17 de agosto de 2020

O que é ransomware?

Por Annie Stroud
RansomwareDatto RMM

Como prestador de serviços gerenciados (MSP), você sabe que os ataques de ransomware aumentam a cada dia. Cada vez mais empresas estão sendo paralisadas pelos efeitos devastadores desses ataques, que não dão sinais de que vão diminuir. Mas o que exatamente é o ransomware e por que ele causa tantos estragos nas empresas? Como você pode ser infectado e de onde ele vem? Vamos abordar todas essas questões e muito mais.

Ransomware

O ransomwareé um tipo de malware que infecta sistemas de computador e impede que os usuários acessem qualquer coisa em seus computadores sem primeiro pagar o resgate. Algumas das primeiras variantes de ransomware remontam à década de 1980, quando os pagamentos eram exigidos por meio de correspondência tradicional. Com a evolução do ransomware, a maioria dos hackers agora cobra o resgate em criptomoedas, como Bitcoin, ou por cartão de crédito. Felizmente, com a tecnologia atual, pagar o resgate não é sua única opção quando se trata de recuperar seus dados.

Como é que se pega um ransomware?

Phishing

Infelizmente, existem muitas maneiras pelas quais o ransomware pode obter acesso aos seus sistemas de computador. Em muitos casos, como os conhecidos Petya, WannaCry ou Locky, o malware invade seu computador por meio de um e-mail de phishing. O e-mail geralmente inclui um anexo que você será solicitado a baixar, ou pedirá que você clique e acesse um link. Assim que você baixar o anexo ou clicar no link, o ransomware infectará e corromperá seu computador.

Esses links ou anexos parecerão legítimos, de modo que você e sua equipe podem não perceber que se trata, na verdade, de variantes maliciosas de ransomware, especialmente se o hacker tiver se passado por uma autoridade. Essa é uma tática de intimidação usada para fazer com que você pague o resgate. Um e-mail da polícia ou do governo exigindo pagamento pela liberação de seus dados é um truque comum usado por hackers. Por mais legítimos que possam parecer, os MSPs e seus clientes devem estar cientes de que nenhuma dessas entidades, se fossem legítimas, pediria que pagássemos por e-mail. No entanto, há maneiras de combater isso. Capacitar sua equipe sobre segurança cibernética e os riscos associados a ela ajudará a mitigar esses ataques e a proteger melhor sua empresa.

Publicidade maliciosa

A publicidade maliciosa, ou “malvertising”, é outro método comum utilizado pelos cibercriminosos. O ransomware infectará seu computador depois que você clicar em um anúncio na web ou por meio de um código oculto por trás do anúncio, que o redireciona para o servidor de um criminoso. Seus dados são então coletados e analisados, e a localização do seu computador é rastreada para que os hackers possam selecionar a “melhor” variedade de malware para enviar a você. Essas técnicas sorrateiras usadas pelos hackers causam estragos nas empresas, mas podem ser mitigadas por meio da instalação de um software antivírus.

Diferentes variantes de ransomware, como o CryptoWall ou o TeslaCrypt, funcionam de maneiras um pouco diferentes depois de obterem acesso ao seu computador; no entanto, seus dados serão criptografados e você não poderá mais acessá-los. “O ransomware é uma virada de jogo no mundo do crime cibernético”, afirma Marc Goodman, autor do livro best-seller do New York Times *Future Crimes*, fundador do Future Crimes Institute e presidente do departamento de Política, Direito e Ética da Singularity University, no Vale do Silício. “Ele permite que os criminosos automatizem totalmente seus ataques. A automação do crime está impulsionando um crescimento exponencial tanto no sofrimento causado a empresas e indivíduos em todo o mundo quanto nos lucros das organizações criminosas internacionais.”

Fique um passo à frente: previna-se contra o ransomware

Os especialistas em segurança cibernética concordam que o ideal é prevenir o ransomware, e não reagir a ele, e que você certamente deve evitar pagar o resgate a todo custo. Isso só vai incentivar os cibercriminosos a continuarem atacando sua empresa.

Os especialistas concordam que a melhor maneira de combater o ransomware é proteger seus arquivos e sistemas, a fim de impedir que o ransomware transforme sua empresa em vítima. Isso é feito por meio de uma abordagem em várias camadas:

  • Use um programa antivírus de boa qualidade, com proteção em tempo real. É importante procurar programas que protejam seus dados e impeçam que o ransomware bloqueie seus arquivos.
  • Certifique-se sempre de aplicar patches e atualizar seus softwares e sistemas. Essa é uma medida essencial para proteger melhor os dados da sua empresa. O ransomware se aproveita de qualquer vulnerabilidade; portanto, fique atento às atualizações, que também podem ser automatizadas por meio de uma ferramenta de monitoramento e gerenciamento remoto (RMM).
  • Educar sua equipe e seus clientes sobre ransomware e sobre como detectar esquemas de phishing e engenharia social é outra medida importante. Isso economizará tempo, dinheiro e recursos para sua empresa a longo prazo e ajudará a mitigar ataques antes mesmo que eles ocorram.
  • Certifique-se de ter um bom plano de Continuidade de Negócios e Recuperação de Desastres ( BCDR) em vigor para minimizar qualquer tempo de inatividade, evento de inatividade ou interrupções associadas a ataques de ransomware. Uma solução de BCDR continua sendo a melhor proteção contra o impacto do ransomware. A capacidade de fazer failover para backups limpos e se recuperar a partir deles significa que as empresas podem continuar funcionando mesmo que ocorra um ataque. Elaborar um plano de BCDR bem-sucedido exige tempo, esforço e recursos, mas trará grandes benefícios a longo prazo. Um bom plano permitirá que seus funcionários continuem trabalhando durante qualquer desastre, conectando-se aos sistemas empresariais recuperados de qualquer local. Seus dados serão recuperáveis, pois você terá feito vários backups para garantir que possa voltar a qualquer ponto antes de seus dados serem comprometidos. Por fim, você terá tranquilidade sabendo que pode colocar sua empresa e a de seus clientes de volta em operação, com o mínimo de tempo de inatividade ou impacto.

Embora os ataques de ransomware continuem aumentando, eles podem, sem dúvida, ser evitados com a proteção adequada. Para saber mais, confira nossoKit de Ferramentas de Segurança Cibernética para MSPs. Você encontrará dicas importantes e melhores práticas sobre como proteger melhor sua empresa antes que seja tarde demais.

Sugestões para as próximas leituras