{"id":6121,"date":"2016-03-30T02:02:37","date_gmt":"2016-03-29T23:02:37","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6121"},"modified":"2019-11-22T07:40:00","modified_gmt":"2019-11-22T10:40:00","slug":"locky-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/locky-ransomware\/6121\/","title":{"rendered":"Ransomware Locky ataca hospitais"},"content":{"rendered":"<p>M\u00e9dicos e pacientes, cuidado: a fam\u00edlia dos cibercriminosos aumentou. Apesar de jovem, esse <a href=\"https:\/\/kasperskydaily.com\/brazil\/como-o-kaspersky-internet-security-protege-voce-do-ransomware\/5304\/\" target=\"_blank\" rel=\"noopener noreferrer\">ransomware<\/a> de apenas um m\u00eas j\u00e1 codificou arquivos em dois hospitais nos Estados Unidos e rendeu 17 mil d\u00f3lares aos seus criadores.<\/p>\n<p>O novato recebeu o nome de Locky e ganhou notoriedade global logo depois de seu nascimento. A raz\u00e3o? <a href=\"https:\/\/threatpost.com\/locky-ransomware-borrows-tricks-from-dridex\/116304\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Infectou<\/a> os arquivos m\u00e9dicos do Centro M\u00e9dico Presbiteriano de Hollywood. E o hospital <a href=\"http:\/\/www.npr.org\/sections\/thetwo-way\/2016\/02\/17\/467149625\/la-hospital-pays-hackers-nearly-17-000-to-restore-computer-network\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">precisou pagar<\/a> 17 mil d\u00f3lares de resgate.<\/p>\n<p>A nova v\u00edtima, o Hospital Metodista em Henderson, em Kentucky, possui 217 leitos. Para conseguir interromper o ataque, o hospital desligou todos os computadores conectados \u00e0 rede. A dire\u00e7\u00e3o do hospital est\u00e1 cooperando com o FBI, verificando cada dispositivo. \u00c9 poss\u00edvel que alguns dados possam ser recuperados do backup. Diferentemente do \u00faltimo ataque a um hospital, o resgate solicitado foi de apenas 1,6 mil d\u00f3lares. No entanto, representantes do Hospital afirmam que s\u00f3 ser\u00e1 pago em \u00faltimo caso.<\/p>\n<p>O Locky come\u00e7ou sua jornada da maneira usual \u2013<a href=\"https:\/\/kasperskydaily.com\/brazil\/phishing-ten-tips\/5819\/\" target=\"_blank\" rel=\"noopener noreferrer\">phishing<\/a>. Um funcion\u00e1rio recebeu um e-mail de spam e executou o arquivo anexado, o que resultou no download do ransomware. O Trojan rapidamente copiou todos os dados no dispositivo, os criptografou e deletou os originais.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">10 Dicas para se proteger do sequestro digital | <a href=\"https:\/\/t.co\/bTRYfIulsh\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/bTRYfIulsh<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> <a href=\"https:\/\/t.co\/HIfVex9PtY\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/HIfVex9PtY<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/710071971283861504?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 16, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Anteriormente, o Locky chegava ao destino por meio de arquivos .doc com scripts maliciosos, que baixavam o Trojan de servidores remotos. Agora os criminosos mudaram de t\u00e1tica, adotando arquivos ZIP com scripts Java para executar a mesma fun\u00e7\u00e3o. A maioria dos e-mails maliciosos estavam em ingl\u00eas, por\u00e9m tamb\u00e9m foram encontrados e-mails escritos em duas l\u00ednguas.<\/p>\n<p>Podemos afirmar que o Locky \u00e9 um Trojan bem curioso. Ele re\u00fane estat\u00edsticas detalhadas sobre cada v\u00edtima, o que \u00e9 incomum entre ransomwares. Esse cuidado pode ser explicado pela avareza dos criminosos: isso permite que eles determinem o valor dos dados encriptados, com intuito de definir valores de resgate individuais e aumentar os lucros.<\/p>\n<p>\u00c9 pouco prov\u00e1vel que o Locky tenha sido criado tendo institui\u00e7\u00f5es m\u00e9dicas como alvo. Especialistas em seguran\u00e7a est\u00e3o certos que criminosos procurar\u00e3o qualquer usu\u00e1rio que dependa muito de dados, como advogados, m\u00e9dicos, arquitetos, entre outros.<\/p>\n<p>As solu\u00e7\u00f5es da Kaspersky Lab s\u00e3o capazes de impedir a atua\u00e7\u00e3o do Locky, principalmente por conta das nossas defesas em diversas camadas:<br>\n\u2022\tO m\u00f3dulo <a href=\"https:\/\/kasperskydaily.com\/brazil\/kaspersky-anti-spam-protection\/5437\/\" target=\"_blank\" rel=\"noopener noreferrer\">anti-spam<\/a> detecta e-mails maliciosos enviados pelos cibercriminosos.<br>\n\u2022\tO <strong>antiv\u00edrus<\/strong> nos e-mails detecta os scripts maliciosos e avisa o usu\u00e1rio se qualquer amea\u00e7a for detectada. Nossa solu\u00e7\u00e3o verifica o script em quest\u00e3o como Trojan-Downloader.MSWWord.Agent, Trojan-Downloader.JS.Agent e HEUR:Trojan-Downloader.Script.Generic.<br>\n\u2022\tO <strong>antiv\u00edrus<\/strong> para arquivos reconhece o arquivo execut\u00e1vel e alerta o usu\u00e1rio caso o Trojan-Ransom.Win32.Locky seja detectado.<br>\n\u2022\tO m\u00f3dulo <strong>System Agent<\/strong> no <a href=\"https:\/\/kasperskydaily.com\/brazil\/kis-kav-difference\/5891\/\" target=\"_blank\" rel=\"noopener noreferrer\">Kaspersky Internet Security<\/a> encontra at\u00e9 amostras desconhecidas do Locky e notifica o usu\u00e1rio que um <em>PDM:Trojan.Win32.Generic<\/em> foi detectado e bloquando sua a\u00e7\u00e3o.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>M\u00e9dicos e pacientes, cuidado: a fam\u00edlia dos cibercriminosos aumentou. Apesar de jovem, esse ransomware de apenas um m\u00eas j\u00e1 codificou arquivos em dois hospitais nos Estados Unidos e rendeu 17<\/p>\n","protected":false},"author":522,"featured_media":6122,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[917,918,83,92],"class_list":{"0":"post-6121","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-hospital","10":"tag-locky","11":"tag-ransomware","12":"tag-trojan"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/locky-ransomware\/6121\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/locky-ransomware\/5373\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/locky-ransomware\/3769\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/locky-ransomware\/6916\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/locky-ransomware\/6884\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/locky-ransomware\/8015\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/locky-ransomware\/7800\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/locky-ransomware\/11382\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/locky-ransomware\/11667\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/locky-ransomware\/5427\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/locky-ransomware\/7295\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/locky-ransomware\/10849\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/locky-ransomware\/11382\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/locky-ransomware\/11667\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/locky-ransomware\/11667\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/hospital\/","name":"Hospital"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6121","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6121"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6121\/revisions"}],"predecessor-version":[{"id":13234,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6121\/revisions\/13234"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6122"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6121"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6121"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6121"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}