{"id":7306,"date":"2017-05-15T17:01:32","date_gmt":"2017-05-15T14:01:32","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=7306"},"modified":"2019-11-22T07:26:46","modified_gmt":"2019-11-22T10:26:46","slug":"wannacry-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/wannacry-ransomware\/7306\/","title":{"rendered":"Voc\u00ea est\u00e1 protegido contra o WannaCry?"},"content":{"rendered":"<p>Semana passada, come\u00e7ou o surto do ransomware WannaCry. A Kaspersky detectou\u00a0mais de 45 mil casos em apenas um dia, mas o n\u00famero verdadeiro \u00e9 muito maior.<\/p>\n<h3>O que aconteceu?<\/h3>\n<p>V\u00e1rias grandes organiza\u00e7\u00f5es relataram infec\u00e7\u00f5es simult\u00e2neas. Entre elas, v\u00e1rios hospitais brit\u00e2nicos tiveram de\u00a0suspender suas opera\u00e7\u00f5es. De acordo com dados divulgados por terceiros, o WannaCry infectou mais de 200 mil computadores.<br>\n<img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/05\/06135727\/wannacry_04.png\" width=\"2468\" height=\"1240\"><\/p>\n<h3>O que \u00e9 WannaCry?<\/h3>\n<p>Geralmente, esse ransomware\u00a0vem em duas partes. Primeiro, um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/exploits-problem-explanation\/6010\/\" target=\"_blank\" rel=\"noopener\">exploit<\/a> cujos prop\u00f3sitos s\u00e3o infec\u00e7\u00e3o e propaga\u00e7\u00e3o. A segunda parte \u00e9 um criptografador baixado para o\u00a0computador depois que foi infectado.<\/p>\n<p>A primeira parte \u00e9 a principal diferen\u00e7a entre o WannaCry e a maioria dos v\u00edrus criptografadores. Para infectar um computador com um codificador comum, um usu\u00e1rio deve cometer um erro (por exemplo, clicando em um link suspeito), permitindo que o Word execute uma macro mal-intencionada ou fa\u00e7a o download de um anexo suspeito a partir de uma mensagem de e-mail. No entanto, um\u00a0sistema pode ser infectado com o WannaCry sem que o usu\u00e1rio fa\u00e7a nada \u2013 aproveitando uma falha do Windows.<\/p>\n<h3>WannaCry: Explora\u00e7\u00e3o e propaga\u00e7\u00e3o<\/h3>\n<p>Os criadores do WannaCry aproveitaram o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/exploits-problem-explanation\/6010\/\" target=\"_blank\" rel=\"noopener\">exploit<\/a> do Windows conhecido como EternalBlue, baseado\u00a0em uma vulnerabilidade que a Microsoft corrigiu na atualiza\u00e7\u00e3o MS17-010, de 14 de mar\u00e7o. Ao usar o exploit, os hackers\u00a0podem obter acesso remoto a computadores e instalar o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ransomware-for-dummies\/6790\/\" target=\"_blank\" rel=\"noopener\">encryptor<\/a>.<\/p>\n<p>Se voc\u00ea tiver esse patch\u00a0instalad, essa vulnerabilidade n\u00e3o existir\u00e1 mais e essas tentativas de hackear o computador remotamente falhar\u00e3o. No entanto, os pesquisadores do GReAT (Global Research &amp; Analysis Team) da Kaspersky gostariam de enfatizar que a corre\u00e7\u00e3o da vulnerabilidade n\u00e3o det\u00e9m\u00a0completamente o criptografador. Portanto, se voc\u00ea executar o c\u00f3digo\u00a0de alguma forma (ver o acima em <em>cometer\u00a0um erro<\/em>), ent\u00e3o esse patch n\u00e3o\u00a0adianta.<\/p>\n<p>Depois de hackear um computador com sucesso, o WannaCry tenta se espalhar pela rede local em outros computadores, tal como\u00a0um worm de computador. O criptografador verifica se outros computadores na rede possuem\u00a0a mesma falha, e quando o ransomware encontra uma m\u00e1quina vulner\u00e1vel, ataca a m\u00e1quina e criptografa os arquivos.<\/p>\n<p>Portanto, ao infectar um computador, o WannaCry pode infectar toda uma rede local. \u00c9 por isso que as grandes empresas sofreram mais \u2013 quanto mais computadores na rede, maior o dano.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">N\u00e3o seja v\u00edtima do <a href=\"https:\/\/twitter.com\/hashtag\/WannaCry?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#WannaCry<\/a>. A Kaspersky oferece uma ferramenta gratuita de prote\u00e7\u00e3o contra <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a>: <a href=\"https:\/\/t.co\/rHPTzQgmtk\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/rHPTzQgmtk<\/a> <a href=\"https:\/\/t.co\/0xXafqS8Hf\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/0xXafqS8Hf<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/863937459968770053?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 15, 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h3>WannaCry: Encryptor<\/h3>\n<p>O\u00a0WannaCry comporta-se como qualquer\u00a0outro malware do tipo: criptografa arquivos e exige resgate. \u00c9 mais parecido com uma varia\u00e7\u00e3o do infame Trojan\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/blog\/cryptxxx-ransomware\/6204\/\" target=\"_blank\" rel=\"noopener\">CryptXXX<\/a>.<\/p>\n<p>O WannaCry codifica\u00a0arquivos de v\u00e1rios tipos (<a href=\"https:\/\/securelist.com\/blog\/incidents\/78351\/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world\/\" target=\"_blank\" rel=\"noopener\">lista<\/a> completa), incluindo documentos do Office, fotos, v\u00eddeos, arquivos e outros formatos de arquivo que potencialmente cont\u00e9m dados cr\u00edticos do usu\u00e1rio. As extens\u00f5es dos arquivos criptografados s\u00e3o renomeadas. <em>WCRY<\/em>, e os arquivos ficam completamente inacess\u00edveis.<\/p>\n<p>Depois disso, o Trojan altera o papel de parede da \u00e1rea de trabalho para uma imagem que cont\u00e9m informa\u00e7\u00f5es sobre a infec\u00e7\u00e3o e a\u00e7\u00f5es que o usu\u00e1rio deve executar para recuperar os arquivos. Ele tamb\u00e9m\u00a0espalha notifica\u00e7\u00f5es, como arquivos de texto com as mesmas informa\u00e7\u00f5es, em pastas no computador para garantir que o usu\u00e1rio receba a mensagem.<br>\n<img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/05\/06135724\/wannacry_05-1024x774.png\" width=\"1024\" height=\"774\"><\/p>\n<p>Como de costume, as a\u00e7\u00f5es implicam a transfer\u00eancia de uma certa quantia de dinheiro, em <a href=\"https:\/\/www.kaspersky.com.br\/blog\/guia-de-seguranca-para-bitcoins\/1688\/\" target=\"_blank\" rel=\"noopener\">bitcoins<\/a>, para a carteira dos hackers. Depois disso, dizem, v\u00e3o descriptografar todos os arquivos. Inicialmente, os cibercriminosos exigiram US$ 300, mas depois aumentaram para US$ 600.<\/p>\n<p>Neste caso, os malfeitores tamb\u00e9m tentam intimidar as v\u00edtimas afirmando que o resgate ser\u00e1 aumentado em tr\u00eas dias \u2013 e, al\u00e9m disso, que ap\u00f3s sete dias os arquivos ser\u00e3o imposs\u00edveis de decifrar.<\/p>\n<p>Como sempre, recomendamos n\u00e3o pagar o resgate. A raz\u00e3o mais convincente \u00e9 que n\u00e3o h\u00e1 garantia de que os criminosos desencriptem seus arquivos depois. De fato, os pesquisadores t\u00eam mostrado que outros cibercriminosos\u00a0\u00e0s vezes simplesmente apagam\u00a0os dados do usu\u00e1rio.<\/p>\n<h3>Como se defender contra o WannaCry<\/h3>\n<p>Infelizmente, n\u00e3o h\u00e1 atualmente nenhuma maneira de decifrar arquivos que foram criptografados pelo malware\u00a0(no entanto, nossos pesquisadores est\u00e3o trabalhando nisso). Por enquanto, a preven\u00e7\u00e3o \u00e9 a \u00fanica esperan\u00e7a.<\/p>\n<p>Aqui est\u00e3o v\u00e1rios conselhos sobre como prevenir a infec\u00e7\u00e3o e minimizar os danos.<\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Se voc\u00ea j\u00e1 tiver uma solu\u00e7\u00e3o de seguran\u00e7a Kaspersky Lab, recomendamos fazer o seguinte: Executar manualmente uma verifica\u00e7\u00e3o para \u00e1reas cr\u00edticas e se a solu\u00e7\u00e3o detectar <em>MEM: Trojan.Win64.EquationDrug.gen<\/em> (\u00e9 assim que nossas solu\u00e7\u00f5es detectam o\u00a0WannaCry), remov\u00ea-lo e reiniciar o sistema.<\/li>\n<li>Se voc\u00ea \u00e9 um usu\u00e1rio Kaspersky, mantenha o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/system-watcher-patent\/6560\/\" target=\"_blank\" rel=\"noopener\">System Watcher<\/a> (Inspetor do Sistema) ativado. \u00c9 essencial combater qualquer variante do malware que possa surgir.<\/li>\n<li>Instale atualiza\u00e7\u00f5es de software. Este caso pede desesperadamente que todos os usu\u00e1rios do Windows instalem a atualiza\u00e7\u00e3o de seguran\u00e7a <a href=\"https:\/\/technet.microsoft.com\/en-us\/library\/security\/ms17-010.aspx\" target=\"_blank\" rel=\"noopener nofollow\">MS17-010<\/a>. A Microsoft at\u00e9 mesmo a lan\u00e7ou para sistemas que n\u00e3o s\u00e3o mais oficialmente suportados, como o Windows XP e\u00a0Windows 2003.<\/li>\n<li>Crie\u00a0backups e armazene as c\u00f3pias em dispositivos que n\u00e3o est\u00e3o constantemente conectados ao computador. Se voc\u00ea tiver uma c\u00f3pia de backup recente, uma infec\u00e7\u00e3o de criptografia n\u00e3o \u00e9 uma cat\u00e1strofe. Voc\u00ea pode passar algumas horas reinstalando o sistema operacional e aplicativos, e, em seguida, restaurar seus arquivos e seguir em frente.<\/li>\n<li>Se voc\u00ea estiver ocupado demais para lidar com um backup, aproveite o recurso de backup integrado ao <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ipm-backup-kts\/5849\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security<\/a>, que pode automatizar o processo.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-ransomware\">\n<p>Use um antiv\u00edrus confi\u00e1vel. O Kaspersky Internet Security pode detectar o WannaCry tanto localmente como durante tentativas de espalhar por uma rede. Al\u00e9m disso, o System Watcher, um m\u00f3dulo embutido, pode reverter quaisquer altera\u00e7\u00f5es indesejadas, o que significa que impedir\u00e1 a criptografia de arquivos mesmo para as vers\u00f5es de malware que ainda n\u00e3o est\u00e3o em bancos de dados antiv\u00edrus.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Veja como funciona o ransomware que atacou mais de 100 pa\u00edses e o que voc\u00ea deve fazer para se proteger<\/p>\n","protected":false},"author":675,"featured_media":7307,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12,14],"tags":[474,964,35,83,1155,1154],"class_list":{"0":"post-7306","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-news","10":"tag-backup","11":"tag-cryptor","12":"tag-malware-2","13":"tag-ransomware","14":"tag-surto","15":"tag-wannacry"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wannacry-ransomware\/7306\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wannacry-ransomware\/6011\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/wannacry-ransomware\/4194\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/wannacry-ransomware\/11120\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wannacry-ransomware\/8700\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wannacry-ransomware\/9148\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wannacry-ransomware\/10503\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wannacry-ransomware\/10313\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/wannacry-ransomware\/16147\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wannacry-ransomware\/3181\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wannacry-ransomware\/16518\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/wannacry-ransomware\/6714\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wannacry-ransomware\/10170\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/wannacry-ransomware\/15524\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/wannacry-ransomware\/422\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wannacry-ransomware\/16518\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wannacry-ransomware\/16518\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7306","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=7306"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7306\/revisions"}],"predecessor-version":[{"id":13053,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7306\/revisions\/13053"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/7307"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=7306"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=7306"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=7306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}