{"id":7144,"date":"2017-02-22T04:57:30","date_gmt":"2017-02-22T01:57:30","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=7144"},"modified":"2019-11-22T07:28:18","modified_gmt":"2019-11-22T10:28:18","slug":"russian-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/russian-ransomware\/7144\/","title":{"rendered":"Quase 80% dos ransomware s\u00e3o de pa\u00edses que falam russo"},"content":{"rendered":"<p>A confer\u00eancia RSA muitas vezes apresenta informa\u00e7\u00e3o demais aos participantes. Entre as palestras, exposi\u00e7\u00f5es, festas e a cidade de S\u00e3o Francisco, h\u00e1 muito o que absorver.<\/p>\n<p>Normalmente, leva um tempo at\u00e9 que um fato bomb\u00e1stico \u00e9 atirado a plateia, um desses que deixa qualquer um boquiaberto.<\/p>\n<p>Enquanto participava do <a href=\"https:\/\/www.rsaconference.com\/blogs\/rsac-2017-ransomware-summit\" target=\"_blank\" rel=\"noopener nofollow\">RSAC 2017 Ransomware Summit,<\/a> fiquei extremamente perturbado quando <a href=\"https:\/\/twitter.com\/antonivanovm\" target=\"_blank\" rel=\"noopener nofollow\">Anton Ivanov<\/a>, analista s\u00eanior de malware na Kaspersky Lab, soltou a seguinte ideia:<\/p>\n<p>Das 62 fam\u00edlias de cryptos descobertas pela empresa ano passado, 47 foram desenvolvidas por criminosos que falam russo \u2013 75%. O que torna esse n\u00famero mais impressionante \u00e9 o fato de que essas fam\u00edlias de ransomware, de acordo com a telemetria da Kaspersky Lab, atacaram mais de 1,4 milh\u00e3o de pessoas ao redor do mundo.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">We released decryption tool for <a href=\"https:\/\/twitter.com\/hashtag\/CryptXXX?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#CryptXXX<\/a> (\".crypt\", \".cryp1\", \".crypz\"). In most cases full decryption is possible! <a href=\"https:\/\/t.co\/qAlWUlDHVE\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/qAlWUlDHVE<\/a><\/p>\n<p>\u2014 Anton Ivanov (@antonivanovm) <a href=\"https:\/\/twitter.com\/antonivanovm\/status\/811136563123986432?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 20, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Durante essa palestra, \u00a0Anton examinou a pesquisa da equipe, detalhando aspectos do envolvimento dos cibercriminosos com ransomware (fora a quest\u00e3o de ransomware como um crime).<\/p>\n<ul>\n<li>A cria\u00e7\u00e3o e atualiza\u00e7\u00e3o de fam\u00edlias de ransomware.<\/li>\n<li>Programas afiliados para distribuir ransomware.<\/li>\n<li>Participa\u00e7\u00e3o em programas afiliados por meio de parcerias.<br>\n<img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/02\/06135702\/ransomware-business-structure.png\" width=\"1000\" height=\"815\"><\/li>\n<\/ul>\n<p><em>A estrutura de um grupo profissional de ransomware \u00a0cont\u00e9m o programador do malware, \u00a0donos de programas afiliados, parceiros do programa, e o gerente que os conecta em uma corpora\u00e7\u00e3o invis\u00edvel.\u00a0<\/em><\/p>\n<p>O que de fato chamou minha aten\u00e7\u00e3o \u00e9 que, se sabemos tanto sobre esse crime, porque ainda o vemos ocorrer? Ivanov apontou que isso se resume ao dinheiro e as barreiras para se entrar nesse mercado. Se voc\u00ea estiver interessado em algo mais t\u00e9cnico, d\u00ea um pulo <a href=\"https:\/\/securelist.com\/analysis\/publications\/77544\/a-look-into-the-russian-speaking-ransomware-ecosystem\" target=\"_blank\" rel=\"noopener\">no Securelist, onde essa pesquisa foi mais detalhada<\/a>.<\/p>\n<h3><strong>Protegendo-se do ransomware\u00a0<\/strong><\/h3>\n<ol>\n<li>Fa\u00e7a backup de seus arquivos religiosamente, na nuvem ou em dispositivo externo. Fa\u00e7a ambos, \u00a0mas lembre-se: se voc\u00ea estiver logado na nuvem ou o dispositivo externo estiver conectado os ransomware tamb\u00e9m pode bloque\u00e1-los.<\/li>\n<li>Instale um antiv\u00edrus que vigie\u00a0ransomwares. O Kaspersky Total Security e <a href=\"https:\/\/kas.pr\/KIS90d\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> usam o <a href=\"https:\/\/www.kaspersky.com\/blog\/ransomware-protection-video\/8765\/\" target=\"_blank\" rel=\"noopener nofollow\">System Watcher, que monitora atividade suspeita<\/a> normalmente associada com ataques de ransomwares.<\/li>\n<li>N\u00e3o abra anexos de remetentes desconhecidos. Seja seletivos sobre quem voc\u00ea confia em termos de documentos e links recebidos por e-mail.<\/li>\n<\/ol>\n<p>Se voc\u00ea tamb\u00e9m est\u00e1 infectado com ransomware e n\u00e3o fez o backup de seus arquivos, n\u00e3o pague o resgate. Visite o <a href=\"https:\/\/www.nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a>, nosso projeto colaborativo com for\u00e7as policiais de v\u00e1rios pa\u00edses, al\u00e9m de alguns concorrentes com o objetivo de erradicar os ransomwares.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Grande maioria dos v\u00edrus sequestradores \u00e9 desenvolvida em pa\u00edses de l\u00edngua russa e distribu\u00edda em f\u00f3runs de cibercrime<\/p>\n","protected":false},"author":636,"featured_media":7145,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12,14],"tags":[82,80,472,83],"class_list":{"0":"post-7144","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-news","10":"tag-cibercrime","11":"tag-kis","12":"tag-kts","13":"tag-ransomware"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/russian-ransomware\/7144\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/russian-ransomware\/5930\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/russian-ransomware\/10815\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/russian-ransomware\/8404\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/russian-ransomware\/8933\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/russian-ransomware\/10073\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/russian-ransomware\/9817\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/russian-ransomware\/14147\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/russian-ransomware\/14036\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/russian-ransomware\/6714\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/russian-ransomware\/6235\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/russian-ransomware\/9774\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/russian-ransomware\/14558\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/russian-ransomware\/14147\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/russian-ransomware\/14036\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/russian-ransomware\/14036\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7144","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=7144"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7144\/revisions"}],"predecessor-version":[{"id":13080,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7144\/revisions\/13080"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/7145"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=7144"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=7144"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=7144"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}