{"id":6478,"date":"2016-08-19T00:33:36","date_gmt":"2016-08-18T21:33:36","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6478"},"modified":"2017-09-21T11:48:52","modified_gmt":"2017-09-21T14:48:52","slug":"ranscam-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/ranscam-ransomware\/6478\/","title":{"rendered":"V\u00edrus Ranscam n\u00e3o d\u00e1 a m\u00ednima se voc\u00ea paga o resgate ou n\u00e3o"},"content":{"rendered":"<p>Quando ransomwares atacam, n\u00e3o \u00e9 estranho se perguntar se vale ou n\u00e3o a pena pagar o resgate para ter sua vida eletr\u00f4nica de volta sem muito problema. Na Kaspersky Lab, recomendamos que voc\u00ea n\u00e3o pague o resgate, mas no caso de um novo ransomware chamado Ranscam definitivamente n\u00e3o tem porqu\u00ea\u00a0-ele apaga os arquivos de qualquer forma.<\/p>\n<p>O Threatpost publicou um artigo sobre o <a href=\"https:\/\/threatpost.com\/ranscam-ransomware-deletes-victims-files-outright\/119197\/\" target=\"_blank\" rel=\"noopener nofollow\">novo malware<\/a>, afirmando que em contraste com a profici\u00eancia de novos ransomwares, o Ranscam parece ser pregui\u00e7oso e particularmente incompetente. \u00c9 como comparar uma britadeira com uma retroescavadeira. Infelizmente, uma britadeira pode ser causar destrui\u00e7\u00e3o tamb\u00e9m. Mas ransomwares mais sofisticados tem por objetivo extorquir o dinheiro da v\u00edtima com a justificativa de restaurar os arquivos da v\u00edtima. O Ranscam \u00e9 s\u00f3 um golpe.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-large wp-image-6479\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/08\/06140146\/ranscam-ransomware-featured.jpg\" alt=\"ranscam-ransomware-featured\" width=\"1024\" height=\"672\"><\/p>\n<p><strong>Como o Ranscam Funciona<br>\n<\/strong>A primeira coisa que um usu\u00e1rio ver\u00e1 depois que o malware entrou no sistema \u00e9 um pedido de resgate -por\u00e9m esse pedido tem uma diferen\u00e7a. No lugar de direcionar os usu\u00e1rios para um link externo em que os usu\u00e1rios anunciariam ter pago o resgate, o bilhete exp\u00f5e um bot\u00e3o que redireciona para uma mensagem similar a \u201cFiz o pagamento, por favor verifique. \u201d<\/p>\n<p>A diferen\u00e7a \u00e9 bem significativa. Cada vez que o bot\u00e3o \u00e9 clicado, uma mensagem aparece, informando que o pagamento n\u00e3o foi verificado e que um arquivo ser\u00e1 deletado cada vez que o bot\u00e3o for pressionado sem que os criminosos por tr\u00e1s do Ranscam tenham sido pagos. A ideia por tr\u00e1s disso \u00e9 muito provavelmente pressionar o usu\u00e1rio, deixando-o nervoso e o compelindo a pagar diversas vezes.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Defenda sua empresa contra v\u00edrus <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> com nossa ferramenta gratuita. Baixe j\u00e1! | <a href=\"https:\/\/t.co\/rHPTzQgmtk\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/rHPTzQgmtk<\/a> <a href=\"https:\/\/t.co\/UYpsRQjxyJ\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/UYpsRQjxyJ<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/764187483131277313?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 12, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Na verdade, \u00e9 tudo mentira \u2013 mas isso n\u00e3o \u00e9 um bom sinal para a v\u00edtima. O ransomware afirma ter movido os arquivos para uma \u201cparti\u00e7\u00e3o criptografada, escondida\u201d, mas na verdade, os arquivos foram deletados antes mesmo da mensagem ter sido exibida. N\u00e3o h\u00e1 forma de recuper\u00e1-los.<\/p>\n<p>Pesquisadores do Talos Security Intelligence and Research Group, da Cisco,\u00a0<a href=\"http:\/\/blog.talosintel.com\/2016\/07\/ranscam.html#more\" target=\"_blank\" rel=\"noopener nofollow\">explicaram<\/a> que o ransomware simplesmente destr\u00f3i os arquivos de modo que que os cibercriminosos n\u00e3o precisam se preocupar em aprender os detalhes sobre cryptolockers. At\u00e9 agora o Ranscam n\u00e3o foi associado a nenhum ataque relevante; o malware serve de lembrete para o fato de que pagar o resgate pode n\u00e3o funcionar (sem mencionar que pagar o resgate \u00e9 um \u00f3timo jeito de incentivar os criminosos a continuarem praticando crimes.)<\/p>\n<p>N\u00e3o h\u00e1 nenhuma solu\u00e7\u00e3o para recuperar os arquivos deletados pelo Ranscam; a \u00fanica forma de se proteger \u00e9 prevenir. Recomendamos, portanto, um plano simples:<\/p>\n<ol>\n<li><strong> N\u00e3o abra anexos e n\u00e3o clique em links suspeitos<\/strong>. N\u00e3o se sabe muito bem como o Ranscam se propaga, mas o suspeito padr\u00e3o \u00e9 um anexo de e-mail e sites maliciosos ou hackeados. Ent\u00e3o se voc\u00ea n\u00e3o tem 100% de certeza, n\u00e3o clique.<\/li>\n<\/ol>\n<ol start=\"2\">\n<li><strong> Fa\u00e7a backups dos seus dados regularmente em uma unidade de armazenamento offline<\/strong>. Se algum ransomware encriptar ou deletar seus arquivos, voc\u00ea estar\u00e1 pronto para isso.<\/li>\n<\/ol>\n<ol start=\"3\">\n<li><strong> Use um antiv\u00edrus confi\u00e1vel. <\/strong><a href=\"http:\/\/brazil.kaspersky.com\/produtos\/produtos-para-usuarios-domesticos\/internet-security\" target=\"_blank\" rel=\"noopener nofollow\">O Kaspersky Internet Security<\/a> detecta o Ranscam<strong> como Trojan-Ransom.MSIL.Agent\u00a0<\/strong>e n\u00e3o d\u00e1 a menor chance para o ransomware fazer qualquer coisa com seus<strong> arquivos.<\/strong><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Quando ransomwares atacam, n\u00e3o \u00e9 estranho se perguntar se vale ou n\u00e3o a pena pagar o resgate para ter sua vida eletr\u00f4nica de volta sem muito problema. Na Kaspersky Lab,<\/p>\n","protected":false},"author":2045,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[1012,83],"class_list":{"0":"post-6478","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-threats","7":"category-news","8":"tag-ranscam","9":"tag-ransomware"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ranscam-ransomware\/6478\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ranscam-ransomware\/7402\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ranscam-ransomware\/7428\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ranscam-ransomware\/7375\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ranscam-ransomware\/8707\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ranscam-ransomware\/8595\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ranscam-ransomware\/12488\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ranscam-ransomware\/2265\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ranscam-ransomware\/12583\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ranscam-ransomware\/5820\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ranscam-ransomware\/5116\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ranscam-ransomware\/8171\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ranscam-ransomware\/11991\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ranscam-ransomware\/12488\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ranscam-ransomware\/12583\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ranscam-ransomware\/12583\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ranscam\/","name":"Ranscam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6478","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2045"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6478"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6478\/revisions"}],"predecessor-version":[{"id":7563,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6478\/revisions\/7563"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6478"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6478"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6478"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}