O que é o ransomware CTB-Locker e como ele funciona?
Embora, infelizmente, não exista uma maneira infalível de se proteger contra ransomware, há medidas que os provedores de serviços gerenciados (MSPs) podem adotar para orientar seus funcionários e clientes sobre as diversas variantes de ransomware que podem afetar drasticamente as operações comerciais. Muitos desses incidentes podem ser evitados por meio de medidas preventivas, como soluções de backup automático de terceiros e a implementação de um plano estratégico de recuperação.
A importância dessas medidas tem se tornado cada vez mais necessária à medida que as organizações em todo o mundo enfrentam crescentes ameaças à segurança cibernética.
Antes de mais nada, você precisa saber o que está enfrentando e ser capaz de reconhecer os sinais e sintomas de uma violação. É provável que os funcionários de seus clientes nunca tenham ouvido falar desses tipos de ransomware, portanto, a melhor coisa que você pode fazer é ajudá-los a entender o básico.
O que é o ransomware CTB-Locker?
O ransomware CTB-Locker faz parte da família dos cripto-ransomwares. Esse tipo de vírus se infiltra nos sistemas operacionais por meio de mensagens de e-mail infectadas e downloads falsos (por exemplo, reprodutores de vídeo maliciosos ou atualizações falsas do Flash). Após a infiltração bem-sucedida, esse programa malicioso criptografa vários arquivos (*.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, etc.) armazenados nos computadores e exige o pagamento de um resgate em Bitcoins para descriptografá-los (os documentos criptografados recebem a extensão .ctbl).
Os criminosos cibernéticos responsáveis pelo lançamento do CTB-Locker garantem que ele seja executado em todas as versões do sistema operacional Windows (Windows XP, Windows Vista, Windows 7 e Windows 8). O ransomware CTB-Locker cria o arquivo AllFilesAreLocked.bmp DecryptAllFiles.txt e usa sete letras aleatórias como nomes de arquivos em cada pasta que contém os arquivos criptografados.
O que pode ser feito para evitar a infecção pelo CTB-Locker?
Tenha cuidado ao abrir e-mails com anexos. O phishing é uma tática comumente utilizada em ataques cibernéticos, e é importante que seus clientes e funcionários estejam cientes dessa técnica e saibam como identificá-la. Os cibercriminosos tentam enganar os usuários com assuntos de e-mail atraentes e que geram medo, como “Notificação de falha na entrega da FedEx”, para desencadear uma infecção. Basta o usuário clicar no anexo para que o caos se instale.
O backup e a proteção de dados continuam sendo as táticas mais eficazes para evitar tempo de inatividade e o risco de perda de dados. No caso do CTB-Locker, não há nada que possa ser feito para descriptografar os arquivos infectados. A possibilidade de acessar a “última versão válida” dos dados a partir de um backup automático é o melhor “remédio” que você pode oferecer em caso de infecção.




