{"id":6494,"date":"2016-08-27T03:41:24","date_gmt":"2016-08-27T00:41:24","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6494"},"modified":"2019-11-22T07:31:21","modified_gmt":"2019-11-22T10:31:21","slug":"wildfire-ransomware-decryptor","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/wildfire-ransomware-decryptor\/6494\/","title":{"rendered":"Acabamos com mais um ransomware: WildFire"},"content":{"rendered":"<p>N\u00e3o \u00e9 segredo: ransomwares s\u00e3o amea\u00e7as que n\u00e3o podem ser ignoradas. Al\u00e9m do mais, eles n\u00e3o ir\u00e3o a lugar nenhum t\u00e3o cedo, mas temos alguns exemplos que contradizem essa m\u00e1xima.<\/p>\n<p>Boas not\u00edcias: essa \u00e9 uma hist\u00f3ria de uma dessas exce\u00e7\u00f5es. Recentemente, a KasperskyLab auxiliou a pol\u00edcia holandesa a tirar de circula\u00e7\u00e3o outro tipo de ransomware \u2013 o WildFire, que aterrorizava principalmente a popula\u00e7\u00e3o da Holanda.<\/p>\n<p>O WildFire era um dos Trojans gananciosos que querem seu dinheiro e r\u00e1pido \u2013 ainda exigia compensa\u00e7\u00e3o adicional por atrasos no pagamento. Logo no in\u00edcio o malware pedia 300 d\u00f3lares para v\u00edtima, no prazo de oito dias. Depois disso a quantia triplicava.<\/p>\n<p>A Unidade Nacional de Crimes High Tech da pol\u00edcia holandesa apreendeu um servidor de comando e controle que continha 5800 senhas de criptografia. Usamos os dados para produzir uma ferramenta de desbloqueio que foi publicada no <a href=\"http:\/\/nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">nomoreransom.org<\/a>, <a href=\"http:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">nomoreransom.kaspersky.com<\/a> e <a href=\"http:\/\/support.kaspersky.com\/8517?_ga=1.170570595.2111903088.1454935021\" target=\"_blank\" rel=\"noopener\">support.kaspersky.com<\/a>.<\/p>\n<p>A pol\u00edcia holandesa substituiu o servidor malicioso com um que envia uma notifica\u00e7\u00e3o para todas as v\u00edtimas do WildFire, avisando que a ferramenta de desbloqueio pode ser adquirida gratuitamente.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">O que voc\u00ea sabe sobre <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a>? | <a href=\"https:\/\/t.co\/fsKNiR6oUZ\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/fsKNiR6oUZ<\/a> <a href=\"https:\/\/t.co\/MssrrLDCpY\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/MssrrLDCpY<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/765969029022507008?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 17, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Vale sempre lembrar<br>\n<\/strong>Desde o come\u00e7o o WildFire tinha por alvo pessoas belgas e holandesas. Na verdade, mais de 90% das v\u00edtimas eram da Holanda e da B\u00e9lgica.<\/p>\n<p>O WildFire se espalha por spam. Por meio de uma mensagem, escrita em holand\u00eas perfeito, a v\u00edtima era notificada que uma transportadora n\u00e3o conseguiu entregar um pacote. A mensagem continha um link para o download de um formul\u00e1rio que viabilizava um novo agendamento para entrega. O site possu\u00eda dom\u00ednio em holand\u00eas e de forma geral parecia convincente.<\/p>\n<p>V\u00edtimas visitavam o site, baixavam o documento, abriam, e era a\u00ed que as macros maliciosas eram ativadas, e tinham por fun\u00e7\u00e3o baixar o WildFire e execut\u00e1-lo. Como uma manifesta\u00e7\u00e3o das inten\u00e7\u00f5es dos criminosos as macros inclu\u00edam versos da letra de \u201cMoney\u201d, m\u00fasica do Pink Floyd (bem como diversas varia\u00e7\u00f5es com nomes em polon\u00eas).<\/p>\n<p><strong>Como se proteger<br>\n<\/strong>Se apenas existisse um \u00fanico tipo de malware e uma \u00fanica forma de espalh\u00e1-lo, ciberseguran\u00e7a seria mam\u00e3o com a\u00e7\u00facar. Infelizmente, n\u00e3o \u00e9 assim, existem milh\u00f5es de outras amea\u00e7as. Para se manter protegido, siga nossos conselhos:<\/p>\n<ol>\n<li>Se voc\u00ea \u00e9 uma das v\u00edtimas do WildFire, baixe o decryptor do <a href=\"https:\/\/www.nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">nomoreransom.org<\/a>. O portal tamb\u00e9m cont\u00e9m ferramentas de criptografia para dezenas de outros tipos de ransomware.<\/li>\n<li>Depois de desbloquear os arquivos, execute uma verifica\u00e7\u00e3o no seu PC \u2013 talvez o WilFire n\u00e3o seja o \u00fanico malware que andou se escondendo no sistema. Voc\u00ea pode executar uma verifica\u00e7\u00e3o gratuita com a <a href=\"http:\/\/support.kaspersky.com\/8517?_ga=1.170570595.2111903088.1454935021\" target=\"_blank\" rel=\"noopener\">KasperskyVirusRemoval Tool<\/a>.<\/li>\n<li>O WildFire chegava ao destino por meio de e-mails fraudulentos. Por isso, \u00e9 importante entender como phishing funciona. Vigil\u00e2ncia \u00e9 a chave: se voc\u00ea n\u00e3o est\u00e1 esperando por encomenda nenhuma, quem lhe enviaria uma? Um pacote inesperado n\u00e3o \u00e9 necessariamente algo ruim, mas o mist\u00e9rio deve ser sinal de alerta para a possibilidade de fraude. Se voc\u00ea puder, abra arquivos suspeitos em uma m\u00e1quina virtual.<\/li>\n<li>Se uma amostra de malware conseguir se esgueirar no seu sistema, isso \u00e9 um sinal claro de que outros podem fazer o mesmo. Por isso \u00e9 t\u00e3o importante proteger seu sistema com uma boa solu\u00e7\u00e3o de seguran\u00e7a. Claro, somos parciais quanto <a href=\"http:\/\/brazil.kaspersky.com\/produtos\/produtos-para-usuarios-domesticos\/internet-security\" target=\"_blank\" rel=\"noopener nofollow\">ao nosso Kaspersky Internet Security<\/a>, mas independentemente da sua escolha, recomendamos que todos usem um software de seguran\u00e7a em todos os seus dispositivos conectados. Instale, execute e o mantenha atualizado.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>N\u00e3o \u00e9 segredo: ransomwares s\u00e3o amea\u00e7as que n\u00e3o podem ser ignoradas. Al\u00e9m do mais, eles n\u00e3o ir\u00e3o a lugar nenhum t\u00e3o cedo, mas temos alguns exemplos que contradizem essa m\u00e1xima.<\/p>\n","protected":false},"author":61,"featured_media":6495,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[],"class_list":{"0":"post-6494","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wildfire-ransomware-decryptor\/6494\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wildfire-ransomware-decryptor\/5540\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wildfire-ransomware-decryptor\/7593\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wildfire-ransomware-decryptor\/7553\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wildfire-ransomware-decryptor\/8976\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wildfire-ransomware-decryptor\/8836\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wildfire-ransomware-decryptor\/2368\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wildfire-ransomware-decryptor\/12828\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wildfire-ransomware-decryptor\/5998\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/wildfire-ransomware-decryptor\/5286\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wildfire-ransomware-decryptor\/8524\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/wildfire-ransomware-decryptor\/12348\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wildfire-ransomware-decryptor\/12828\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wildfire-ransomware-decryptor\/12828\/"}],"acf":[],"banners":"","maintag":[],"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6494","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6494"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6494\/revisions"}],"predecessor-version":[{"id":13149,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6494\/revisions\/13149"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6495"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6494"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6494"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6494"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}