Tipos comuns de ransomware
Como novas variantesde ransomwaresurgem regularmente, pode ser difícil acompanhar as diferentes cepas. Embora cada uma dessas cepas de malware seja diferente, elas costumam recorrer a táticas semelhantes para se aproveitar dos usuários e manter os dados criptografados como reféns.
As 10 cepas de ransomware mais conhecidas
- Coelho ruim
- Cryptolocker
- GoldenEye
- Jigsaw
- Locky
- Maze
- NotPetya
- Petya
- Ryuk
- Wannacry
Tipos de ransomware
Embora existam inúmeras variedades de ransomware, elas se enquadram principalmente em dois tipos principais de ransomware. São eles o crypto-ransomware e o locker ransomware.
O que é Crypto ransomware?
O crypto ransomware criptografa arquivos valiosos em um computador para que eles se tornem inutilizáveis. Os criminosos cibernéticos que se aproveitam dos ataques de crypto-ransomware geram renda mantendo os arquivos como resgate e exigindo que as vítimas paguem um resgate para recuperar seus arquivos.
O que é o ransomware Locker?
Ao contrário do crypto-ransomware, o Locker ransomware não criptografa arquivos. Em vez disso, vai um passo além e bloqueia o dispositivo da vítima. Nesses tipos de ataques, os criminosos cibernéticos exigem um resgate para desbloquear o dispositivo.
Em ambos os tipos de ataque, os usuários podem ficar sem nenhuma outra opção para voltar ao normal. É por isso que é vital tomar medidas para preparar seus sistemas para que possam se recuperar sem serem vítimas de atacantes cibernéticos.
Como se proteger de ataques de ransomware
O ransomware é um dos principais problemas que os MSPs enfrentam atualmente, e alguns tipos, como o Wannacry, exploram máquinas sem patches ou desatualizadas. Ao mesmo tempo, outras dependem da interação humana para serem acionadas. É essencial garantir que você aplique as práticas recomendadas de segurança para minimizar o risco de ser vítima de ransomware. Ao aproveitar o poder da Datto, os MSPs são capazes de proteger e recuperar máquinas caso sejam atingidos por um ataque de ransomware.
Por que esperar para se proteger? Solicite uma demonstração da Datto hoje mesmo
Visão geral das principais variantes de ransomware
Coelho ruim
Uma variedade de ransomware que infectou organizações na Rússia e na Europa Oriental. O Bad Rabbit se espalha por meio de uma atualização falsa do Adobe Flash em sites comprometidos. Quando o ransomware infecta uma máquina, os usuários são direcionados a uma página de pagamento que exige 0,05 bitcoin.
Cerber
O Cerbertem como alvo usuários do Microsoft 365 na nuvem e afetou milhões de usuários por meio de uma campanha elaborada de phishing. Esse tipo de malware ressalta a necessidade crescente de backup de SaaS, além do backup local.
CryptoLocker
O ransomware já existe, de uma forma ou de outra, há duas décadas, mas ganhou destaque de fato em 2013 como CryptoLocker. A botnet original do CryptoLocker foi desativada em maio de 2014, mas não antes de os hackers responsáveis por ela terem extorquido quase US$ 3 milhões das vítimas. Desde então, os hackers têm copiado amplamente a abordagem do CryptoLocker, embora as variantes em operação hoje não estejam diretamente ligadas à original. A palavra CryptoLocker, assim como “Xerox” e “Kleenex” em seus respectivos setores, tornou-se quase sinônimo de ransomware.
CryptoWall
O CryptoWallganhou notoriedade após o fim do CryptoLocker original. Ele surgiu pela primeira vez no início de 2014, e variantes surgiram com diversos nomes, incluindo CryptoBit, CryptoDefense, CryptoWall 2.0 e CryptoWall 3.0. Assim como o CryptoLocker, o CryptoWall é distribuído por meio de spam ou kits de exploração.
Crysis
O ransomware Crysis criptografa arquivos em unidades fixas, removíveis e de rede por meio de um algoritmo de criptografia robusto, o que dificulta sua quebra em um prazo razoável. Ele geralmente se espalha por meio de e-mails que contêm anexos com dupla extensão de arquivo, o que faz com que o arquivo pareça não ser executável. Além dos e-mails, ele também pode se disfarçar como um instalador legítimo de aplicativos.
CTB-Locker
Os criminosos por trásdo CTB-Lockeradotam uma abordagem diferente para a distribuição de malware. Seguindo o exemplo do Girl Scout Cookies e da Mary Kay Cosmetics, esses hackers terceirizam o processo de infecção para parceiros em troca de uma parte dos lucros. Essa é uma estratégia comprovada para alcançar grandes volumes de infecções por malware em um ritmo mais rápido.
GoldenEye
O GoldenEye é semelhante ao prolífico ransomware Petya. Os hackers disseminam o ransomware GoldenEye por meio de uma campanha em grande escala voltada para departamentos de recursos humanos. Após o download do arquivo, é executada uma macro que criptografa os arquivos no computador. Para cada arquivo criptografado, o GoldenEye adiciona uma extensão aleatória de 8 caracteres no final. Em seguida, o ransomware também modifica o MBR (Master Boot Record) do disco rígido do usuário com um carregador de inicialização personalizado.
Jigsaw
O Jigsaw criptografa e exclui arquivos gradualmente até que o resgate seja pago. O ransomware exclui um único arquivo após a primeira hora e, a partir daí, exclui cada vez mais arquivos a cada hora até completar 72 horas, quando todos os arquivos restantes são excluídos.
KeRanger
De acordo com a ArsTechnica, o ransomware KeRanger foi descoberto em um popular cliente de BitTorrent. O KeRanger não está amplamente disseminado, mas é conhecido como o primeiro ransomware totalmente funcional projetado para bloquear aplicativos do Mac OS X.
LeChiffre
"Le Chiffre", que vem do substantivo francês "chiffrement", que significa "criptografia", é o principal vilão do romance Casino Royale de James Bond, que sequestra o interesse amoroso de Bond para atraí-lo para uma armadilha e roubar seu dinheiro. Ao contrário de outras variantes, os hackers precisam executar o LeChiffre manualmente no sistema comprometido. Os criminosos cibernéticos examinam automaticamente as redes em busca de desktops remotos mal protegidos, conectando-se a eles remotamente e executando manualmente uma instância do vírus.


