLocker e como ele funciona?
As medidas preventivas de segurança cibernética têm se tornado cada vez mais necessárias, à medida que organizações em todo o mundo enfrentam ameaças crescentes. Embora, infelizmente, não exista uma forma infalível de se proteger contra ataques de ransomware, há medidas que os provedores de serviços gerenciados (MSPs) podem adotar para informar seus clientes sobre as diversas variantes de ransomware que podem afetar drasticamente as operações comerciais.
De acordo com nosso Relatório Anual sobre a Situação do Ransomware no Canal, os MSPs informam que o CryptoLocker é a principal variante de ransomware que afeta os clientes. Os funcionários dos seus clientes talvez não tenham ouvido falar dessa variante específica de ransomware (nem de nenhuma outra, aliás), então a melhor coisa que você pode fazer é ajudá-los a entender o básico.
O que é o ransomware CryptoLocker?
Alguns dos primeiros tipos de ransomware podem ser rastreados até a década de 1980, com pagamentos exigidos por correio tradicional. Desde que o ransomware se desenvolveu, a maioria dos hackers agora cobra o resgate em criptomoeda, como Bitcoin, ou por cartão de crédito. Felizmente, com a tecnologia atual, pagar o resgate não é sua única opção quando se trata de recuperar seus dados.
O ransomware CryptoLocker surgiu em 2013, infectando mais de 250 mil dispositivos nos primeiros quatro meses. O CryptoLocker criptografa arquivos do sistema operacional Windows com extensões específicas, tornando-os inacessíveis aos usuários. Depois que os arquivos são criptografados, os hackers ameaçam excluir a chave de descriptografia do CryptoLocker que desbloqueia os arquivos, a menos que recebam o pagamento em poucos dias na forma de Bitcoins, CashU, Ukash, Paysafecard, MoneyPak ou vales pré-pagos.
Como proteger os dispositivos dos clientes contra o Cryptolocker
Para os MSPs, a conscientização dos clientes é fundamental, juntamente com antivírus, filtragem de e-mails e outras ferramentas de prevenção contra ransomware. O CryptoLocker é executado principalmente por meio de e-mails de phishing com anexos maliciosos; portanto, os MSPs devem priorizar a conscientização de seus clientes sobre como identificar uma tentativa de phishing.
O CryptoLocker geralmente é executado por meio de e-mails de phishing que imitam a Microsoft, a Autodesk, a FedEx e a UPS e tem como alvo usuários nos EUA, no Reino Unido, na Austrália, no Canadá, na Índia, na Europa e na Ásia.




