Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. 8 perguntas e respostas sobre o ransomware WannaCry
destaque
ransomware
WannaCry

8 perguntas e respostas sobre o ransomware WannaCry

Publicado:
16/05/2017 às 10:33
Leitura
4 minutos

Na última sexta-feira, o ransomware WannaCry parou diversos países depois de sequestrar dados em massa e pedir seu resgate. Mas você sabe exatamente o que acontece? A Symantec preparou oito perguntas e respostas sobre esse malware.

O que aconteceu?
Em 12 de maio de 2017, uma nova forma do Ransom.CryptXXX (o WannaCry), um tipo de ransomware começou a se espalhar amplamente, impactando um grande número de organizações, principalmente na Europa.

O que é o ransomware WannaCry?
O WannaCry criptografa arquivos de dados e pede aos usuários que paguem um resgate de US$ 300 em bitcoins. O bilhete de resgate indica que o valor do pagamento será duplicado após três dias. Se o pagamento não for feito após sete dias, os arquivos criptografados serão excluídos.

Ele também manda um arquivo chamado !Por Favor, Leia!.txt que contém um texto explicando o que aconteceu e como pagar o resgate.

O WannaCry criptografa arquivos com as seguintes extensões, acrescentando .WCRY ao final do nome do arquivo:
.lay6
.sqlite3
.sqlitedb
.accdb
.java
.class
.mpeg
.djvu
.tiff
.backup
.vmdk
.sldm
.sldx
.potm
.potx
.ppam
.ppsx
.ppsm
.pptm
.xltm
.xltx
.xlsb
.xlsm
.dotx
.dotm
.docm
.docb
.jpeg
.onetoc2
.vsdx
.pptx
.xlsx
.docx

Ele se propaga para outros computadores explorando uma vulnerabilidade conhecida como execução remota de código SMBv2 em computadores com Microsoft Windows: MS17-010

Estou protegido contra essa ameaça?
A Symantec informou que os clientes da Symantec e da Norton estão protegidos contra o WannaCry por uma combinação de tecnologias. As seguintes detecções estão implementadas:

Antivírus
Ransom.CryptXXX
Trojan.Gen.8!Cloud
Trojan.Gen.2
Ransom.Wannacry

Sistema de Prevenção de Intrusão
21179 (Ataque ao OS: Microsoft Windows SMB Execução Remota de Código 3)
23737 (Ataque: Atividade de Download de Código de Interface)
30018 (Ataque ao OS: Link de Interface de Gerenciamento Remoto MSRPC)
23624 (Ataque ao OS: Microsoft Windows SMB Execução Remota de Código 2)
23862 (Ataque ao OS: Microsoft Windows SMB Execução Remota de Código)
30010 (Ataque ao OS: Microsoft Windows SMB RCE CVE-2017-0144)
22534 (Sistema Infectado: Atividade Maliciosa 9)
23875 (Ataque ao OS: Microsoft SMB MS17-010 Tentativa de Divulgação)
29064 (Sistema Infectado: Atividade de Ransom.Ransom32)

As organizações também devem garantir que elas tenham as mais recentes atualizações de segurança do Windows instaladas, principalmente MS17-010 para evitar a propagação.

Quem é afetado?
Várias organizações em todo o mundo foram afetadas, a maioria delas na Europa.

Isso é um ataque direcionado?
Não, acredita-se que dessa vez não é um ataque direcionado. Campanhas de ransomware são tipicamente indiscriminadas.

Por que está causando tantos problemas para as organizações?
O WannaCry tem a capacidade de se espalhar dentro das redes corporativas, sem interação do usuário, explorando uma vulnerabilidade conhecida no Microsoft Windows. Os computadores que não têm as atualizações de segurança mais recentes do Windows aplicadas correm o risco de serem infectados.

Posso recuperar os arquivos criptografados?
A descriptografia não está disponível neste momento, mas a Symantec está investigando. A Symantec não recomenda que pague o resgate. Arquivos criptografados devem ser restaurados a partir de backups, sempre que possível.

Quais são as melhores práticas para se proteger contra ransomware?
. Novas variantes de ransomware aparecem em uma base regular. Mantenha sempre o seu software de segurança atualizado para se proteger contra eles.
Mantenha seu sistema operacional e outros softwares atualizados. As atualizações de software frequentemente incluirão patches para vulnerabilidades de segurança recentemente descobertas que podem ser exploradas por hackers de ransomware.
. O e-mail é um dos principais métodos de infecção. Desconfie de e-mails inesperados, especialmente se eles contêm links e/ou anexos.
. Desconfie de qualquer anexo de e-mail do Microsoft Office que aconselhe a habilitar macros para exibir seu conteúdo. A menos que você esteja absolutamente certo de que este é um e-mail genuíno de uma fonte confiável, não habilite macros e, em vez disso, exclua imediatamente o e-mail.
. Fazer backup de dados importantes é a maneira mais eficaz de combater a infecção pelo ransomware. Os hackers têm vantagem sobre suas vítimas, criptografando arquivos valiosos e deixando-os inacessíveis. Se a vítima tem cópias de segurança, pode restaurar seus arquivos depois que a infecção tiver sido eliminada. No entanto, as organizações devem garantir que os backups sejam adequadamente protegidos ou armazenados off-line para que os invasores não possam excluí-los.
. O uso de serviços em nuvem pode ajudar a mitigar a infecção por ransomware, já que muitos mantêm versões anteriores de arquivos, permitindo que você “reverta” para o formulário não criptografado.

Seta para cima
Mais lidas
Notícias

Nissan contará com tecnologia totalmente autônoma em 2020

8 anos atrás

1
Notícias

Via Varejo implementa chatbot com recursos do IBM Watson

9 anos atrás

2
Notícias

Como estruturar o marketing para aperfeiçoar o atendimento ao cliente

8 anos atrás

3
Notícias

PicPay simplifica compra no e-commerce

7 anos atrás

4
CIO

Billing em um mundo Multicloud: grande desafio para 2019

7 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
destaque
ransomware
WannaCry

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados