Categories: CyberwarSegurança

Medo é o principal componente do ransomware, diz Trend Micro

De acordo com a Trend Micro, a operação de ransomware é simples e dividida em etapas, ou seja, encontrar um meio de se infiltrar na máquina da vítima, bloquear o sistema ou ficheiros críticos e forçar a vítima a pagar o resgate. Ao longo dos anos, o ransomware desenvolveu-se tremendamente e tornou-se numa ameaça cibernética eficaz que não só assusta as possíveis vítimas com um ecrã bloqueado, mas como um malware que conhece os pontos fracos dos seus alvos.

As primeiras variantes do ransomware aproveitaram-se do medo das vítimas por meio de trojans (como o Reveton), fingindo ser alertas legítimos de violações de leis nacionais e federais para enganar os utlizadores, levando-os a clicarem em links maliciosos. Isso preparou o caminho para um malware mais evoluído e sofisticado, o crypto-ransomware, que sequestra os dados das vítimas.

Os cibercriminosos que usam o ransomware fazem inúmeros esforços para expandir efetivamente o seu alcance. A engenharia social continua a funcionar, mas agora tem uma abrangência ainda maior.

A empresa lembra que em maio deste ano, milhões de utilizadores da Amazon ficaram sob o risco de uma campanha de phishing que podia levar ao download do ransomware Locky. A fraude veio na forma de emails falsos disfarçados como mensagens legítimas da gigante de e-commerce, enviadas com um endereço de email amazon.com e o assunto “ O seu pedido da Amazon.com foi enviado (#código)”, o que poderia facilmente enganar um utilizador levando-o a a fazer o download de um anexo contendo um ficheiro com malware.

No mesmo mês, uma campanha chamada Torrentlocker usou o nome de um gigante da telecomunicação nórdica, a Telia, para propagar malware. Semelhante à tática usada com os utilizadores da Amazon, os cibercriminosos elaboraram uma atração de engenharia social que enganava os utilizadores com uma fatura que parecia ser da empresa de telecomunicações. Assim que se clicava na mesma, o link malicioso redirecionava as vítimas para uma página falsa da web que exibia um código Captcha. O código digitado acionava o download do ransomware.

O resgate

Para o pagamento do resgate, a Trend Micro destaca que os developers de ransomware criaram uma série de maneiras para convencer os utilizadores de que pagar o resgate é a melhor opção.

Em abril, surgiu um novo tipo de ransomware chamado Jigsaw, cujo o nome foi inspirado na saga de filmes Saw. O método de extorsão envolve um cronómetro mostrando quanto tempo a vítima ainda tem para pagar o resgate – inicialmente de US$150 – e assim recuperar o acesso aos ficheiros criptografados. Para aumentar a sensação de urgência, cada hora que o resgate deixa de ser pago, é removida uma parte dos arquivos da vítima. Depois de 72 horas de não pagamento, um lote inteiro de ficheiros criptografados é apagado.

O Jigsaw mostra a direção que os chantagistas estão a abraçar – um ataque claro e evidente contra a psique da vítima.

Evolução dos ataques

Vários casos de infecção de ransomware mostraram como o malware foi atrás de uma rede mais ampla, de utilizadores individuais para redes inteiras de organizações. Uma série de ataques de alto nível, demonstraram como pode ser usado para interromper operações de sistemas críticos em vários setores e indústrias.

Quando surgiu a notícia de uma “situação de emergência interna” que derrubou os sistemas do Hollywood Presbyterian Medical Center (HPMC), o ransomware ultrapassou a ameaça de um problema individual para uma situação que pode colocar em perigo não apenas uma organização, mas também vidas humanas.

A rede e sistemas de computador do hospital, inclusive os que envolviam tomografias computadorizadas, exames de laboratório, farmacêuticos e documentação ficaram offline mais de uma semana, fazendo com que os funcionários voltassem ao uso de papel e caneta. Esse incidente também causou impacto nos sistemas de salas de emergência, obrigando-os a transferir pacientes para outros hospitais.

Segundo a Trend Micro até hoje, já foram detetadas 50 novas famílias de ransomware, isto apenas nos primeiros cinco meses de 2016. O mais alarmante é o fato de que a ameaça continua a crescer – em número e nível de eficácia.

De acordo Trend Micro, estas são as melhores medidas de prevenção: 

  • Evitar abrir e-mails não verificados ou clicar em links incorporados nos mesmos
  • Fazer backup dos ficheiros importantes, usando a regra do 3,2,1: criar três backups em dois suportes diferentes com um backup em local separado
  • Atualizar regularmente o software para se proteger contra as vulnerabilidades mais recentes
Solange Calvo

Depois de atuar na TV Manchete, TV Globo, Jornal do Commercio, Rádio Manchete, Rádio Tupi, a jornalista especializou-se em Tecnologia da Informação e Telecomunicações há mais de 25 anos, atuando como editora-executiva em importantes veículos especializados como Computerworld Brasil e CIO Brasil, além de revistas corporativas da Módulo, Oracle e Microsoft e projetos especiais da IBM Brasil. Rendeu-se à era digital e contribui com seu trabalho para a consolidação de um mundo cada vez mais móvel e conectado. Amante da boa gastronomia, há muito escolheu trocar o divã pelo fogão e brindar os amigos com pratos assinados. Sua bandeira: bom humor, sempre.

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

1 dia ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

4 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

5 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago