{"id":6833,"date":"2017-01-14T00:09:01","date_gmt":"2017-01-13T21:09:01","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6833"},"modified":"2017-09-21T11:48:20","modified_gmt":"2017-09-21T14:48:20","slug":"ransoc-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/ransoc-ransomware\/6833\/","title":{"rendered":"Ransoc: o ransomware justiceiro"},"content":{"rendered":"<p>Imagine que seu computador de repente mostre uma mensagem perturbadora: \u201c\u00c9 o FBI. Conte\u00fado ilegal foi detectado em seu dispositivo. Voc\u00ea ser\u00e1 preso por 20 anos e receber\u00e1 uma multa de 200 mil d\u00f3lares, a menos que pague 100 d\u00f3lares em bitcoins\u201d.<\/p>\n<p>\u201cR\u00e1! \u2013 Ser\u00e1 sua rea\u00e7\u00e3o e vai dizer \u2013 N\u00e3o t\u00e3o r\u00e1pido, ransomware! Voc\u00ea n\u00e3o vai tirar um centavo meu \u2013 em vez disso, usarei uma <a href=\"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-windowsunlocker\/6348\/\" target=\"_blank\" rel=\"noopener\">ferramenta especial<\/a> para remov\u00ea-lo do meu PC. \u201d<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-large wp-image-6834\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/01\/06135847\/ransoc-ransomware-featured-2.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/p>\n<p>Lockers como este tornaram-se comuns e muito disseminados a partir dos anos de 2012-2014, mas agora eles t\u00eam como alvos <a href=\"https:\/\/www.kaspersky.com.br\/blog\/mobile-ransomware-2016\/6383\/\" target=\"_blank\" rel=\"noopener\">principalmente smartphones<\/a>, onde s\u00e3o mais dif\u00edceis de lidar. J\u00e1 em PCs, os criptors assumiram essa posi\u00e7\u00e3o.<\/p>\n<p>No entanto, Lockers n\u00e3o deixaram os computadores completamente \u2013 eles evolu\u00edram para usar m\u00e9todos mais eficientes de persuas\u00e3o. O <a href=\"https:\/\/www.proofpoint.com\/uk\/threat-insight\/post\/ransoc-desktop-locking-ransomware-ransacks-local-files-social-media-profiles\" target=\"_blank\" rel=\"noopener nofollow\">rec\u00e9m-descoberto<\/a>\u00a0Ransoc pode ser um interessante exemplo desse processo evolutivo.<\/p>\n<p>A principal diferen\u00e7a entre o Ransoc e os Lockers mais comuns \u00e9 sua capacidade aumentada de enganar os usu\u00e1rios. O ransomware bloqueia os browsers e mostra os dados pessoais da v\u00edtima, juntamente com fotos de redes sociais. Al\u00e9m disso, o malware faz exig\u00eancias que parecem bastante racionais. Como isso \u00e9 poss\u00edvel?<\/p>\n<p>Assim que Ransoc infecta o PC (normalmente, a partir de sites \u201cadultos\u201d), ele verifica o disco r\u00edgido em busca de algo relacionado a conte\u00fado ilegal, como pornografia infantil, m\u00fasica ou filmes pirateados. O Ransoc tamb\u00e9m verifica as contas da v\u00edtimas no Skype, Facebook e Linkedin. O Trojan usa essas informa\u00e7\u00f5es para tornar a mensagem de chantagem pessoal.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">O essencial sobre <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> | <a href=\"https:\/\/t.co\/8pcqcWhpHx\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/8pcqcWhpHx<\/a> <a href=\"https:\/\/t.co\/XCUMpFSa1c\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/XCUMpFSa1c<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/812340852739620864?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 23, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Por isso, as v\u00edtimas recebem notifica\u00e7\u00f5es assustadoras que parecem muito persuasivas: nelas est\u00e3o os seus dados pessoais e a lista de suas a\u00e7\u00f5es ilegais. O Ransoc amea\u00e7a tornar p\u00fablica a sujeira dos usu\u00e1rios, possivelmente nos perfis das m\u00eddias sociais das v\u00edtimas. Se o Trojan n\u00e3o encontrar nada, n\u00e3o faz chantagem com a v\u00edtima. Muitos podem ver isso como uma esp\u00e9cie de justi\u00e7a \u2013 estilo vigilante.<\/p>\n<p>Al\u00e9m disso, a cada 100 milisegundos o Ransock verifica se o usu\u00e1rio tenta executar as utilidades <em>regedit, msconfig<\/em> ou <em>taskmgr<\/em> e interrompe os processos, de modo que a v\u00edtima n\u00e3o consegue remov\u00ea-lo do sistema.<\/p>\n<p>Outra coisa interessante sobre o Ransoc \u00e9 que os criminosos est\u00e3o dispostos a receber resgate por transfer\u00eancia banc\u00e1ria. Por um lado, torna mais f\u00e1cil rastrear o respons\u00e1vel pela fraude. Por outro, os criminosos fingem ser representantes do FBI e, neste caso, as transfer\u00eancias banc\u00e1rias parecem mais convincentes do que o pagamento em bitcoins.<\/p>\n<p>Em resumo, o Ransoc \u00e9 um tipo de <strong>locker 2.0<\/strong>, uma vers\u00e3o melhorada e atualizada de malware, popular h\u00e1 tr\u00eas anos.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">10 Dicas para se proteger do sequestro digital | <a href=\"https:\/\/t.co\/HURmcPpEnz\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/HURmcPpEnz<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> <a href=\"https:\/\/t.co\/rqPBY2wswO\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/rqPBY2wswO<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/808310774825369600?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 12, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>H\u00e1 dois m\u00e9todos poderosos para parar os lockers.<\/p>\n<ol>\n<li>Mantenha a calma e n\u00e3o acredite nos truques de engenharia social. Eles n\u00e3o s\u00e3o a real forma da lei ser aplicada, n\u00e3o importa o que os criminosos afirmem: apenas conseguiram tornar o malware um pouco mais avan\u00e7ado.<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>Use uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel em seus dispositivos. O <a href=\"https:\/\/kas.pr\/kis17kdbr\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> detecta o Ransoc e o interrompe antes de ele reunir dados que seriam usados para chantage\u00e1-lo. Se o seu dispositivo estiver infectado com este Trojan, voc\u00ea tamb\u00e9m pode remov\u00ea-lo com a ajuda do Kaspersky Internet Security.<\/li>\n<\/ol>\n<p>Se voc\u00ea quiser saber mais sobre diferentes tipos de ransomware e como lutar contra eles, leia <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ransomware-faq\/6726\/\" target=\"_blank\" rel=\"noopener\">este post.<\/a><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Malware investiga o PC da v\u00edtima em busca de conte\u00fado ilegal e amea\u00e7a divulgar tudo nas redes sociais.<\/p>\n","protected":false},"author":696,"featured_media":7025,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[830,1070,1073,83],"class_list":{"0":"post-6833","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-tips","10":"tag-ramsonware","11":"tag-ransoc","12":"tag-ransomware"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransoc-ransomware\/6833\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransoc-ransomware\/5720\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransoc-ransomware\/10488\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransoc-ransomware\/8006\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransoc-ransomware\/8007\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransoc-ransomware\/9571\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransoc-ransomware\/9370\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransoc-ransomware\/13636\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransoc-ransomware\/2670\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransoc-ransomware\/13505\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransoc-ransomware\/6335\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ransoc-ransomware\/5710\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransoc-ransomware\/9257\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransoc-ransomware\/13320\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransoc-ransomware\/13636\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransoc-ransomware\/13505\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransoc-ransomware\/13505\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6833"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6833\/revisions"}],"predecessor-version":[{"id":9664,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6833\/revisions\/9664"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/7025"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}