O ransomware se tornou uma séria ameaça para empresas e indivíduos em todo o mundo. O relatório do 4º trimestre de 2024 Coveware by Veeam mostra que a média trimestral dos pagamentos de resgate foi de US$ 553.959, o que representa um aumento de 16% em comparação ao 3º trimestre de 2024. Já o pagamento mediano no 4º trimestre de 2024 foi de US$ 110.890. Embora qualquer forma de vírus, worm ou malware possa ser prejudicial, o ransomware pode ser particularmente prejudicial porque tem como objetivo extorquir fundos da vítima da infecção sob a ameaça de perda de dados ou vazamentos.
Este artigo explica os tipos comuns de ransomware, como eles funcionam e como os usuários e administradores de sistema podem reduzir o risco de infecção.
O ransomware pode ser dividido em cinco categorias principais com base na ameaça que representa para suas vítimas.
Os computadores podem ser infectados por ransomware acidentalmente quando usuários baixam software infectado de sites maliciosos ou por meio de ataques direcionados. Uma piada comum é que o malware agora é acompanhado por "atendimento ao cliente", já que os hackers ajudam as vítimas a comprar criptomoedas e fazer a transferência para pagar o resgate.
Existem várias cepas de ransomware, cada uma com um mecanismo de infecção. Algumas das variantes de ransomware mais conhecidas são:
As respostas às seguintes perguntas frequentes podem fornecer mais informações sobre os ataques de ransomware.
Qual é o tipo mais comum de ataque de ransomware?
O cripto-ransomware é o tipo mais comum de ataque de ransomware. Esse tipo de ransomware criptografa os arquivos da vítima, impedindo que a vítima os acesse até pagar o resgate. Em muitos casos, mesmo após o pagamento do resgate, os dados ainda não são recuperáveis.
Quais são os quatro vetores mais usados para o ransomware?
Quatro vetores de ataque comuns para ransomware incluem anexos de e-mail, pop-ups do navegador, mensagens instantâneas e mensagens de texto. A maioria dos ataques consiste em enganar o usuário para que ele escolha executar um arquivo executável malicioso.
Quais são as três principais causas de ataques de ransomware bem-sucedidos?
As causas mais comuns de ataques de ransomware bem-sucedidos são erros de usuários, como ser vítima de ataques de phishing ou práticas inadequadas de segurança cibernética. Por exemplo, instalar software de uma fonte desconhecida, clicar em um link malicioso ou conectar dispositivos USB desconhecidos a um computador podem permitir que uma infecção por ransomware ocorra.
As organizações podem tomar várias medidas para se proteger contra o ransomware.
Fazer uso de software antivírus e ferramentas de bloqueio de anúncios pode reduzir a probabilidade de uma infecção. A execução regular de atualizações de segurança é outra precaução de segurança importante.
No entanto, soluções técnicas só podem ir até certo ponto. É importante fornecer treinamento de segurança cibernética para seus funcionários para que eles tenham menos probabilidade de cair em ataques de phishing ou tentativas de engenharia social.
Mesmo com essas precauções, ainda há o risco de ser vítima de um novo ataque. É aí que a proteção contra ransomware da Veeam pode salvar o dia. O ransomware moderno é tão sofisticado que algumas variantes podem desativar a Restauração do Sistema do Windows e alcançar os backups da sua unidade de rede, impedindo que você consiga recuperar seus dados. Recomendamos que as empresas adotem a regra 3-2-1-1-0 para garantir a máxima proteção de dados. Mesmo que os seus backups de rede sejam de alguma forma afetados pelo ransomware, ainda haverá um backup externo e offline para você recorrer em caso de emergência.
Se quiser saber mais sobre como o Veeam Backup & Replication pode ajudar a proteger seus dados contra ransomware, entre em contato conosco hoje mesmo para falar com um vendedor ou agendar uma demonstração.
Tendências em Proteção de Dados 2022
O maior relatório do setor de proteção de dados, com mais de 3.000 líderes de TI
Solicite uma Demonstração
Saiba como modernizar sua proteção de dados em uma sessão ao vivo.