{"id":15178,"date":"2020-05-12T19:16:55","date_gmt":"2020-05-12T22:16:55","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=15178"},"modified":"2020-05-12T19:34:37","modified_gmt":"2020-05-12T22:34:37","slug":"ransomware-collateral-damage","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/ransomware-collateral-damage\/15178\/","title":{"rendered":"Ransomware: Danos colaterais"},"content":{"rendered":"<p>Voc\u00ea pode pensar que um caixa eletr\u00f4nico infectado com ransomware, um painel de aeroporto exibindo a mensagem de um cibercriminoso no aeroporto ou uma m\u00e1quina ca\u00e7a-n\u00edqueis que exige resgate em bitcoins s\u00e3o lendas urbanas. No entanto, todas essas coisas ocorreram durante a epidemia de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/wannacry-is-still-alive\/11120\/\" target=\"_blank\" rel=\"noopener\">ransomware WannaCry<\/a>, tr\u00eas anos atr\u00e1s. Portanto, hoje, no Dia Anti-Ransomware, parece o momento certo para lembrar desses casos peculiares.<\/p>\n<p>Quem poderia pensar em infectar um terminal de pagamento com ransomware? Qual poderia ser a recompensa? A verdade \u00e9 que os criadores do WannaCry n\u00e3o escolheram alvos expl\u00edcitos para o malware. Ele simplesmente se infiltrou na rede por meio de computadores pessoais comuns e infectou todos os dispositivos que poderia alcan\u00e7ar\u00a0 por uma vulnerabilidade n\u00e3o corrigida no protocolo SMB. Isso significa que o ransomware infectou dispositivos que certamente n\u00e3o continham dados valiosos o suficiente para resgat\u00e1-los. Eles foram danos colaterais.<\/p>\n<p>Muitos outros tipos de malware s\u00e3o semelhantes, mas n\u00e3o possuem esse mecanismo de propaga\u00e7\u00e3o t\u00e3o pr\u00e1tico e eficiente como o do WannaCry; sim, os criadores desses outros criptografadores compartilham uma falta de considera\u00e7\u00e3o em rela\u00e7\u00e3o aos objetivos. Por isso, dispositivos que n\u00e3o fornecem um benef\u00edcio econ\u00f4mico aos invasores \u00e0s vezes ainda s\u00e3o v\u00edtimas de ransomware. O resumo de hoje dos dispositivos mais incomuns que foram infectados por ransomware mostra a aleatoriedade com a qual as v\u00edtimas de tais ataques s\u00e3o escolhidas.<br>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-15180\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/05\/12190930\/Anti-Ransomware_Day_logotype_color_Screen.png\" alt=\"\" width=\"1000\" height=\"384\"><\/p>\n<h2>1. Equipamento sanit\u00e1rio<\/h2>\n<p>A foto <a href=\"https:\/\/www.forbes.com\/sites\/thomasbrewster\/2017\/05\/17\/wannacry-ransomware-hit-real-medical-devices\/#3a1f8441425c\" target=\"_blank\" rel=\"noopener nofollow\">publicada na Forbes<\/a> mostra a tela de um dispositivo m\u00e9dico usado para melhorar a qualidade da imagem obtida em uma m\u00e1quina de resson\u00e2ncia magn\u00e9tica e que rastreia o fluxo do contraste no paciente. N\u00e3o \u00e9 necess\u00e1rio explicar a import\u00e2ncia de fornecer um diagn\u00f3stico assertivo em um paciente ao usar imagens de resson\u00e2ncia magn\u00e9tica. Ent\u00e3o, o que aconteceria se um dispositivo desse tipo fosse hackeado no meio de um procedimento?<\/p>\n<h2>2. C\u00e2meras de tr\u00e2nsito<\/h2>\n<p>Os ataques cibern\u00e9ticos afetaram c\u00e2meras que registram viola\u00e7\u00f5es de tr\u00e2nsito desde muito antes da epidemia de Wanna\u0421ry. Mas geralmente era acesso ou sabotagem ilegal. No entanto, <a href=\"https:\/\/www.itnews.com.au\/news\/vic-police-cancels-590-road-fines-after-wannacry-infection-466202\" target=\"_blank\" rel=\"noopener nofollow\">590 motoristas no estado australiano de Victoria foram salvos de pagar uma multa por conta desse malware<\/a>. Segundo a ITNews, as c\u00e2meras infectadas permaneceram totalmente operacionais, mas a pol\u00edcia n\u00e3o conseguiu cobrar multas usando essa evid\u00eancia espec\u00edfica, pois essas viola\u00e7\u00f5es haviam sido registradas por dispositivos comprometidos.<\/p>\n<h2>3. Caixas eletr\u00f4nicos<\/h2>\n<p>O WannaCry afetou os caixas eletr\u00f4nicos <a href=\"https:\/\/www.indiatoday.in\/india\/story\/atms-shut-down-india-wanna-cry-ransomware-attack-977191-2017-05-15\" target=\"_blank\" rel=\"noopener nofollow\">em todo o mundo<\/a>. A reinstala\u00e7\u00e3o do sistema operacional restaurou os terminais infectados, mas isso levou tempo, especialmente em casos de infec\u00e7\u00e3o maci\u00e7a. Al\u00e9m disso, esses dispositivos geralmente est\u00e3o conectados \u00e0 mesma rede e t\u00eam a mesma prote\u00e7\u00e3o; portanto, se um falhar, todos falhar\u00e3o. Embora o dinheiro armazenado nos caixas eletr\u00f4nicos n\u00e3o estivesse em risco, muitos bancos tiveram que trabalhar duro para reconstruir suas redes de ATM, sem mencionar danos \u00e0 reputa\u00e7\u00e3o.<\/p>\n<h2>4. Telas de chegadas e partidas<\/h2>\n<p>O WannaCry at\u00e9 afetou algumas <a href=\"https:\/\/www.ft.com\/content\/404ad0b2-388f-11e7-821a-6027b8a20f23\" target=\"_blank\" rel=\"noopener nofollow\">telas de chegadas e partidas em aeroportos e esta\u00e7\u00f5es de trem<\/a>. \u00c9 improv\u00e1vel que algu\u00e9m pague um resgate nesta situa\u00e7\u00e3o; j\u00e1 que nenhuma informa\u00e7\u00e3o valiosa \u00e9 armazenada nesses dispositivos. No entanto, a restaura\u00e7\u00e3o desses pain\u00e9is levou muito tempo e dinheiro. Al\u00e9m disso, uma tela que n\u00e3o funciona em uma esta\u00e7\u00e3o de trem ou aeroporto tamb\u00e9m pode causar muitos problemas para os passageiros. E se as pessoas n\u00e3o chegarem a seu destino a tempo devido ao malware, quem eles poder\u00e3o responsabilizar?<\/p>\n<h2>5. M\u00eddia externa publicit\u00e1ria<\/h2>\n<p>Os <a href=\"https:\/\/swarajyamag.com\/technology\/lesson-from-wannacry-we-should-not-become-slaves-to-tech-or-tech-experts\" target=\"_blank\" rel=\"noopener nofollow\">outdoors tamb\u00e9m foram v\u00edtimas do ransomware<\/a>. Al\u00e9m dos coment\u00e1rios sarc\u00e1sticos dos transeuntes e do aborrecimento daqueles que tiveram que ir consertar ou substituir as telas, as principais v\u00edtimas foram os anunciantes que sofreram danos significativos na reputa\u00e7\u00e3o. Afinal, eles s\u00e3o pagos para exibir os v\u00eddeos ou an\u00fancios de seus clientes e as telas atacadas que exibem mensagens de ransomware violam os contratos dos clientes. Esse tipo de problema tamb\u00e9m pode motivar as empresas afetadas a suspenderem os servi\u00e7os com o ve\u00edculo de propaganda.<\/p>\n<h2>6. Terminais de pagamento de estacionamento<\/h2>\n<p>Imagine que voc\u00ea para seu carro em um estacionamento e, quando vai pagar, descobre que o terminal de <a href=\"https:\/\/nltimes.nl\/2017\/05\/15\/dutch-police-call-citizens-report-cyberattacks-following-global-ransomware-attack\" target=\"_blank\" rel=\"noopener nofollow\">pagamento exige um resgate<\/a>. Agora voc\u00ea n\u00e3o poder\u00e1 pagar seu ticket, o que significa que a barreira n\u00e3o levantar\u00e1 quando voc\u00ea tentar sair do estacionamento. Mas a principal v\u00edtima aqui, \u00e9 claro, \u00e9 o operador de estacionamento. Todos os que agora n\u00e3o conseguem estacionar ou deixar as instala\u00e7\u00f5es em tempo h\u00e1bil acabar\u00e3o chateados com a empresa.<\/p>\n<h2>7. M\u00e1quinas de tickets autom\u00e1ticas<\/h2>\n<p>M\u00e1quinas de venda de ingressos tamb\u00e9m foram infectadas. Por exemplo, em S\u00e3o Francisco, as <a href=\"https:\/\/www.kaspersky.com\/blog\/mamba-hddcryptor-ransomware\/13539\/\" target=\"_blank\" rel=\"noopener nofollow\">bilheterias autom\u00e1ticas do sistema de metr\u00f4 BART permaneceram fora de servi\u00e7o por dois dias devido ao <em>ransomware<\/em> Mamba<\/a>. Os cibercriminosos exigiram U$ 73 mil em troca de uma r\u00e1pida restaura\u00e7\u00e3o das m\u00e1quinas. No entanto, a v\u00edtima se recusou (e com raz\u00e3o) a pagar o resgate e, como resultado, a Ag\u00eancia Municipal de Transportes de S\u00e3o Francisco foi for\u00e7ada a liberar passagens gratuitas de metr\u00f4 at\u00e9 que as m\u00e1quinas fossem reparadas.<\/p>\n<h2>Dicas pr\u00e1ticas<\/h2>\n<p>Dispositivos infectados acidentalmente com ransomware sofreram o ataque principalmente porque seus operadores n\u00e3o consideraram a necessidade de instalar solu\u00e7\u00f5es de prote\u00e7\u00e3o confi\u00e1veis e atualizar os sistemas operacionais em tempo h\u00e1bil. Como vimos na pr\u00e1tica, muitas pessoas n\u00e3o sabem que esses tipos de dispositivos s\u00e3o apenas computadores, que geralmente executam uma variedade de Windows e exibem vulnerabilidades associadas \u00e0s vers\u00f5es dos sistemas operacionais.<\/p>\n<p>Portanto, se sua empresa usa esse tipo de equipamento, temos as seguintes recomenda\u00e7\u00f5es:<\/p>\n<ul>\n<li>Transfira essas m\u00e1quinas para uma sub-rede isolada para separ\u00e1-las de outros equipamentos.<\/li>\n<li>Fa\u00e7a a instala\u00e7\u00e3o de patches dos sistemas operacionais em tempo h\u00e1bil.<\/li>\n<li>Instale as solu\u00e7\u00f5es de prote\u00e7\u00e3o apropriadas<\/li>\n<\/ul>\n<p>De fato, nosso portf\u00f3lio de produtos inclui prote\u00e7\u00e3o especializada para esses tipos de dispositivos: <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/embedded-systems?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Embedded Systems Security<\/a> protege at\u00e9 mesmo os computadores embedados de baixo consumo de energia, utilizados com frequ\u00eancia em caixas eletr\u00f4nicos, terminais pagamento e outros dispositivos similares.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kes-cloud\">\n","protected":false},"excerpt":{"rendered":"<p>Al\u00e9m dos seus alvos principais, ransomware est\u00e3o infectando alguns dispositivos incomuns.<\/p>\n","protected":false},"author":2593,"featured_media":15179,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,1656],"tags":[1372,83,1154],"class_list":{"0":"post-15178","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-encryptors","11":"tag-ransomware","12":"tag-wannacry"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransomware-collateral-damage\/15178\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ransomware-collateral-damage\/21255\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransomware-collateral-damage\/16720\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ransomware-collateral-damage\/8281\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransomware-collateral-damage\/22250\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransomware-collateral-damage\/20439\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransomware-collateral-damage\/18706\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransomware-collateral-damage\/22669\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransomware-collateral-damage\/21597\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransomware-collateral-damage\/28382\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransomware-collateral-damage\/8221\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransomware-collateral-damage\/35330\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransomware-collateral-damage\/14893\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ransomware-collateral-damage\/13448\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransomware-collateral-damage\/23969\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/ransomware-collateral-damage\/11455\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransomware-collateral-damage\/28285\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ransomware-collateral-damage\/25415\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransomware-collateral-damage\/22281\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransomware-collateral-damage\/27557\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransomware-collateral-damage\/27393\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15178","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2593"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=15178"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15178\/revisions"}],"predecessor-version":[{"id":15181,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15178\/revisions\/15181"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/15179"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=15178"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=15178"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=15178"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}