11 de março de 2016

Ransomware para Mac: O que você precisa saber

Por Chris Brunau
RansomwareAnálise de AmeaçasDatto RMM

Todos nós conhecemos o ditado - "uma maçã por dia mantém o médico longe" - mas isso pode não se aplicar mais ao mundo da TI.

Os softwares de ransomware têm sido um verdadeiro flagelo para os usuários do Windows nos últimos três anos, enquanto os usuários de Macs se saíram ilesos. Até agora.

Pela primeira vez, um ransomware atingiu computadores Mac. De acordo com a Reuters, o ataque foi baixado mais de 6.000 vezes antes que a ameaça fosse contida. A versão mais recente é conhecida como KeRanger, que se infiltrou nos Macs por meio de um programa infectado chamado Transmission, utilizado para transferir dados por meio do compartilhamento de arquivos ponto a ponto do BitTorrent. Segundo a CNET, o KeRanger exige um resgate de cerca de US$ 400.

Essa é apenas a mais recente ameaça de ransomware a ganhar destaque na mídia, após as notícias sobre o Locky, uma nova variante de ransomware que infectava 90 mil computadores por dia, bem como sobre um hospital na Califórnia que foi vítima de um ataque de ransomware, o que o obrigou a pagar US$ 17.000.

De acordo com a Palo Alto Networks, esta é a primeira vez que isso ocorre em Macs. Embora a maior parte do malware seja detectada pelo sistema de proteção Gatekeeper da Apple, o KeRanger possui um certificado válido de desenvolvimento de aplicativos, o que permitiu que ele passasse despercebido. O mais assustador é que o KeRanger tenta criptografar os arquivos de backup do Time Machine – de modo que os usuários afetados não consigam recuperar seus dados.

A Apple respondeu rapidamente às denúncias, revogou o certificado abusivo e atualizou a assinatura do antivírus XProtect, o que deve impedir a disseminação. No entanto, o KeRanger aguarda três dias antes de ser ativado, portanto, muitos outros usuários podem ser afetados.

Então, até que ponto os Macs são "livres de vírus"?

Os Macs da Apple sempre foram considerados “seguros”. De acordo com a MacWorld, “é menos provável que os criadores de malware tenham como alvo os usuários de Mac devido à percepção de que o sistema possui uma participação de mercado muito menor do que o Windows”. No entanto, um relatório recente da Gartner mostra que cerca de 11% de todos os dispositivos (incluindo smartphones e tablets) rodam iOS ou OS X; portanto, não é de se admirar que a atenção esteja se voltando para a Apple.

Greg Day, diretor de segurança da Palo Alto Networks para a Europa, Oriente Médio e África, disse à BBC que “vimos mais ameaças aos Macs nos últimos anos — isso serve como um ótimo lembrete de que não existe nenhum ambiente isento de riscos de ataques cibernéticos”.

Como sempre, tomar as precauções adequadas é a melhor maneira de se proteger contra qualquer tipo de ransomware. Caso você seja atacado, a melhor maneira de evitar o pagamento de um resgate é contar com uma solução adequada de continuidade de negócios e recuperação de desastres (BCDR), que inclua backups atualizados. Isso permitirá que você restaure seus dados a um momento anterior à infecção e preserve suas informações valiosas. Para saber mais sobre tudo relacionado a ransomware, incluindo os tipos mais comuns, como ele se espalha e como preveni-lo, baixe nosso e-book: O Guia Empresarial sobre Ransomware.

Sugestões para as próximas leituras