{"id":2053,"date":"2022-03-01T08:30:17","date_gmt":"2022-03-01T11:30:17","guid":{"rendered":"https:\/\/aiqon.com.br\/blog\/?p=2053"},"modified":"2022-02-25T12:16:47","modified_gmt":"2022-02-25T15:16:47","slug":"ransomware-melhores-praticas-de-prevencao","status":"publish","type":"post","link":"https:\/\/aiqon.com.br\/blog\/ransomware-melhores-praticas-de-prevencao\/","title":{"rendered":"Ransomware: Melhores Pr\u00e1ticas de Preven\u00e7\u00e3o"},"content":{"rendered":"<div id=\"bsf_rt_marker\"><\/div><p><span style=\"font-weight: 400;\">N\u00e3o existe a\u00e7\u00e3o milagrosa que te proteger\u00e1 contra o Ransomware em todos os casos. Entretanto, seguir algumas da melhores pr\u00e1ticas de preven\u00e7\u00e3o contra o Ransomware minimizar\u00e1 o risco de infec\u00e7\u00e3o e limitar\u00e1 o dano que um potencial ataque bem sucedido pode causar.<\/span><\/p><div id=\"ez-toc-container\" class=\"ez-toc-v2_0_85 ez-toc-wrap-left counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Nesse Artigo<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabela de conte\u00fado\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/aiqon.com.br\/blog\/ransomware-melhores-praticas-de-prevencao\/#Background_O_Que_e_o_Ransomware_e_Como_Ele_Funciona\" >Background: O Que \u00e9 o Ransomware e Como Ele Funciona<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/aiqon.com.br\/blog\/ransomware-melhores-praticas-de-prevencao\/#Melhores_praticas_para_prevencao_de_infeccao_por_Ransomware\" >Melhores pr\u00e1ticas para preven\u00e7\u00e3o de infec\u00e7\u00e3o por Ransomware<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/aiqon.com.br\/blog\/ransomware-melhores-praticas-de-prevencao\/#Pare_o_Ransomware_via_Politica_de_Grupo\" >Pare o Ransomware via Pol\u00edtica de Grupo<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/aiqon.com.br\/blog\/ransomware-melhores-praticas-de-prevencao\/#Esteja_Preparado_Para_se_Recuperar_de_um_Ataque_de_Ransomware\" >Esteja Preparado Para se Recuperar de um Ataque de Ransomware<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/aiqon.com.br\/blog\/ransomware-melhores-praticas-de-prevencao\/#Esteja_Preparado_Para_Detectar_Ataques_de_Ransomware_e_Realizar_uma_Resposta_Efetiva\" >Esteja Preparado Para Detectar Ataques de Ransomware e Realizar uma Resposta Efetiva<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/aiqon.com.br\/blog\/ransomware-melhores-praticas-de-prevencao\/#Ferramentas_de_Remocao_de_Ransomware_Gratuitas\" >Ferramentas de Remo\u00e7\u00e3o de Ransomware Gratuitas<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2><span class=\"ez-toc-section\" id=\"Background_O_Que_e_o_Ransomware_e_Como_Ele_Funciona\"><\/span><span style=\"font-weight: 400;\">Background: O Que \u00e9 o Ransomware e Como Ele Funciona<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><span style=\"font-weight: 400;\">O Ransomware \u00e9 um tipo de malware que bloqueia o acesso aos dados da v\u00edtima (fotos, informa\u00e7\u00e3o pessoal, documentos, backups, etc.) e amea\u00e7a publicar ou deletar a n\u00e3o ser que o sequestro desses dados seja pago. Enquanto alguns ransomwares simples bloqueiam o sistema de forma que n\u00e3o \u00e9 dif\u00edcil uma pessoa com bastante conhecimento consiga reverter, malware mais avan\u00e7ados usam t\u00e9cnicas chamadas de extors\u00e3o criptoviral, que torna quase imposs\u00edvel recuperar os arquivos da v\u00edtima sem a chave de descriptografia. Muitos ataques exigem pagamentos do sequestro de serem feitos em moedas digitais como Ukash e Bitcoin, que s\u00e3o dif\u00edceis de se rastrear, tornando a persegui\u00e7\u00e3o dos criminosos dif\u00edcil. O primeiro ransomware conhecido foi implementado em 1989. Em 2013, o uso destes v\u00edrus j\u00e1 haviam se tornado comuns ao redor do mundo.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">O invasor gera um par de chaves e coloca a chave p\u00fablica em um peda\u00e7o do malware. Quando a infec\u00e7\u00e3o do ransomware \u00e9 feita em um computador, ela gera uma chave sim\u00e9trica aleat\u00f3ria e criptografa os dados da v\u00edtima com ela. Ent\u00e3o, a chave p\u00fablica \u00e9 utilizada para criptografar a chave sim\u00e9trica. O Malware ent\u00e3o mostra a mensagem para a v\u00edtima com instru\u00e7\u00f5es de como pagar o sequestro dos dados. Quando a v\u00edtima envia o pagamento, o invasor usa a chave privada do par de chaves para descriptografar as chaves sim\u00e9tricas e enviar as chaves sim\u00e9tricas n\u00e3o criptografadas para a v\u00edtima, que pode us\u00e1-la para descriptografar os dados. (Claro, n\u00e3o h\u00e1 garantia nenhuma que os invasores te enviar\u00e3o a chave de descriptografia.)<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Os ataques de ransomware s\u00e3o tipicamente carregados utilizando um Trojan, um malware disfar\u00e7ado de arquivo leg\u00edtimo que engana um usu\u00e1rio a baix\u00e1-lo ou abri-lo quando ele chega em um e-mail como anexo. Entretanto, um exemplo de ransomware mais avan\u00e7ado como o Worm WannaCry, viaja automaticamente entre computadores sem intera\u00e7\u00e3o do usu\u00e1rio final.<\/span><\/p>\n<p><a href=\"https:\/\/lps.aiqon.com.br\/syxsense_trial?utm_campaign=ransomware&amp;utm_medium=post&amp;utm_source=blog\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2057 size-full\" src=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Minerva-Blog.png\" alt=\"preven\u00e7\u00e3o ransomware\" width=\"800\" height=\"200\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Minerva-Blog.png 800w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Minerva-Blog-300x75.png 300w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Minerva-Blog-768x192.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Melhores_praticas_para_prevencao_de_infeccao_por_Ransomware\"><\/span><span style=\"font-weight: 400;\">Melhores pr\u00e1ticas para preven\u00e7\u00e3o de infec\u00e7\u00e3o por Ransomware<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Treine<\/strong> os seus colaboradores e aumente a percep\u00e7\u00e3o de seguran\u00e7a da sua TI para que eles n\u00e3o caiam em e-mails de <a href=\"https:\/\/aiqon.com.br\/blog\/top-10-os-mais-comuns-ciber-ataques\/#_Toc51596489\">phishing<\/a>, e-mails de spam e outros ataques de engenharia social.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">N\u00e3o d\u00ea <strong>direitos administrativos<\/strong> aos usu\u00e1rios regulares nas suas esta\u00e7\u00f5es de trabalho.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Mantenha seu software de antiv\u00edrus, prote\u00e7\u00e3o de endpoints, vacinas digitais e outros softwares de seguran\u00e7a e bancos de dados <strong>atualizados<\/strong>. Realize scans dos seus servidores e esta\u00e7\u00f5es de trabalho para <a href=\"https:\/\/aiqon.com.br\/blog\/por-que-combinar-o-gerenciamento-de-patch-vulnerabilidade\/\">encontrar ferramentas desatualizadas<\/a>.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Aplique os \u00faltimos patches nos seus sistemas operacionais e aplica\u00e7\u00f5es o mais r\u00e1pido poss\u00edvel para reduzir o per\u00edodo de tempo em que as vulnerabilidades conhecidas possam ser exploradas. Entretanto, sempre teste novas atualiza\u00e7\u00f5es, patches e corre\u00e7\u00f5es de emerg\u00eancia em um lab antes de aplic\u00e1-las na produ\u00e7\u00e3o<\/span>\n<ul>\n<li aria-level=\"1\"><span style=\"color: #0094a4;\"><strong>Conte\u00fado Relacionado:<\/strong><\/span> <a href=\"https:\/\/lps.aiqon.com.br\/guia-patch\">Como Montar uma Estrat\u00e9gia de Patch<\/a><\/li>\n<\/ul>\n<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Fa\u00e7a o <strong>bloqueio de extens\u00f5es<\/strong> de ransomwares conhecidos atrav\u00e9s do Gerenciador de Recursos do File Server. Se um malware de ransom n\u00e3o conseguir criar arquivos com essa extens\u00e3o no seu file server, ele n\u00e3o poder\u00e1 criptografar seus arquivos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Configure seu firewall para deixar na lista de inclus\u00e3o <strong>apenas as portas e hosts espec\u00edficos<\/strong> que voc\u00ea precisa. Por exemplo, n\u00e3o abra as portas de desktop remoto para a internet.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Instale e configure de forma apropriada <strong>sistemas de preven\u00e7\u00e3o de intrusos e detec\u00e7\u00e3o<\/strong> de intrusos para reduzir os vetores de ataques e a chance de ser comprometido com um ransomware.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Caso voc\u00ea descubra um <strong>processo estranho<\/strong> ou desconhecido nos seus servidores ou esta\u00e7\u00e3o de trabalho, desconecte-o imediatamente das conex\u00f5es com a rede e ent\u00e3o fa\u00e7a a investiga\u00e7\u00e3o da amea\u00e7a.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Minimize o risco de BYOD (Bring your own device) criando uma <strong>rede para usu\u00e1rios convidados<\/strong> ou dispositivos desconhecidos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Habilite a <strong>senha segura e as pol\u00edticas de bloqueio de conta<\/strong> nos seus ambientes on-premises e virtuais para reduzir a chance de infec\u00e7\u00e3o de ransomware ap\u00f3s um ataque de for\u00e7a bruta.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Considere <strong>segregar a rede<\/strong> da sua organiza\u00e7\u00e3o em diferentes zonas para minimizar a capacidade do ransomware de se espalhar se ele entrar em um dos seus segmentos de rede.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Limite o acesso do usu\u00e1rio a pastas compartilhadas fazendo o <strong>gerenciamento apropriado de permiss\u00f5es<\/strong> NTFS atrav\u00e9s de grupos de seguran\u00e7a. J\u00e1 que o malware de ransom pode criptografar apenas os arquivos que a v\u00edtima tem acesso, um modelo restrito de <a href=\"https:\/\/aiqon.com.br\/blog\/entendendo-o-movimento-lateral-e-escalonamento-de-privilegio\/\">privil\u00e9gios<\/a> limita o dano que pode ser causado.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Desabilite o smb v1<\/strong>. Isso ajudar\u00e1 na preven\u00e7\u00e3o de ransomware comuns como o WannaCry de se espalhar por toda sua rede.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Habilite as tecnologias de <strong>sandbox e honeypot<\/strong>. Voc\u00ea pode por em quarentena o ransomware atrav\u00e9s de uma sandbox e ent\u00e3o checar o potencial impacto dele. Voc\u00ea tamb\u00e9m \u00e9 capaz de analisar o comportamento desse tipo de malware para ajudar a identificar t\u00e1ticas de evas\u00e3o que eles utilizam al\u00e9m de tampar potenciais buracos na suas defesas de seguran\u00e7a cibern\u00e9tica.<\/span><\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Pare_o_Ransomware_via_Politica_de_Grupo\"><\/span><span style=\"font-weight: 400;\">Pare o Ransomware via Pol\u00edtica de Grupo<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Configure uma pol\u00edtica de grupo para <strong>mostrar extens\u00f5es ocultas<\/strong> em todas as esta\u00e7\u00f5es de trabalho para que os usu\u00e1rios vejam arquivos com extens\u00f5es duplas (como nomedoarquivo.doc.exe) que os invasores usam para mascarar os softwares maliciosos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Configure a pol\u00edtica de <strong>controle de aplica\u00e7\u00e3o<\/strong> para colocar tudo na lista de exclus\u00e3o e deixar na lista de inclus\u00e3o apenas os softwares que voc\u00ea precisa.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Configure a pol\u00edtica de <strong>restri\u00e7\u00e3o de software<\/strong> para que os usu\u00e1rios executem apenas extens\u00f5es autorizadas. Isso ir\u00e1 bloquear softwares maliciosos a serem executados.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Use a pol\u00edtica de grupo para<strong> desabilitar o AutoPlay e o Autorun<\/strong> em todas as esta\u00e7\u00f5es de trabalho. Desabilite a execu\u00e7\u00e3o de anexos de e-mail ou coloque em quarentena os anexos utilizando seu filtro de spam.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Habilite as capacidades de smartscreen e bloqueador de popup no Internet Explorer para proteger os usu\u00e1rios de verem Ads que os levariam a sites maliciosos.<\/span><\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1627 size-full\" src=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2021\/01\/Proteja-vulnerabilidades-syxsense-secure.png\" alt=\"preven\u00e7\u00e3o ransomware corre\u00e7\u00e3o de vulnerabilidades\" width=\"800\" height=\"300\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2021\/01\/Proteja-vulnerabilidades-syxsense-secure.png 800w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2021\/01\/Proteja-vulnerabilidades-syxsense-secure-300x113.png 300w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2021\/01\/Proteja-vulnerabilidades-syxsense-secure-768x288.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Esteja_Preparado_Para_se_Recuperar_de_um_Ataque_de_Ransomware\"><\/span><span style=\"font-weight: 400;\">Esteja Preparado Para se Recuperar de um Ataque de Ransomware<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Fa\u00e7a <strong>backups<\/strong> regulares de todos os seus dados e sistemas sens\u00edveis. Tenha certeza de armazen\u00e1-los offline pois o ransomware pode criptografar os arquivos de backup tamb\u00e9m caso chegue at\u00e9 eles. Manter backups atualizados te ajudar\u00e1 a restaurar seus arquivos cr\u00edticos rapidamente.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Habilite o <strong>hist\u00f3rico de arquivos<\/strong> no Windows 10 e 8.1.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Mantenha um <strong><a href=\"https:\/\/aiqon.com.br\/hardware-software\/?utm_campaign=ransomware&amp;utm_medium=post&amp;utm_source=blog\">invent\u00e1rio <\/a>completo<\/strong> e atual de todos os seus servidores, esta\u00e7\u00f5es de trabalho, pontos de acesso, dispositivos de seguran\u00e7a cibern\u00e9tica e outros equipamentos de neg\u00f3cio, incluindo seus endere\u00e7os na rede para que voc\u00ea encontre rapidamente a origem de um ataque e isole-o.<\/span><\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Esteja_Preparado_Para_Detectar_Ataques_de_Ransomware_e_Realizar_uma_Resposta_Efetiva\"><\/span><span style=\"font-weight: 400;\">Esteja Preparado Para Detectar Ataques de Ransomware e Realizar uma Resposta Efetiva<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Monitore<\/strong> seus file servers vendo se houve modifica\u00e7\u00e3o de uma grande quantidade de arquivos com extens\u00f5es diferentes em curto per\u00edodo de tempo. Leva algum tempo para que o ransomware criptografa os arquivos mas voc\u00ea precisa rastrear a sua origem. Quando voc\u00ea encontrar a origem, deixe-a offline imediatamente para impedir que o ransomware se espalhe, ajudando na preven\u00e7\u00e3o.<br \/>\n<\/span><figure class=\"wp-block-embed wp-block-embed-youtube is-type-video is-provider-youtube epyt-figure\"><div class=\"wp-block-embed__wrapper\"><div class=\"epyt-video-wrapper\"><iframe loading=\"lazy\"  style=\"display: block; margin: 0px auto;\"  id=\"_ytid_76870\"  width=\"1140\" height=\"641\"  data-origwidth=\"1140\" data-origheight=\"641\" src=\"https:\/\/www.youtube.com\/embed\/1SHimEHiXH8?enablejsapi=1&autoplay=0&cc_load_policy=0&cc_lang_pref=pt&iv_load_policy=3&loop=0&rel=0&fs=1&playsinline=0&autohide=2&theme=dark&color=red&controls=1&disablekb=0&\" class=\"__youtube_prefs__  no-lazyload\" title=\"YouTube player\"  allow=\"fullscreen; accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen data-no-lazy=\"1\" data-skipgform_ajax_framebjll=\"\"><\/iframe><\/div><\/div><\/figure><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Cheque o <strong>nome do ransomware<\/strong>, se for um malware velho ele pode j\u00e1 ter sido desvendado pela comunidade de TI, voc\u00ea pode encontrar informa\u00e7\u00f5es \u00fateis para recuperar os dados.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Tenha cuidado com notifica\u00e7\u00f5es de sistemas te pedindo dinheiro para descriptografar seus arquivos, algumas podem ser falsas demandas que n\u00e3o criptografam arquivos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Tenha em mente que mesmo ataques de ransomware <strong>n\u00e3o criptografam todos<\/strong> os seus arquivos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><span style=\"color: #ff0000;\"><strong>N\u00e3o pague os invasores.<\/strong><\/span> Mesmo que voc\u00ea consiga os dados importantes de volta, eles continuar\u00e3o atacando voc\u00ea e te for\u00e7ando a pagar repetidamente. Se voc\u00ea j\u00e1 pagou utilizando um cart\u00e3o de cr\u00e9dito, entre em contato com o seu banco e bloqueie a transa\u00e7\u00e3o imediatamente.<\/span><\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Ferramentas_de_Remocao_de_Ransomware_Gratuitas\"><\/span><span style=\"font-weight: 400;\">Ferramentas de Remo\u00e7\u00e3o de Ransomware Gratuitas<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Aqui est\u00e1 uma lista de ferramentas de remo\u00e7\u00e3o de ransomware que ir\u00e3o, em conjunto com o seu antiv\u00edrus, te ajudar na detec\u00e7\u00e3o e remo\u00e7\u00e3o de ransomware:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=54264\"><span style=\"font-weight: 400;\">Microsoft Enhanced Mitigation Experience toolkit (EMET)<\/span><\/a><\/li>\n<li aria-level=\"1\"><a href=\"https:\/\/github.com\/MinervaLabsResearch\/Vaccinator\">Minerva\u2019s FREE WannaCry Vaccinator<\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/noransom.kaspersky.com\/\"><span style=\"font-weight: 400;\">Kaspersky\u2019s ransomware decryptors<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/www.kaspersky.com\/anti-ransomware-tool#form\"><span style=\"font-weight: 400;\">Kaspersky\u2019s Anti Ransomware Tool for Business<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/www.avg.com\/en-gb\/ransomware-decryption-tools#apocalypse\"><span style=\"font-weight: 400;\">Solu\u00e7\u00f5es de descriptografia da AVG<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/esupport.trendmicro.com\/en-us\/home\/pages\/technical-support\/1105975.aspx\"><span style=\"font-weight: 400;\">Trend Micro Ransomware Screen Unlocker Tool<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/www.avast.com\/ransomware-decryption-tools\"><span style=\"font-weight: 400;\">Avast ransomware decryption tools<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/www.mcafee.com\/enterprise\/en-us\/downloads\/free-tools\/interceptor.html\"><span style=\"font-weight: 400;\">McAfee\u2019s Ransomware Interceptor<\/span><\/a><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Para uma lista de ferramentas de descriptografia adicionais, veja a lista mantida pela organiza\u00e7\u00e3o <a href=\"https:\/\/www.nomoreransom.org\/en\/decryption-tools.html\">No More Ransom<\/a>.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>N\u00e3o existe a\u00e7\u00e3o milagrosa que te proteger\u00e1 contra o Ransomware em todos os casos. Entretanto, seguir algumas da melhores pr\u00e1ticas de preven\u00e7\u00e3o contra o Ransomware minimizar\u00e1 o risco de infec\u00e7\u00e3o e limitar\u00e1 o dano que um potencial ataque bem sucedido pode causar. Background: O Que \u00e9 o Ransomware e Como Ele Funciona O Ransomware \u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2063,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[113],"tags":[195,141],"class_list":["post-2053","post","type-post","status-publish","format-standard","has-post-thumbnail","category-cybersecurity","tag-prevencao","tag-ransomware","czr-hentry"],"jetpack_featured_media_url":"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Ransomware-Blog.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/2053","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2053"}],"version-history":[{"count":5,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/2053\/revisions"}],"predecessor-version":[{"id":2062,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/2053\/revisions\/2062"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media\/2063"}],"wp:attachment":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2053"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2053"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2053"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}