{"id":10774,"date":"2018-09-10T18:36:58","date_gmt":"2018-09-10T21:36:58","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=10774"},"modified":"2018-09-10T18:39:15","modified_gmt":"2018-09-10T21:39:15","slug":"keypass-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/keypass-ransomware\/10774\/","title":{"rendered":"KeyPass: o ransomware voraz"},"content":{"rendered":"<p>Escrevemos recentemente um texto sobre como um livro ou m\u00f3dulo de jogo baixados podem <a href=\"https:\/\/www.kaspersky.com.br\/blog\/file-sharing-affiliate-programs\/10719\/\" target=\"_blank\" rel=\"noopener\">estar acompanhados<\/a> de algo desagrad\u00e1vel. Ao longo dos \u00faltimos dias, temos observado um novo estudo de caso nos moldes do <u><a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/ransomware\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">ransomware<\/a><\/u> KeyPass, distribu\u00eddo exatamente dessa maneira. Voc\u00ea baixa um instalador aparentemente inofensivo que faz o download de um malware.<br>\n<img decoding=\"async\" class=\"aligncenter size-large wp-image-10775\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2018\/09\/10182755\/keypass-ransomware-featured-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\">O<u> <a href=\"https:\/\/securelist.com\/keypass-ransomware\/87412\/\" target=\"_blank\" rel=\"noopener\">KeyPass<\/a><\/u> \u00e9 um ransomware bem confuso. Atinge computadores ao redor do mundo, sem prefer\u00eancias, \u00e9 extremamente democr\u00e1tico. Ele j\u00e1 apareceu em mais de 20 pa\u00edses. Enquanto escrevia este texto, o Brasil e o Vietn\u00e3 haviam sido os mais atingidos, mas foram feitas v\u00edtimas na Europa e na \u00c1frica tamb\u00e9m, e o malware continua a conquistar o globo.<\/p>\n<h3><strong>N\u00e3o fa\u00e7a prisioneiros, n\u00e3o deixe arquivos descriptografados<\/strong><\/h3>\n<p>O KeyPass tamb\u00e9m n\u00e3o apresenta discernimento na hora de escolher seus arquivos-ref\u00e9ns. Muitas esp\u00e9cies de ransomware ca\u00e7am documentos com extens\u00f5es espec\u00edficas, mas esse ignora apenas algumas pastas. Todo o resto do conte\u00fado do computador \u00e9 transformado em qualquer coisa com a extens\u00e3o .<em>keypass<\/em>. Na verdade, os arquivos n\u00e3o s\u00e3o criptografados na \u00edntegra, apenas os primeiros 5MB de cada, mas isso n\u00e3o serve de consolo.<\/p>\n<p>Nos diret\u00f3rios \u201cprocessados\u201d, o malware deixa um bilhete em formato TXT no qual seus criadores exigem (em ingl\u00eas bastante ruim) que as v\u00edtimas comprem um programa e uma chave individual para recupera\u00e7\u00e3o de arquivos. Para convenc\u00ea-las de que n\u00e3o \u00e9 apenas um desperd\u00edcio de dinheiro, s\u00e3o convidadas a enviar de 1 a 3 arquivos para os criminosos quebrarem a criptografia gratuitamente.<br>\n<img decoding=\"async\" class=\"aligncenter size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/08\/15131756\/keypass-ransomware-ransom-note.png\" width=\"635\" height=\"544\">Os cibercriminosos exigem U$300 para devolver os arquivos, com o aviso de que esse pre\u00e7o \u00e9 v\u00e1lido apenas pelas primeiras 72 horas ap\u00f3s a infec\u00e7\u00e3o. Para instru\u00e7\u00f5es detalhadas sobre como recuperar os documentos, deve-se entrar em contato por meio de um dos dois endere\u00e7os de e-mail e enviar sua identifica\u00e7\u00e3o conforme especificado no bilhete. Contudo,\u00a0<u><a href=\"https:\/\/www.kaspersky.com.br\/blog\/no-no-ransom\/13364\/\" target=\"_blank\" rel=\"noopener\">recomendamos que n\u00e3o pague o resgate<\/a><\/u>.<\/p>\n<p>Uma caracter\u00edstica peculiar do KeyPass \u00e9 que, por alguma raz\u00e3o, o computador n\u00e3o est\u00e1 conectado \u00e0 Internet quando o malware come\u00e7a a trabalhar, ent\u00e3o o v\u00edrus n\u00e3o pode recuperar a chave de criptografia pessoal do servidor C&amp;C. Nesse caso, usa uma chave de codifica\u00e7\u00e3o r\u00edgida, o que significa que os arquivos podem ser descriptografados sem qualquer problema; a chave j\u00e1 est\u00e1 \u00e0 m\u00e3o. Infelizmente, em outros casos, voc\u00ea n\u00e3o vai se safar t\u00e3o f\u00e1cil: apesar da implementa\u00e7\u00e3o bastante simples, os cibercriminosos n\u00e3o cometeram erros na criptografia.<\/p>\n<p>Nos casos que conhecemos, o malware agiu automaticamente, mas seus criadores tamb\u00e9m forneceram uma op\u00e7\u00e3o de controle manual. Eles contam com que o KeyPass seja distribu\u00eddo manualmente \u2013 ou seja, planejam us\u00e1-lo para ataques direcionados. Se os cibercriminosos conseguirem se conectar ao computador da v\u00edtima remotamente e colocar o ransomware l\u00e1, pressionar uma chave espec\u00edfica vai mostrar um formul\u00e1rio no qual podem modificar as configura\u00e7\u00f5es de encripta\u00e7\u00e3o, incluindo a lista de pastas que o KeyPass ignora, mais o texto do bilhete de resgate e a chave privada.<\/p>\n<h3><strong>Como proteger seu computador do ransomware KeyPass<\/strong><\/h3>\n<p>Uma ferramenta para descriptografar arquivos atingidos pelo KeyPass ainda precisa ser desenvolvida, ent\u00e3o a \u00fanica maneira de proteger seus dados \u00e9 evitar proativamente a infec\u00e7\u00e3o. Bem, \u00e9 sempre <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ransomware-for-dummies\/6790\/\" target=\"_blank\" rel=\"noopener\">melhor prevenir<\/a> do que remediar; lidar com as consequ\u00eancias de ser negligente demanda muito mais tempo e esfor\u00e7o do que evit\u00e1-las no in\u00edcio. Dessa forma, recomendamos algumas medidas simples, que s\u00e3o igualmente eficazes para o KeyPass, para se proteger contra todos os ransomwares:<\/p>\n<ul>\n<li>Nunca baixe programas desconhecidos de sites duvidosos ou clique em links se tiver qualquer m\u00ednima suspeita. Isso vai ajud\u00e1-lo a evitar a maioria dos malwares que est\u00e3o vagando na web.<\/li>\n<li>Fa\u00e7a backup de todos os arquivos importantes. Confira <u><a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-backup\/18914\/\" target=\"_blank\" rel=\"noopener\">esse post<\/a><\/u> para saber tudo sobre o assunto.<\/li>\n<li>Utilize uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel que identifica e bloqueia programas suspeitos antes que possam prejudicar seu computador. <a href=\"https:\/\/www.kaspersky.com.br\/plus?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">As solu\u00e7\u00f5es de seguran\u00e7a da Kaspersky Lab<\/a>, por exemplo, incluem um m\u00f3dulo antirransomware.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\">\n","protected":false},"excerpt":{"rendered":"<p>Novo v\u00edrus encriptador est\u00e1 infectando computadores ao redor do mundo, criptografando quase tudo pelo caminho. E tudo come\u00e7a com o download de um instalador aparentemente inofensivo.<\/p>\n","protected":false},"author":2484,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[218,1295,108,1584,1651,486,1650,35,83,807],"class_list":{"0":"post-10774","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-threats","7":"category-news","8":"tag-ameacas","9":"tag-amr","10":"tag-criptografia","11":"tag-criptografos","12":"tag-cryptors","13":"tag-encriptacao","14":"tag-keypass","15":"tag-malware-2","16":"tag-ransomware","17":"tag-trojans"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/keypass-ransomware\/10774\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/keypass-ransomware\/13921\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/keypass-ransomware\/11623\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/keypass-ransomware\/15924\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/keypass-ransomware\/13297\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/keypass-ransomware\/16696\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/keypass-ransomware\/16114\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/keypass-ransomware\/21082\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/keypass-ransomware\/23447\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/keypass-ransomware\/10830\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/keypass-ransomware\/9597\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/keypass-ransomware\/17474\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/keypass-ransomware\/21251\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/keypass-ransomware\/17123\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/keypass-ransomware\/20791\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/keypass-ransomware\/20779\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10774","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=10774"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10774\/revisions"}],"predecessor-version":[{"id":10778,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10774\/revisions\/10778"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=10774"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=10774"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=10774"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}