{"id":7157,"date":"2017-03-03T03:22:05","date_gmt":"2017-03-03T00:22:05","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=7157"},"modified":"2019-11-22T07:28:16","modified_gmt":"2019-11-22T10:28:16","slug":"marion-nomoreransom-story","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/marion-nomoreransom-story\/7157\/","title":{"rendered":"No More Ransom salva o dia"},"content":{"rendered":"<p>Um dia, em maio de 2016, a alem\u00e3 Marion ligou seu computador. Ela nem imaginava o que viria.<\/p>\n<p>O primeiro sinal de problema foi quando seu PC n\u00e3o ligou normalmente e n\u00e3o conseguia entrar na \u00e1rea de trabalho. Mesmo depois de reiniciar, nada. Foi a\u00ed que ela viu a mensagem do ransomware. N\u00e3o sabia como tinha sido infectada. N\u00e3o tinha notado nada suspeito na \u00faltima vez que ela, nem qualquer membro da fam\u00edlia, usou seu computador.<\/p>\n<h3>Mas l\u00e1 estava:<br>\n<img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/03\/06135705\/cryptxxx-ransom-note.png\" width=\"800\" height=\"400\">A ascen\u00e7\u00e3o do ransomware<\/h3>\n<p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/ransomware-for-dummies\/6790\/\" target=\"_blank\" rel=\"noopener\">Ransomwares<\/a> se posicionaram como problema crescente nos \u00faltimos anos, sem qualquer sinal de desacelera\u00e7\u00e3o. Todos sabemos que \u00e9 importante fazer backups regularmente, n\u00e3o abrir e-mails suspeitos, usar os melhores softwares de seguran\u00e7a, e por a\u00ed vai. Mas ainda assim, qualquer coisa pode acontecer, e de repente voc\u00ea se encontra sem acesso aos seus dados ou ao seu computador, compartilhamento de rede, e discos r\u00edgidos<\/p>\n<p>\u00c9 imposs\u00edvel tornar seu PC 100% seguro, a menos que voc\u00ea o desconecte de qualquer rede, remova o drive CD, conex\u00f5es USB, e mais. Isso dificilmente \u00e9 algo pr\u00e1tico. Ent\u00e3o \u00e9 hora de apelarmos para a gest\u00e3o de riscos: encontrar seu balan\u00e7o pessoal entre conveni\u00eancia, seguran\u00e7a e privacidade.<\/p>\n<p>E se voc\u00ea acabar v\u00edtima de um ataque, precisa saber que sua decis\u00e3o n\u00e3o se resume a pagar ou n\u00e3o o resgate. H\u00e1\u00a0op\u00e7\u00f5es.<\/p>\n<p>Pode ser um pouco dif\u00edcil obter seus dados exatamente como eram. Cibercriminosos est\u00e3o corrigindo os erros que permitiam a empresas como a Kaspersky Lab e seus parceiros desenvolverem ferramentas gen\u00e9ricas que poderia desencriptar arquivos. Hoje, variantes ainda mais sofisticadas existem, e a recupera\u00e7\u00e3o por vezes requer senhas espec\u00edficas dos criminosos.<\/p>\n<h3>Como ter os dados de volta?<\/h3>\n<p>A medida que o dia dela s\u00f3 piorava, Marion desligou o computador e pediu ajuda ao departamento de TI. Eles foram capazes de capturar todos os dados relevantes: a mensagem, os arquivos relacionados no disco, e at\u00e9 mesmo algumas imagens e PDFs antes e depois da criptografia. Tentaram todas as ferramentas dispon\u00edveis para descriptografar os arquivos, mas nenhuma funcionou.<br>\nFoi a\u00ed que a ficha caiu: seu HD\u00a0continha arquivos com mais de uma d\u00e9cada de fotos de fam\u00edlia: anos de ocasi\u00f5es especiais, em diversas pastas e organizados por datas. A maioria completamente inacess\u00edvel.<\/p>\n<p>Marion n\u00e3o tinha um backup externo, mas certeza de uma coisa: n\u00e3o ia pagar os criminosos.<\/p>\n<p>Ela\u00a0entrou em contato com pessoas para quem ela mandava suas fotos e pediu que as enviassem de volta. Dessa forma, conseguiu algumas imagens, mas estava longe de ter seu arquivo completo -a maioria das lembran\u00e7as estavam perdidas.<\/p>\n<p>Com o aux\u00edlio do departamento de TI de sua empresa, procurou por uma solu\u00e7\u00e3o online e n\u00e3o encontrou. Se voltou aos amigos.<\/p>\n<p>Finalmente, como \u00faltimo recurso, publicou no Facebook pedindo ajuda e ofereceu 500 euros como recompensa para qualquer um que pudesse ajud\u00e1-la a recuperar os arquivos!<br>\n<img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/03\/06135704\/anti-ransom-help-wanted.png\" width=\"540\" height=\"303\"><\/p>\n<p><em>(Por mais que tenha recebido v\u00e1rias dicas, meus arquivos continuam bloqueados. Parece que fui alvo de uma nova esp\u00e9cie de v\u00edrus. Mas n\u00e3o vou perder a esperan\u00e7a e oferecerei o pr\u00eamio de 500 euros para qualquer um que me ajude a desbloquear meus arquivos.)<\/em><\/p>\n<p>Por volta de 20 pessoas responderam o post e tentaram ajudar, mas nenhuma conseguiu.<\/p>\n<h3>Hora do No more Ransom<\/h3>\n<p>Foi a\u00ed que me envolvi. Um antigo colega viu o post da Marion e sabendo que eu fazia parte do <a href=\"https:\/\/www.kaspersky.com\/about\/team\" target=\"_blank\" rel=\"noopener nofollow\">GReAT<\/a> da Kaspersky Lab me chamou para a conversa.<\/p>\n<p>Entrei em contato com Marion e ela forneceu toda a informa\u00e7\u00e3o necess\u00e1ria para que eu pudesse buscar ferramentas para desbloquear seus arquivos. Mas n\u00e3o encontrei nenhuma para a variante que a atingiu.<\/p>\n<p>Com as informa\u00e7\u00f5es dela, fui aos nossos especialistas em ransomware. Eles confirmaram rapidamente que o malware era uma nova varia\u00e7\u00e3o do CryptXXX V3 e que as ferramentas espec\u00edficas para desbloquear os arquivos dela ainda n\u00e3o estavam dispon\u00edveis. Repassei a not\u00edcia ruim \u00e0 Marion, mas a aconselhei a n\u00e3o pagar o resgate \u2013 j\u00e1 que os criminosos criam novos ransomwares sempre, n\u00f3s trabalhamos com a pol\u00edcia e outros parceiros para desenvolver ferramentas de desbloqueio ou para extrair as senhas privadas armazenadas pelos servidores de comando e controle dos mal-intencionados.<\/p>\n<p>Fazemos isso por meio do projeto <a href=\"https:\/\/www.nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a>. No ver\u00e3o de 2016, Europol, Kaspersky Lab, e Intel Security lan\u00e7aram o portal <a href=\"https:\/\/www.nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">NoMoreRansom.org<\/a> para auxiliar v\u00edtimas a recuperar seus arquivos, e interromper o modelo lucrativo que faz com que cibercriminosos continuem voltando. O projeto tem mais de 40 parceiros no momento.<\/p>\n<p>Dia 20 de dezembro, adicionamos outro decriptor para o CryptXXX V3 na p\u00e1gina. Oferecemos a solu\u00e7\u00e3o sem custo, assim como todas as ferramentas que voc\u00ea encontrar\u00e1 l\u00e1.<\/p>\n<p>Ainda fiquei com o caso de Marion na cabe\u00e7a. Entrei em contato com ela pelo Facebook e apontei para a nova ferramenta. Alguns dias depois, ela respondeu dizendo que conseguiu recuperar todos os arquivos! (Naturalmente, n\u00e3o aceitei a recompensa.)<\/p>\n<h3>Li\u00e7\u00e3o aprendida<\/h3>\n<p>Perguntei a Marion o que ela aprendeu com o incidente.<br>\nAl\u00e9m de fazer backups constantes de seus dados para discos r\u00edgidos distintos, est\u00e1 ainda mais cuidadosa ao navegar na Internet e sempre garante que est\u00e1 com tudo atualizado. Tamb\u00e9m parou de deixar outras pessoas usarem seu computador.<\/p>\n<p>Isso nos faz voltar a necessidade de sermos nossos pr\u00f3prios gerentes de risco. Finalmente, fica a seu crit\u00e9rio cuidar de seu PC, rede, privacidade, e recursos pessoais. Mas se algo der errado, lembre-se que suas op\u00e7\u00f5es n\u00e3o s\u00e3o simplesmente pagar ou n\u00e3o pagar o resgate. O <a href=\"https:\/\/www.nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">NoMoreRansom.org<\/a> deve ser sua primeira parada \u2013 voc\u00ea pode acabar recuperando seus arquivos sem precisar pagar um centavo. E mesmo que sua solu\u00e7\u00e3o n\u00e3o exista ainda, d\u00ea um tempo e n\u00e3o pague os bandidos.<\/p>\n<p>Marion \u00e9 apenas uma das benefici\u00e1rias do projeto, que at\u00e9 agora j\u00e1 lan\u00e7ou sete ferramentas de desbloqueio. Cinco mil usu\u00e1rios j\u00e1 recuperaram seus arquivos, e economizaram mais de US$ 1,5 milh\u00e3o em resgate.<br>\n<img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/03\/06135703\/nomoreransom-logo.png\" width=\"1280\" height=\"162\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um dia, em maio de 2016, a alem\u00e3 Marion ligou seu computador. Ela nem imaginava o que viria. O primeiro sinal de problema foi quando seu PC n\u00e3o ligou normalmente<\/p>\n","protected":false},"author":374,"featured_media":7158,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,45],"tags":[1094,136,993,83],"class_list":{"0":"post-7157","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-special-projects","9":"tag-cripto-virus","10":"tag-kaspersky","11":"tag-nomoreransom","12":"tag-ransomware"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/marion-nomoreransom-story\/7157\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/marion-nomoreransom-story\/5898\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/marion-nomoreransom-story\/4160\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/marion-nomoreransom-story\/10792\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/marion-nomoreransom-story\/8381\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/marion-nomoreransom-story\/8917\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/marion-nomoreransom-story\/10031\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/marion-nomoreransom-story\/9781\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/marion-nomoreransom-story\/14116\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/marion-nomoreransom-story\/13993\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/marion-nomoreransom-story\/6695\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/marion-nomoreransom-story\/6182\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/marion-nomoreransom-story\/9731\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/marion-nomoreransom-story\/14451\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/marion-nomoreransom-story\/14116\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/marion-nomoreransom-story\/13993\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/marion-nomoreransom-story\/13993\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7157","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/374"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=7157"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7157\/revisions"}],"predecessor-version":[{"id":13078,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7157\/revisions\/13078"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/7158"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=7157"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=7157"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=7157"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}