{"id":18224,"date":"2021-10-05T13:12:31","date_gmt":"2021-10-05T16:12:31","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=18224"},"modified":"2024-11-08T11:17:59","modified_gmt":"2024-11-08T14:17:59","slug":"ransomware-protection-test-2021","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/ransomware-protection-test-2021\/18224\/","title":{"rendered":"As solu\u00e7\u00f5es de seguran\u00e7a contra ransomware s\u00e3o eficazes?"},"content":{"rendered":"<p>Quase todos os desenvolvedores de solu\u00e7\u00f5es de seguran\u00e7a da informa\u00e7\u00e3o afirmam que seus produtos repelem ataques de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ransomware-prejuizo-empresas-pesquisa\/18141\/\" target=\"_blank\" rel=\"noopener\">ransomware<\/a>. Isso \u00e9 verdade: todos fornecem algum grau de prote\u00e7\u00e3o. Mas qu\u00e3o forte \u00e9 essa defesa? Qu\u00e3o eficazes s\u00e3o essas tecnologias?<\/p>\n<p>Essas n\u00e3o s\u00e3o perguntas in\u00fateis: a prote\u00e7\u00e3o parcial \u00e9 uma conquista duvidosa. Se uma solu\u00e7\u00e3o n\u00e3o pode impedir uma amea\u00e7a em seu caminho, ent\u00e3o onde est\u00e1 a garantia de que pelo menos mant\u00e9m os arquivos cr\u00edticos seguros?<\/p>\n<p>Com isso em mente, a empresa independente AV-Test colocou 11 produtos de prote\u00e7\u00e3o de endpoint em 113 ataques diferentes para determinar at\u00e9 que ponto eles realmente protegem os usu\u00e1rios. O AV-Test selecionou o <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/cloud?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kescloud___\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security Cloud<\/a> para teste e nosso produto funcionou perfeitamente. Os testes usaram tr\u00eas cen\u00e1rios:<\/p>\n<h2>Prote\u00e7\u00e3o dos arquivos do usu\u00e1rio contra ransomware predominante<\/h2>\n<p>O primeiro cen\u00e1rio de teste previa o ataque de ransomware mais t\u00edpico, em que a v\u00edtima executa malware em seu computador e este tenta acessar arquivos locais. Um resultado positivo significa que a amea\u00e7a foi neutralizada (ou seja, todos os arquivos de malware exclu\u00eddos, execu\u00e7\u00e3o de processos interrompida, todas as tentativas de ganhar uma posi\u00e7\u00e3o no sistema frustradas), com cada arquivo do usu\u00e1rio n\u00e3o criptografado e acess\u00edvel. O AV-Test realizou um total de 85 testes neste cen\u00e1rio com as seguintes 20 fam\u00edlias de ransomware: conti, darkside, fonix, limbozar, lockbit, makop, maze, medusa (ako), mountlocker, nefilim, netwalker (tamb\u00e9m conhecido como mailto), phobos, PYSA (tamb\u00e9m conhecido como mespinoza), <a href=\"https:\/\/www.kaspersky.com.br\/blog\/history-of-ransomware\/17280\/\" target=\"_blank\" rel=\"noopener\">Ragnar<\/a> Locker, ransomexx (tamb\u00e9m conhecido como defray777), <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ataques-ransomware-direcionados-crescem-700\/17470\/\" target=\"_blank\" rel=\"noopener\">revil<\/a> (tamb\u00e9m conhecido como Sodinokibi ou Sodin), ryuk, snatch, stop e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/wastedlocker-garmin-incident\/15808\/\" target=\"_blank\" rel=\"noopener\">wastedlocker<\/a>.<\/p>\n<p>Nesse cen\u00e1rio, quase todas as solu\u00e7\u00f5es de seguran\u00e7a fizeram um excelente trabalho, o que n\u00e3o \u00e9 surpreendente; ele usou fam\u00edlias de malware conhecidas. Os pr\u00f3ximos cen\u00e1rios foram mais dif\u00edceis.<\/p>\n<h2>Prote\u00e7\u00e3o contra criptografia remota<\/h2>\n<p>No segundo cen\u00e1rio, a m\u00e1quina protegida continha arquivos que estavam acess\u00edveis na rede local e o ataque veio de outro computador na mesma rede (o outro computador n\u00e3o tinha solu\u00e7\u00e3o de seguran\u00e7a, deixando os invasores livres para executar o malware, criptografar arquivos locais e, em seguida, procurar informa\u00e7\u00f5es sobre hosts vizinhos). As fam\u00edlias de malware foram: avaddon, conti, fonix, limbozar, lockbit, makop, maze, medusa (ako), nefilim, phobos, Ragnar Locker, Ransomexx (tamb\u00e9m conhecido como defray777), revil (tamb\u00e9m conhecido como Sodinokibi ou Sodin) e ryuk.<\/p>\n<p>A solu\u00e7\u00e3o de seguran\u00e7a, vendo um processo do sistema manipulando arquivos locais, mas incapaz de ver o lan\u00e7amento do malware, n\u00e3o conseguiu verificar a reputa\u00e7\u00e3o do processo malicioso ou do arquivo que o iniciou \u2013 ou verificar o arquivo. Como se viu, dos 11 testados, apenas tr\u00eas ofereciam algum tipo de prote\u00e7\u00e3o contra esse tipo de ataque, e somente o Kaspersky Endpoint Security Cloud lidou com ele perfeitamente. Al\u00e9m disso, embora o produto da Sophos tenha sido acionado em 93% dos casos, protegeu totalmente os arquivos do usu\u00e1rio em apenas 7%.<\/p>\n<h2>Prote\u00e7\u00e3o contra ransomware de prova de conceito<\/h2>\n<p>O terceiro cen\u00e1rio mostra como os produtos lidam com malware que n\u00e3o podem ter encontrado antes e que n\u00e3o poderiam, mesmo hipoteticamente, estar presentes em bancos de dados de malware. Como a seguran\u00e7a pode identificar uma amea\u00e7a ainda desconhecida apenas por meio de tecnologias proativas que reagem ao comportamento do malware, os pesquisadores criaram 14 novas amostras de ransomware que empregaram m\u00e9todos e tecnologias que os cibercriminosos raramente usam, bem como alguma criptografia original nunca vista. Como no primeiro cen\u00e1rio, definiram o sucesso como detec\u00e7\u00e3o e bloqueio de amea\u00e7as, incluindo a manuten\u00e7\u00e3o da integridade de todos os arquivos na m\u00e1quina da v\u00edtima e a remo\u00e7\u00e3o completa dos vest\u00edgios da amea\u00e7a do computador.<\/p>\n<p>Os resultados variaram, com alguns (ESET e Webroot) n\u00e3o detectando o malware personalizado e outros tendo melhor desempenho (WatchGuard 86%, TrendMicro 64%, McAfee e Microsoft 50%). A \u00fanica solu\u00e7\u00e3o que demonstrou desempenho de 100% foi o Kaspersky Endpoint Security Cloud.<\/p>\n<h2>Resultado dos testes<\/h2>\n<p>Resumindo, o Kaspersky Endpoint Security Cloud superou seus concorrentes em todos os cen\u00e1rios do AV-Test, protegendo os usu\u00e1rios contra amea\u00e7as conhecidas e criadas recentemente.<\/p>\n<div id=\"attachment_18226\" style=\"width: 1590px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-18226\" class=\"wp-image-18226 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/10\/05130552\/ransomware-protection-test-2021-results.jpg\" alt=\"Resultados agregados de todos os tr\u00eas cen\u00e1rios de teste.\" width=\"1580\" height=\"840\"><p id=\"caption-attachment-18226\" class=\"wp-caption-text\">Resultados agregados de todos os tr\u00eas cen\u00e1rios de teste.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>A prop\u00f3sito, o segundo cen\u00e1rio revelou outro fato um tanto inesperado: a maioria dos produtos que n\u00e3o protegiam os arquivos dos usu\u00e1rios, no entanto, removeu os arquivos de notas de resgate. Mesmo deixando de lado o fracasso, isso n\u00e3o \u00e9 uma boa pr\u00e1tica; esses arquivos podem conter informa\u00e7\u00f5es t\u00e9cnicas que podem ajudar os investigadores de incidentes a recuperar dados.<\/p>\n<p>Para receber o relat\u00f3rio completo com os detalhe dos testes, basta preencher o formul\u00e1rio:<\/p>\n<p><script data-b24-form=\"inline\/1368\/lav6tn\" data-skip-moving=\"true\">(function(w,d,u){var s=d.createElement('script');s.async=true;s.src=u+'?'+(Date.now()\/180000|0);var h=d.getElementsByTagName('script')[0];h.parentNode.insertBefore(s,h);})(window,document,'https:\/\/cdn.bitrix24.eu\/b30707545\/crm\/form\/loader_1368.js');<\/script><script src=\"https:\/\/storage.yandexcloud.net\/kasperskyform\/validator.js\"><\/script><script>\n          initBxFormValidator({\n              formId: \"inline\/1368\/lav6tn\",\n              emailFieldName: 'CONTACT_EMAIL',\n              naturalFieldNames: [ 'CONTACT_UF_CRM_NODES' ],\n              lengthRestrictedFieldNames: { CONTACT_EMAIL: 250, CONTACT_POST: 128, CONTACT_NAME: 50, CONTACT_UF_CRM_COMPANY: 255, CONTACT_UF_CRM_COMPANY_TAX_ID: 50, CONTACT_UF_CRM_PRODUCT_INTEREST: 255, CONTACT_UF_CRM_FORM_QUESTION_2: 255, CONTACT_UF_CRM_FORM_QUESTION_3: 255, CONTACT_UF_CRM_FORM_QUESTION_5: 255 },\n              redirectUrl: 'https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2021\/10\/04173946\/AV-TEST_Kaspersky_Ransomware_Test_September_2021_EN.pdf'\n          })\n      <\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Testando 11 solu\u00e7\u00f5es de seguran\u00e7a avan\u00e7adas contra as amea\u00e7as de ransomware mais recentes.<\/p>\n","protected":false},"author":2706,"featured_media":18225,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,1119,1655,14,15,1656],"tags":[1375,124,83],"class_list":{"0":"post-18224","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"category-news","11":"category-products","12":"category-smb","13":"tag-kart","14":"tag-kesb","15":"tag-ransomware"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransomware-protection-test-2021\/18224\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ransomware-protection-test-2021\/23466\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransomware-protection-test-2021\/18939\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ransomware-protection-test-2021\/9457\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransomware-protection-test-2021\/25531\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransomware-protection-test-2021\/23606\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransomware-protection-test-2021\/23024\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransomware-protection-test-2021\/26176\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransomware-protection-test-2021\/25724\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransomware-protection-test-2021\/31649\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransomware-protection-test-2021\/10120\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransomware-protection-test-2021\/42324\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransomware-protection-test-2021\/17838\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ransomware-protection-test-2021\/15385\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransomware-protection-test-2021\/27524\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransomware-protection-test-2021\/31762\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ransomware-protection-test-2021\/27690\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransomware-protection-test-2021\/24464\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransomware-protection-test-2021\/29818\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransomware-protection-test-2021\/29617\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=18224"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18224\/revisions"}],"predecessor-version":[{"id":23082,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18224\/revisions\/23082"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/18225"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=18224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=18224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=18224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}