Ransomware é um tipo de malware que criptografa os dados da vítima e os mantém como resgate. Da mesma forma, os dados permanecem criptografados até que o resgate seja pago. Em termos mais diretos, é um software malicioso que bloqueia o acesso da vítima ao computador e depois pede dinheiro para restaurar o acesso.
Ransomware é um tipo comum de malware ou software malicioso. Os hackers e os cibercriminosos têm como alvo indivíduos ou organizações primeiro para obter acesso e depois criptografar os dados em seus computadores. Após um ataque de ransomware bem-sucedido, os invasores exigem uma determinada quantia de resgate para restaurar o acesso aos dispositivos afetados.
Como funciona o ransomware?
O design do ransomware se espalha explicitamente por uma rede e tem como alvo bancos de dados ou servidores. Como resultado, este tipo de software malicioso pode espalhar-se rapidamente por toda uma organização, infectando toda a força de trabalho.
Além disso, quanto maior o ataque, maior será o valor do resgate. Ransom usa um método de criptografia assimétrica que usa um par de chaves para criptografar e descriptografar os arquivos. O invasor bloqueia seus dados e somente ele possui as chaves para desbloqueá-los. Sem a chave privada gerada, é quase impossível descriptografar os dados.
Depois que o ransomware chega a um sistema, ele procura dados valiosos, como documentos, fotos, programas ou bancos de dados. Após a verificação, o malware criptografa todos os dados acessíveis e gera um par de chaves público-privadas armazenadas no lado do invasor.
Como e por que o Ransomware se espalha?
O ransomware vem em vários formatos e tamanhos. Freqüentemente, isso ocorre por meio de campanhas de spam por e-mail ou ataques direcionados por meio de vários métodos. Além disso, o malvertising ou publicidade maliciosa utiliza anúncios online para distribuir ransomware, uma vez que requer menos interação do utilizador.
Outros métodos diversos de propagação de malware incluem mensagens falsas, sites perigosos ou mídia infectada. Afinal, o ransomware é apenas um pequeno software com linhas de código. Os invasores usam ransomware apenas para ganhos egoístas.
Como posso proteger a mim e à minha organização?
Existem alguns cuidados que todo usuário deve seguir ao navegar na internet ou utilizar computadores em geral.
- Sempre tenha um backup dos seus dados importantes em outro lugar.
- Sempre tenha um software antimalware ou antivírus confiável instalado e funcionando.
- Aumente a segurança da rede em uma estrutura multi-rede.
- Evite visitar sites suspeitos.
- Não abra e-mails de spam ou e-mails com links suspeitos.
- Evite navegar na web em redes públicas.
Se você gosta deste explicador simples, confira nossa seção Short Bytes. Pegamos tópicos técnicos complexos e os dividimos em artigos curtos e fáceis de entender.
Tópicos técnicos mais simplificados!
- O que são biscoitos?
- O que é firewall?
- O que é o relatório de privacidade do aplicativo?
- O que é phishing?
- O que é segurança cibernética?