{"id":15155,"date":"2020-05-08T14:16:28","date_gmt":"2020-05-08T17:16:28","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=15155"},"modified":"2020-11-27T13:56:05","modified_gmt":"2020-11-27T16:56:05","slug":"shade-decryptor-2020","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/shade-decryptor-2020\/15155\/","title":{"rendered":"Decodifique os problemas do ransomware Shade"},"content":{"rendered":"<p>Voc\u00ea se lembra do ransomware Shade? O motivo dessa publica\u00e7\u00e3o \u00e9 que ele j\u00e1 n\u00e3o \u00e9 mais uma amea\u00e7a e agora \u00e9 poss\u00edvel recuperar seus arquivos, inclusive aqueles criptografados pelas \u00faltimas vers\u00f5es do Shade. Vamos explicar como isso aconteceu.<\/p>\n<h2>O que \u00e9 o ransomware Shade?<\/h2>\n<p>Shade, tamb\u00e9m conhecido como Troldesh, \u00e9 um desagrad\u00e1vel criptor que come\u00e7ou a se espalhar em 2015. Ele criptografava documentos, fotos e arquivos do office (al\u00e9m de outros tipos de arquivs) e depois pedia \u00e0s v\u00edtimas que pagassem pela decodifica\u00e7\u00e3o. Diferentes linhagens usaram nomes de arquivos sofisticados, como <em>breaking_bad<\/em> e <em>da_vinci_code<\/em>. O Shade tamb\u00e9m trouxe alguns amigos indesejados \u2013 ele baixava outros malwares depois de criptografar tudo o que queria.<\/p>\n<p>Em 2016, nossos analistas de malware conseguiram <a href=\"https:\/\/www.kaspersky.com.br\/blog\/shade-decryptor\/6426\/\" target=\"_blank\" rel=\"noopener\">criar um decodificador para as vers\u00f5es do Shade<\/a> da \u00e9poca. Isso s\u00f3 foi poss\u00edvel gra\u00e7as a coopera\u00e7\u00e3o com a pol\u00edcia, que apreendeu os servidores com as chaves.<\/p>\n<p>No entanto, o grupo por tr\u00e1s do Shade n\u00e3o desistiu e continuou a desenvolver novas linhagens de ransomware para as quais o decodificador n\u00e3o funcionava. Os cibercriminosos continuaram a espalhar o Shade.<\/p>\n<h2>O grupo por tr\u00e1s do Shade<\/h2>\n<p>As coisas acabaram mudando. No in\u00edcio de 2020, o n\u00famero de usu\u00e1rios que encontraram o Shade caiu significativamente em compara\u00e7\u00e3o com os anos anteriores. E ent\u00e3o os cibercriminosos respons\u00e1veis pelo ransomware anunciaram que haviam decidido abandon\u00e1-lo. At\u00e9 pediram desculpas pelos danos causados \u200b\u200be <a href=\"https:\/\/github.com\/shade-team\/keys\" target=\"_blank\" rel=\"noopener nofollow\">publicaram<\/a> cerca de 750 mil chaves para decodificar os arquivos.<\/p>\n<div class=\"infogram-embed\" data-id=\"_\/GuDlnEXM1a4vrjeoO8Yf\" data-type=\"interactive\" data-title=\"Shade Ransomware\"><\/div>\n<p><script>!function(e,n,i,s){var d=\"InfogramEmbeds\";var o=e.getElementsByTagName(n)[0];if(window[d]&&window[d].initialized)window[d].process&&window[d].process();else if(!e.getElementById(i)){var r=e.createElement(n);r.async=1,r.id=i,r.src=s,o.parentNode.insertBefore(r,o)}}(document,\"script\",\"infogram-async\",\"https:\/\/e.infogram.com\/js\/dist\/embed-loader-min.js\");<\/script><\/p>\n<p>Esse \u00e9 um bom motivo para atualizar a ferramenta de decodifica\u00e7\u00e3o -exatamente o que fizemos. O novo <a href=\"https:\/\/support.kaspersky.com\/13059?_ga=2.27044596.858346383.1588243768-313061628.1558015910\" target=\"_blank\" rel=\"noopener\">decriptor do Shade<\/a> j\u00e1 est\u00e1 dispon\u00edvel no <a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">noransom.kaspersky.com<\/a> e pode ajudar as pessoas a recuperar seus arquivos criptografados pelo Shade, independentemente da vers\u00e3o que tenha causado problemas.<\/p>\n<p>Lembre-se de que estamos sempre dizendo que voc\u00ea <a href=\"https:\/\/www.kaspersky.com.br\/blog\/no-no-ransom\/6712\/\" target=\"_blank\" rel=\"noopener\">n\u00e3o deve pagar o resgate<\/a>, mesmo que n\u00e3o haja um decriptor para recuper\u00e1-los no momento, porque uma hora ele ser\u00e1 criado. Este foi o caso e \u00e9 um \u00f3timo exemplo do motivo que voc\u00ea deve manter seus arquivos criptografados e aguardar, mesmo que tenha sido atingido por algum outro tipo de ransomware. Um dia, o decodificador existir\u00e1.<\/p>\n<h2>Melhor salvo que resgatado<\/h2>\n<p>\u00c9 bom que todas as v\u00edtimas de Shade agora podem recuperar seus arquivos. No entanto, seria melhor para elas n\u00e3o terem nunca perdido o acesso. Ent\u00e3o, aqui est\u00e3o nossas tr\u00eas dicas usuais que ajudar\u00e3o voc\u00ea a n\u00e3o ser v\u00edtima de ransomware:<\/p>\n<ul>\n<li>Fa\u00e7a backups regulares. <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-backup\/9732\/\" target=\"_blank\" rel=\"noopener\">A forma certa \u00e9 essa<\/a>.<\/li>\n<li>N\u00e3o clique em links suspeitos e n\u00e3o abra anexos eme-mails de remetentes desconhecidos. Basicamente, use o bom senso e aprenda. Depois de conhecer os vetores de ataque usuais, evitar amea\u00e7as como Shade se torna uma consequ\u00eancia.<\/li>\n<li>Use uma <a href=\"https:\/\/www.kaspersky.com.br\/plus?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a>. Mesmo que voc\u00ea se ache realmente bom em detectar amea\u00e7as em potencial, uma boa solu\u00e7\u00e3o de seguran\u00e7a ajudar\u00e1 em qualquer instante de desaten\u00e7\u00e3o \u2013 assim como o equilibrista tem aquela linha de seguran\u00e7a conectada ao corpo, mesmo que tenha andado por uma corda mil vezes antes.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Pesquisadores da Kaspersky publicaram um decodificador que pode ajudar a recuperar os arquivos criptografados por todas as vers\u00f5es do ransomware Shade\/Troldesh.<\/p>\n","protected":false},"author":40,"featured_media":15156,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[2340,2341,1042,83,992],"class_list":{"0":"post-15155","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-decodificadores","9":"tag-decryptor","10":"tag-noransom","11":"tag-ransomware","12":"tag-shade"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/shade-decryptor-2020\/15155\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/shade-decryptor-2020\/21140\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/shade-decryptor-2020\/16645\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/shade-decryptor-2020\/8203\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/shade-decryptor-2020\/22168\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/shade-decryptor-2020\/19892\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/shade-decryptor-2020\/18610\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/shade-decryptor-2020\/22618\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/shade-decryptor-2020\/21534\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/shade-decryptor-2020\/28311\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/shade-decryptor-2020\/8188\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/shade-decryptor-2020\/35246\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/shade-decryptor-2020\/14794\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/shade-decryptor-2020\/13417\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/shade-decryptor-2020\/23912\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/shade-decryptor-2020\/11416\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/shade-decryptor-2020\/28239\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/shade-decryptor-2020\/25387\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/shade-decryptor-2020\/22204\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/shade-decryptor-2020\/27484\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/shade-decryptor-2020\/27319\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15155","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=15155"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15155\/revisions"}],"predecessor-version":[{"id":16646,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15155\/revisions\/16646"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/15156"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=15155"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=15155"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=15155"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}