

Ransomware é um tipo de malware que tenta extorquir dinheiro de você. Existem muitas variantes, começando com CryptoLocker, CryptoWall, TeslaWall e muitos outros. Eles mantêm seus arquivos reféns e os mantêm como resgate por centenas de dólares.
A maioria dos malwares não é mais criada por adolescentes entediados que procuram causar algum caos. Grande parte do malware atual é agora produzido pelo crime organizado com fins lucrativos e está se tornando cada vez mais sofisticado.
Nem todos os ransomwares são idênticos. A principal coisa que torna um pedaço de malware “ransomware” é que ele tenta extorquir um pagamento direto de você.
Alguns ransomwares podem estar disfarçados. Ele funciona como “scareware”, exibindo um pop-up que diz algo como “Seu computador está infectado, compre este produto para corrigir a infecção” ou “Seu computador foi usado para baixar arquivos ilegais, pague uma multa para continuar usando seu computador”.
Em outras situações, o ransomware pode ser mais inicial. Ele pode se conectar profundamente ao seu sistema, exibindo uma mensagem dizendo que ele só desaparecerá quando você pagar dinheiro aos criadores do ransomware. Este tipo de malware pode ser ignorado através de ferramentas de remoção de malware ou apenas reinstalando o Windows.
Infelizmente, o Ransomware está se tornando cada vez mais sofisticado. Um dos exemplos mais conhecidos, o CryptoLocker, começa a criptografar seus arquivos pessoais assim que obtém acesso ao seu sistema, impedindo o acesso aos arquivos sem conhecer a chave de criptografia. O CryptoLocker exibe uma mensagem informando que seus arquivos foram bloqueados com criptografia e que você tem apenas alguns dias para pagar. Se você pagar a eles US $ 300, eles lhe entregarão a chave de criptografia e você poderá recuperar seus arquivos. O CryptoLocker ajuda você a escolher um método de pagamento e, depois de pagar, os criminosos parecem realmente fornecer uma chave que você pode usar para restaurar seus arquivos.
Você nunca pode ter certeza de que os criminosos manterão seu fim do acordo, é claro. Não é uma boa ideia pagar quando você é extorquido por criminosos. Por outro lado, as empresas que perdem sua única cópia de dados críticos para os negócios podem ser tentadas a assumir o risco – e é difícil culpá-las.

Esse tipo de malware é outro bom exemplo de por que os backups são essenciais. Você deve fazer backup regularmente de arquivos em um disco rígido externo ou em um servidor de armazenamento de arquivos remoto. Se todas as suas cópias de seus arquivos estiverem em seu computador, o malware que infecta seu computador pode criptografá-los todos e restringir o acesso – ou até mesmo excluí-los completamente.
Ao fazer backup de arquivos, certifique-se de fazer backup de seus arquivos pessoais em um local onde eles não possam ser gravados ou apagados. Por exemplo, coloque-os em um disco rígido removível ou carregue-os em um serviço de backup remoto como o CrashPlan, que permitiria reverter para versões anteriores de arquivos. Não armazene apenas seus backups em um disco rígido interno ou compartilhamento de rede ao qual você tenha acesso de gravação. O ransomware pode criptografar os arquivos em sua unidade de backup conectada ou em seu compartilhamento de rede se você tiver acesso total à gravação.
Backups frequentes também são importantes. Você não gostaria de perder o valor de uma semana de trabalho, porque você só faz backup de seus arquivos toda semana. Isso é parte da razão pela qual as soluções automatizadas de backup são tão convenientes.
Se os seus ficheiros ficarem bloqueados por ransomware e não tiver as cópias de segurança adequadas, pode tentar recuperá-los com o ShadowExplorer. Essa ferramenta acessa “Cópias de sombra”, que o Windows usa para a Restauração do Sistema – elas geralmente contêm alguns arquivos pessoais.

Além de usar uma estratégia de backup adequada, você pode evitar ransomware da mesma forma que evita outras formas de malware. Verifica-se que o CryptoLocker chega através de anexos de e-mail, através do plug-in Java e instalado em computadores que fazem parte da botnet Zeus.

Ransomware – variantes do CryptoLocker em particular – é brutalmente eficiente e inteligente. Ele só quer começar a trabalhar e levar o seu dinheiro. Manter seus arquivos reféns é uma maneira eficaz de evitar a remoção por programas antivírus depois de enraizado, mas o CryptoLocker é muito menos assustador se você tiver bons backups.
Esse tipo de malware demonstra a importância dos backups, bem como das práticas de segurança adequadas. Infelizmente, o CryptoLocker é provavelmente um sinal do que está por vir – é o tipo de malware que provavelmente veremos mais no futuro.
1: Mantenha seu sistema e software atualizados: instale as atualizações de segurança e software quando disponíveis para proteger seu sistema contra as últimas ameaças de Ransomware.
2: Use um software antivírus atualizado: o software antivírus é uma das melhores formas de proteção contra o Ransomware, pois ele pode detectar e bloquear ameaças antes que elas atinjam seu sistema.
3: Não clique em links suspeitos ou anexos de e-mail: seja cauteloso ao clicar em links ou abrir anexos de e-mail de fontes desconhecidas, pois estes podem ser usados para distribuir Ransomware.
4: Faça backup regularmente: mantenha uma cópia dos seus dados importantes em um local seguro, como uma unidade externa ou nuvem, para que você possa restaurá-los caso sejam criptografados por Ransomware.
5: Não pague a resgate: pagamento do resgate incentivará os criminosos a continuar suas atividades e não há garantia de que você recupere seus dados.
6: Configure o sistema para desativar a execução automática de arquivos: desative a execução automática de arquivos com extensões perigosas, como .exe, .vbs, e .js, para evitar que o Ransomware seja executado automaticamente.
Em resumo, a melhor maneira de proteger-se contra o Ransomware é manter seu sistema e software atualizados, usar um software antivírus atualizado, ser cauteloso ao clicar em links ou abrir anexos de e-mail, fazer backup regularmente, não pagar o resgate e configurar o sistema para desativar a execução automática de arquivos perigosos.