14 janeiro, 2017

O que você precisa saber sobre ransomware

Esse artigo é para pessoas que nunca ouviram falar de ransomware ou já, mas não prestaram muita atenção. Explicaremos de maneira prática e de modo que qualquer um entenda o que é ransomware. Ao longo do caminho, explicaremos o porquê de até o usuário mais cuidadoso precisar temer os ransomware, e como tomar as medidas necessárias para se proteger.
ransomware-for-dummies-featured-1
O que é um ransomware?É um tipo de malware que recebeu muitas melhorias, se tornando extremamente comum. Possui duas variedades principais: cryptors e blockers.
Os cryptors bloqueiam dados valiosos, incluindo documentos, fotos, saves de jogos, bases de dados, entre outras coisas. Uma vez encriptados, os arquivos não podem ser abertos e os usuários não podem acessá-los. Os criminosos por trás do ataque exigem resgate (em média de 300 dólares) pela senha para restauração de acesso.
Os blockers recebem esse nome por restringirem o acesso dos usuários aos dispositivos infectados, levando ao bloqueio não só dos arquivos, mas do sistema todo. O resgate de um blocker normalmente não é tão alto quanto o de um cryptor.
Porque você precisa saber sobre ransomwarePrimeiro, programas de ransomware são abundantes e proeminentes. Eles tem por alvo todos os sistemas operacionais, como Windows, Mac OS X, Linux e Android -podem afetar computadores e dispositivos mobile. A maioria dos programas tem por alvo Windows e Android.
Também é bem fácil ser infectado. De forma mais comum, ransomwares se infiltram em computadores quando o usuário abre um anexo malicioso, clica em um link suspeito ou instala aplicativos de lojas terceiras. Contudo, podem vir de sites legítimos também: recentemente, por exemplo, cibercriminosos utilizaram redes de propaganda para infectar usuários com malware.
Infelizmente, é bem fácil enganar usuários conduzindo-os a pensar que estão abrindo ou baixando algo importante – como uma carta de um banco ou um instalador de programa essencial – quando na verdade, estão infectando seus dispositivos com ransomware.
Discute-se que a dificuldade principal é que remover o malware não resolve o problema. Um bom programa antivírus e até certas utilidades de foco específico conseguem removê-los eficientemente. Mas se o malware criptografar seus arquivos, você tem de decodificar para obter o acesso novamente.
Além disso, pagar o resgate é problemático em vários níveis. Primeiro, talvez você não tenha esse dinheiro. Segundo, pagar o resgate motiva cibercriminosos a continuarem seus ataques. Terceiro, e talvez o mais importante, você nunca tem certeza se pagar de fato resolverá o problema. De acordo com nossa pesquisa, 20% das vítimas que pagaram o resgate nunca receberam seus arquivos de volta. O que não deve ser encarado como surpresa, apenas criminosos agindo como tal.
Como desbloquear arquivosCaso um ransomware consiga se esgueirar em seu sistema e criptografar seus arquivos, você não poderá desbloqueá-los por si só. Essencialmente, você tem duas opções. Você pode capitular e pagar o resgate -o que, pela razão acima, não recomendamos.
A melhor opção é visitar o noransom.kaspersky.com e ver se temos um decriptor que possa desbloquear seus arquivos. Nossas ferramentas de desbloqueio são gratuitas, mesmo que ainda não tenhamos as ferramentas para todo e qualquer cripto-ransomware.
Dito isso, você não precisa esperar até que algo ruim aconteça, então vá em frente e tome medidas preventivas.
onlineshopiing_banner

Como se proteger1. Não abra anexos de e-mails suspeitos, não visite sites pouco confiáveis, e não baixe programas de qualquer site que não seja do desenvolvedor oficial e de lojas igualmente legítimas. Informe-se sobre mensagens de phishing, e não clique em seus links.
2. Faça backups regulares. Se seus arquivos forem armazenados tanto no PC quanto em mídias externas ou na nuvem, você simplesmente pode usar seu antivírus para remover o ransomware e restaurar seus arquivos das cópias de backup.
3. Instale um bom programa de antivírus. Dê uma olhada no Kaspersky Internet Security que possui a função “System Watcher”, garantindo proteção essencial contra esses vírus. Inclusive, em teste recente de entidade independentes, o KIS2017 combateu 100% dos ransomwares de teste utilizados.

Há poucas semanas, falamos de forma mais detalhada sobre os tipos de ransomware, sua natureza e origens. Agora que você já conhece as bases, dê uma olhada nesse artigo para informações mais detalhadas, além de diversas dicas sobre como se proteger. Continue ligado nas nossas notícias e acompanhe as novidades sobre esse tema!

fonte https://blog.kaspersky.com.br/ransomware-for-dummies/6790/

04 janeiro, 2017

Dicas de segurança na internet

Introdução

Quando você sai de casa, provavelmente toma cuidados para se proteger de assaltos e outros perigos existentes nas ruas. Na internet, é igualmente importante colocar em prática alguns procedimentos de segurança, pois fraudes, espionagem e roubo de arquivos ou senhas são apenas alguns dos problemas que as pessoas podem enfrentar nesse meio.
É para ajudá-lo a lidar com os perigos on-line que o InfoWester apresenta a seguir algumas dicas de segurança. Todas são simples, portanto, você não terá dificuldades para colocá-las em prática no seu dia a dia.

1. Saia clicando em "Logout", "Sair" ou equivalente

Ao acessar seu e-mail, sua conta em uma loja on-lne, seu perfil no Facebook, seu internet banking ou qualquer outro serviço que exige nome de usuário e senha, clique no botão/link de nome LogoutLogoffSairDesconectar ou equivalente para sair do site. Pode parecer óbvio, mas muita gente realiza este procedimento simplesmente fechando a janela do navegador ou entrando em outro endereço a partir dali.
Agir assim não é recomendado porque o site não recebeu a instrução de encerrar seu acesso naquele momento, de forma que outra pessoa poderá reabrir a página em questão logo em seguida e acessar as suas informações. Essa dica é válida principalmente em computadores públicos — da faculdade, por exemplo.

2. Crie senhas difíceis de serem descobertas

Não utilize senhas fáceis de serem descobertas, como nome de parentes, data de aniversário, placa do carro, etc. Dê preferência a sequências que misturam letras, números e até mesmo símbolos especiais. Além disso, não use como senha uma combinação que tenha menos que seis caracteres. Também é importante não guardar suas senhas em arquivos do Word ou de qualquer outro aplicativo. Se necessitar anotar uma senha em papel (em casos extremos), destrua-o assim que decorar a sequência. Além disso, evite usar a mesma senha em vários serviços.
Além de criar senhas difíceis de serem descobertas, é essencial mudá-las periodicamente, a cada três meses, pelo menos. Isso porque, se alguém conseguir descobrir a senha do seu e-mail, por exemplo, poderá acessar as suas mensagens sem que você saiba, apenas para espioná-lo. Ao alterar sua senha, o tal espião não vai mais conseguir acessar as suas informações.

3. Use navegadores atuais e renomados

Usar navegadores de internet atuais garante não só que você consiga utilizar tecnologias novas para a internet, como o HTML5, mas também conte com recursos de segurança capazes de combater perigos mais recentes, como sites falsos que se passam por páginas de banco. Além disso, navegadores atualizados geralmente contam com correções contra falhas de segurança exploradas em versões anteriores. Por isso, sempre utilize a última versão disponível do seu navegador.
Felizmente, os principais navegadores da atualidade contam com atualizações automáticas ou com alertas que avisam da disponibilização de uma nova versão. Mas, se você não tiver certeza de estar utilizando a versão mais recente, pode procurar nos menus do navegador uma opção de nome "Sobre" (ou equivalente) que normalmente fornece este tipo de informação.

4. Atualize seu antivírus e seu sistema operacional

Você certamente sabe que é importante instalar softwares de segurança em seu computador, como um antivírus. Mas, além de instalá-lo, é necessário se certificar de que o programa é atualizado constantemente, do contrário, o antivírus não "saberá" da existência de malwares novos. Praticamente todos os antivírus atuais têm atualizações automáticas definidas por padrão, mas é sempre bom verificar.
Também é importantíssimo instalar as atualizações do seu sistema operacional, inclusive em seus dispositivos móveis (tablets e smartphones). Para que você não tenha que se preocupar com isso constantemente, verifique se o seu sistema operacional possui a funcionalidade de atualização automática ativada (a maioria tem este recurso, como as versões mais recentes do Windows ou do Ubuntu Linux).

5. Muito cuidado com downloads

Se você usa programas de compartilhamento ou costuma obter arquivos de sites especializados em downloads, fique atento ao que baixar. Ao término do download, verifique se o arquivo possui alguma característica estranha, por exemplo, mais de uma extensão (como cazuza.mp3.exe), tamanho muito pequeno para o tipo do arquivo ou informações de descrição suspeitas, pois muitas pragas digitais se passam por músicas, vídeos, fotos, aplicativos e outros para enganar o usuário. Além disso, sempre examine o arquivo baixado com um antivírus.
Também tome cuidado com sites que pedem para você instalar programas para continuar a navegar ou para usufruir de algum serviço. Ainda, desconfie de ofertas de softwares "milagrosos", capazes de dobrar a velocidade de seu computador ou de melhorar a sua performance, por exemplo.
Ao obter softwares que, a princípio, são legítimos, você também deve tomar cuidado com a sua instalação: durante esse processo, o aplicativo pode deixar de maneira pré-marcada a ativação conjunta de outros programas, como barras para navegadores ou supostos aplicativos de segurança. Assim, acompanhe todas as etapas de instalação e rejeite qualquer oferta do tipo.

Programas ativados durante a instalação de um software

6. Evite o uso de softwares piratas

Jogos, aplicativos de escritório, sistemas operacionais e editores de imagens estão entre os softwares mais pirateados. Seu uso pode parecer vantajoso por causa do baixo custo, mas entre outros problemas, programas nessa condição representam perigo porque podem ser distribuídos com malwares e, muitas vezes, não contam com as atualizações de segurança que o desenvolvedor disponibiliza para as cópias originais.

7. Cuidado com links em mensagens instantâneas e redes sociais

Alguns malwares podem, mesmo que temporariamente, aproveitar que o usuário está utilizando serviços de mensagens instantâneas como WhatsApp, Telegram e Skype para emitir mensagens automáticas com links para vírus ou sites maliciosos durante uma conversa. Em situações desse tipo, é comum que a parte que recebeu a mensagem pense que a outra pessoa realmente a enviou e, assim, acaba clicando no link com a maior boa vontade.
Por conta disso, se receber um link que não estava esperando durante uma conversa, pergunte ao contato se, de fato, ele o enviou. Se a pessoa negar, não clique no link e avise-o de que seu computador ou smartphone pode estar com um malware.
Tenha atenção também em redes sociais, como Facebook e Twitter, pois um contato pode, por exemplo, recomendar um link sem perceber que o seu conteúdo é perigoso ou um aplicativo duvidoso pode fazer uma postagem sem que a pessoa tenha percebido.

8. E-mails falsos ainda são muito comuns

Recebeu um e-mail dizendo que você tem uma dívida com uma empresa de telefonia ou afirmando que um de seus documentos está ilegal? Ou, ainda, a mensagem te oferece prêmios ou fotos que comprovam uma traição? Há ali uma intimação para uma audiência judicial? O e-mail pede para você atualizar seus dados bancários? É muito provável (muito provável mesmo) que se trate de um scam, ou seja, de um e-mail falso, portanto, ignore.

E-mail falso em nome de banco

Se a mensagem contiver textos com erros ortográficos e gramaticais, fizer ofertas tentadoras ou informar um link diferente do indicado (para verificar o link verdadeiro, basta passar o cursor do mouse por cima dele, mas sem clicar), desconfie imediatamente. Na dúvida, entre em contato com a empresa ou entidade cujo nome foi envolvido no e-mail.

9. Evite acessar sites duvidosos

Muitos sites contêm em suas páginas scripts capazes de explorar falhas do navegador de internet. Outros não possuem scripts, mas tentam convencer o usuário a clicar em um link perigoso, a fazer cadastro em um serviço suspeito e assim por diante. É relativamente fácil identificar esses sites:
  • Sua temática é muito apelativa, explorando conteúdo erótico, hacker ou de jogos de aposta, por exemplo;
  • O site abre automaticamente várias páginas ou janelas com banners;
  • Seu endereço (URL), não raramente, é complexo ou diferente do nome do site;
  • O site exibe anúncios que oferecem prêmios, vantagens ou produtos gratuitos;
  • Exigem download de um programa ou cadastro para finalizar determina ação.
Ao se deparar com sites com essas ou outras características suspeitas, não continue a navegação.

10. Atenção aos anexos de e-mails

Esta é uma das instruções mais antigas, mesmo assim, o e-mail ainda é uma das principais formas de disseminação de malwares. Tome cuidado ao receber mensagens que te pedem para abrir o arquivo anexado (alegando se tratar de uma foto comprometedora, por exemplo), mesmo se o e-mail tiver vindo de alguém que você conhece. Para aumentar a segurança, você pode checar o arquivo com um antivírus, mesmo quando estiver esperando recebê-lo.

11. Cuidado ao fazer compras na internet ou usar sites de bancos

Fazer compras pela internet é sinônimo de comodidade, mas somente o faça em sites de comércio eletrônico com boa reputação. Caso esteja interessado em um produto vendido em um site desconhecido, faça uma pesquisa para descobrir se existe reclamações contra a empresa. Um bom serviço para isso é o site Reclame Aqui. Veja mais dicas sobre compras on-line aqui.
Ao acessar sua conta bancária pela internet, também tenha cuidado. Evite fazê-lo em computadores públicos ou redes Wi-Fi públicas, verifique sempre se o endereço do site pertence mesmo ao serviço bancário e siga todas as normas de segurança recomendadas pelo banco. Há mais orientações nestas dicas para uso de internet banking.

12. Não responda a ameaças, provocações ou intimidações

Se você receber ameaças, provocações, intimidações ou qualquer coisa parecida pela internet, evite responder. Além de evitar mais aborrecimentos, essa prática impede que o autor obtenha informações importantes que você pode acabar revelando por causa do calor do momento. Se perceber que a ameaça é séria ou se você se sentir ofendido, mantenha uma cópia de tudo e procure orientação das autoridades legais.

13. Não revele informações importantes sobre você

Em redes sociais (Facebook, Twitter, Instagram, entre outras) ou em qualquer serviço onde um desconhecido pode acessar as suas informações, evite dar detalhes da escola ou da faculdade que você estuda, do lugar em que você trabalha e principalmente de onde você mora. Evite também disponibilizar dados ou fotos que forneçam detalhes relevante sobre você, por exemplo, imagens em que aparecem a fachada da sua casa ou a placa do seu carro.
Nunca divulgue seu número de telefone abertamente por esses meios, tampouco informe o local em que você estará nas próximas horas ou um lugar que você frequenta regularmente. Caso esses dados sejam direcionados aos seus amigos, avise-os de maneira particular, pois toda e qualquer informação relevante sobre você pode ser usada indevidamente por pessoas mal-intencionadas, inclusive para te localizar.
Saiba mais sobre privacidade na internet aqui.

14. Cuidado ao fazer cadastros on-line

Muitos sites exigem que você faça cadastro para usufruir de seus serviços, mas isso pode ser uma "cilada". Ora, se um site pede o número do seu cartão de crédito sem que você tenha intenção de comprar alguma, as chances de se tratar de uma "roubada" são grandes. Além disso, suas informações podem ser entregues a empresas que vendem assinaturas de revistas ou produtos por telefone, por exemplo. Ainda, seu e-mail pode ser inserido em listas de SPAM.
Por isso, antes de se cadastrar em sites, faça uma pesquisa na internet para verificar se aquele endereço tem registro de alguma atividade ilegal. Avalie também se você tem mesmo necessidade de usar os serviços oferecidos ali.

15. Use verificação em duas etapas

Várias empresas, como Google, Apple e Microsoft, oferecem em seus serviços a opção de verificação em duas etapas (two-factor authentication). Com ela, você deve informar um código após efetuar login, do contrário, não terá acesso ao serviço, mesmo que digite a senha corretamente.
Na maioria das empresas, o código é enviado por SMS. Assim, só você tem acesso a ele. Mas o código também pode ser emitido por dispositivos do tipo “token” (como aqueles usados por bancos) ou por aplicativos (como o Google Autenticador).

Google Autenticador

A vantagem da autenticação em duas etapas é que, caso a sua senha seja descoberta por terceiros, essa pessoa não conseguirá acessar a sua conta porque ela não tem o código de verificação. Verifique se os serviços que você usa oferecem esse recurso.

16. Redes Wi-Fi públicas podem ser perigosas

Tome muito cuidado ao acessar redes Wi-Fi públicas, especialmente aquelas que não exigem senha. Algumas podem ser "iscas" para capturar dados dos dispositivos conectados a ela. Outras podem direcionar para sites falsos. Por isso, dê preferência a redes de empresas conhecidas.

Finalizando

Se proteger no "mundo virtual" pode até ser um pouco trabalhoso, mas é importante ter uma postura defensiva para evitar ou, ao menos, minimizar transtornos. A maioria das "ciladas" on-line pode ser evitada se você se mantiver atento e disposto a praticar os devidos cuidados em seu cotidiano.
Também é importante ficar atento a quem está próximo de você, por isso, não só pratique os cuidados de segurança na internet, como também oriente parentes e amigos.
Caso queira ir mais a fundo no assunto, o InfoWester disponibiliza outras matérias sobre segurança:

Saiba como evitar que roubem seus dados na internet

O phishing é uma técnica de fraude eletrônica que tem a intenção de roubar dados pessoais ou de instalar um programa, um malware (abreviação de "malicious software", ou software malicioso, em português), com a mesma finalidade. Essa coleta de dados pode incluir os seus contatos que, invariavelmente, serão alvos do mesmo truque.
A origem do nome, que vem de pescaria em inglês, faz jus ao modo como cibercriminosos empregam esse método. O phishing usa uma isca, que pode chegar por e-mail, SMS, redes sociais ou apps de mensagem. Se tudo parecer perfeito, muitos colocarão a boca no anzol.
Para reconhecer mensagens de phishing é necessário ficar atento a alguns sinais maliciosos. A prática normalmente usa o nome de uma instituição verdadeira (1), uma ameaça ou uma promessa (2) e um link ou anexo (3).
     
A instituição pode ser um banco ou uma grande empresa, não importa qual. O nome é usado para que a mensagem ganhe credibilidade. Depois, o corpo da mensagem apresenta uma ameaça ("sua conta será apagada") ou uma promessa ("depósito em sua conta" ou "restituição financeira").

A combinação da instituição e da ameaça/promessa é apenas um disfarce para que você finalmente clique no link ou baixe o anexo, o verdadeiro anzol. O link tem a finalidade de encaminhar você a uma página preparada pelo golpista e o anexo provavelmente é um malware. Ao clicar, você se torna vulnerável para que um cibercriminoso furte seus dados pessoais.

Resumindo: você recebe uma mensagem de uma fonte aparentemente confiável com um texto que leva a crer que haverá um ganho ou um prejuízo. Para que isso seja feito, há um link a seguir ou um anexo para comprovar.

Essa tentativa de "fisgar um bom peixe" consegue, muitas vezes, romper as proteções tradicionais de seu computador ou smartphone, já que é você que está entregando voluntariamente os seus dados pessoais ao preencher formulários ou esquemas semelhantes.

O golpista, tal como era no tempo da vovó, conta com a boa vontade e a falta de atenção da vítima. Para escapar desses malandros, mais do que antivírus, é sempre necessário desconfiar das mensagens que recebe. 

Confira se o endereço de email de quem mandou é mesmo daquele órgão, muitas vezes são letras ou palavras não relacionadas. Depois, não clique no link, vá direto na página do banco ou loja para ver se o aviso está lá também. Na dúvida, ligue para a instituição antes de clicar em qualquer link ou abrir anexos.

19 abril, 2016

Ataques por Ransomwares crescem no Brasil

Ataques por Ransomwares crescem no Brasil

ransomware-demandO programa Fantástico da rede Globo apresentou uma matéria sobre um golpe que tem se tornando cada mais comum na internet: o sequestro de dados através de ransomwares.
Criminosos virtuais invadem computadores e celulares e só devolvem o acesso aos arquivos depois do pagamento de um resgate.
Diversas pessoas, empresas e até prefeituras no Brasil já foram afetadas pelo golpe.
Assista aqui ao vídeo:

Dicas para se proteger do ataque de Ransomwares

Dicas para se proteger do ataque de Ransomwares

RansomwareO ransomware vem ganhando notoriedade entre as ciberameaças. Uma vez que um Trojan de ransomware se infiltra em um sistema, criptografa seus arquivos silenciosamente, incluindo seus documentos valiosos, vídeos e fotos. O processo ocorre em segundo plano de modo que a vítima não tem consciência do que está ocorrendo até que seja tarde demais.
Quando o estrago está feito, o Trojan informa ao usuário que seus arquivos foram codificados. Se a vítima quiser reavê-los, terá de pagar o resgate, que tende a ser um valor exorbitante, normalmente em bitcoins. A maioria das vítimas não possui grande conhecimento e experiência em tecnologia -então a inconveniência é maior, pois também têm de descobrir o que são bitcoins e onde obtê-las.
O que torna o ransomware um esquema particularmente problemático é que os arquivos criptografados ainda estão armazenados no computador do usuário.
Aqui vão algumas dicas simples e importantes para garantir a proteção de seus dados.
1) Tenha certeza de fazer backups regulares de seus arquivos importantes. É altamente recomendável criar duas cópias do backup, uma na nuvem (em serviços como Dropbox, Google Drive, etc.) e outra gravada em uma mídia física (HD externo, pendrive, um notebook extra, etc.)
Uma vez que seu backup esteja pronto, tenha certeza de verificar as restrições para os arquivos: seu dispositivo “Plano B” deve possuir apenas permissões de escrita ou leitura, sem a oportunidade de modificar ou apagar arquivos. O seu backup pode salvá-lo em diversas circunstâncias, incluindo a remoção acidental de arquivos críticos ou falhas de drives.
2) Cibercriminosos distribuem e-mails falsos se passando por uma notificação de lojas online ou bancos, atraindo o usuário para clicar em um link malicioso de modo a distribuir malware. Esse método é chamado de phishing. Com isso em mente, melhore suas configurações de spam e nunca abra um anexo enviado por um desconhecido.
3) Não confie em ninguém. Links maliciosos podem ser enviados por seus amigos nas mídias sociais, por colegas ou parceiros de jogos que tenham sido infectados de uma maneira ou de outra.
4) Habilite opções como “Mostrar a extensão de arquivos” nas configurações do Windows. Isso tornará bem mais fácil distinguir arquivos potencialmente maliciosos. Como Trojans são programas, você deve ficar de olho em arquivos com extensões como <>, <>, e <>.
Você precisa ficar atento, pois muitos tipos de arquivos familiares podem ser perigosos. Cibercriminosos podem usar diversas extensões para mascarar arquivos como vídeos, fotos, ou um documento (como like hot-chics.avi.exe or report.doc.scr).
5) Atualize regularmente seu sistema operacional, navegador e outros programas. Os criminosos tendem a explorar vulnerabilidades em softwares de modo a comprometer os sistemas.
6) Use uma solução de segurança bem referenciada que ofereça proteção a seu sistema do ataque de ransomwares.
7) Se você descobrir um processo clandestino ou desconhecido na sua máquina, interrompa a conexão com a internet imediatamente. Se o ransomware não tiver conseguido apagar a chave de criptografia do seu computador, ainda existe uma chance de que você possa restaurar os arquivos. No entanto, as novas versões desse tipo de malware utilizam uma senha predefinida, então essa dica infelizmente não funcionaria nesse caso.
8) Se você der azar de ter seus arquivos encriptados, não pague o resgate, a menos que que o acesso instantâneo de alguns de seus arquivos seja crítico. De fato, cada pagamento abastece esse negócio ilegal que irá prosperar quando mais pessoas forem pegas neste golpe.
9) Caso seus dispositivos sejam infectados por um ransomware, você devia tentar descobrir o nome do malware: talvez seja uma versão antiga e seja relativamente simples restaurar seus arquivos. Os ransomware eram menos avançados no passado.
A Kaspersky conta com uma ferramenta que possibilita desencriptar seus arquivos sem ter de pagar o resgate. Para verificar se é possível, visite noransom.kaspersky.com.

Ransomware: a melhor proteção é conhecê-lo melhor

Ransomware: a melhor proteção é conhecê-lo melhor

ransomware-demand
1. Foi idealizado na década de 1980
O primeiro ransomware foi concebido por Joseph Popp em 1989. Tratava-se de um trojan conhecido pelo nome de “AIDS” que enganava os usuários dizendo a eles que a licença de determinado software tinha expirado. O malware criptografava todos os arquivos do disco rígido e exigia às vítimas que elas pagassem uma quantia de 189 dólares à corporação “PC Cyborg” em troca do desbloqueio do sistema. O AIDS criptografava os nomes dos arquivos utilizando criptografia simétrica. Uma vez que os especialistas tiveram a chance de analisar o código do malware, tornou-se simples reverter o processo e rastrear o cibercriminosos. Hoje em dia, os ransomware utilizam criptografia assimétrica.
2. Ele existe em dois tipos
Basicamente, existem dois tipos de ransomware: os bloqueadores e os codificadores. Os codificadores são os trojans que criptografam qualquer tipo de arquivos que poderiam ser valiosos para os usuários. Isso pode incluir fotos pessoais, arquivos, documentos, bancos de dados, etc.
Os bloqueadores também são trojans (alguns dos bloqueadores mais proeminentes estão baseados em outros trojans, como é o caso do Reveton, que está baseado no trojan bancário ZeuS). Este tipo de ransomware apenas bloqueia os sistemas infectados e exige o pagamento.
3. Está presente em múltiplas plataformas
O ransomware tornou-se extremamente popular no segundo semestre de 2000. Inicialmente, a maioria das vítimas eram usuários de PCs baseados em Windows. Com o tempo, o ransomware surgiu em outras plataformas, incluindo iOS, Mac OS X e Android.
4. Pagar o resgate pode ser em vão
Tal como acontece com os fraudadores da vida real, não há absolutamente nenhuma garantia de que eles vão concretizar a sua parte do “negócio”. Mesmo se a vítima optar por pagar, isso não significa que elas terão acesso aos seus arquivos. A melhor opção aqui é fazer todo o possível para prevenir a infecção.
5. É distribuído como outros tipos de malware
Há muitas maneiras do ransomware ser distribuído, mas na maioria das vezes ele é entregue via spam, ou age como worms de computador, incitando os usuários a fazer o download de conteúdo malicioso usando técnicas genéricas de engenharia social.
O Cryptolocker original, por exemplo, já foi distribuído via a botnet Gameover ZeuS e foi neutralizado pelas autoridades durante a famosa operação Tovar. Durante esta operação, uma base de dados de chaves privadas utilizadas pelo Cryptolocker foi recuperada e em seguida utilizada para ajudar as vítimas deste ransomware a recuperar seus arquivos criptografados.
6. Mostra mensagens falsas como se fosse da polícia
Comumente, este ransomware tenta assustar sua vítimas exibindo mensagens falsas acusando-as de violar várias leis. No Wikipedia, há um caso em que a pessoa se entregou voluntariamente à polícia depois de receber uma mensagem falsa de um ransomware que se fez passar pelo FBI e que o acusava de possuir pornografia infantil no seu PC, o que de fato ele tinha. Finalmente, o homem foi preso. Neste caso, um mal serviu para revelar outro.
7. Está cada vez mais sofisticado cresce
Os codificadores utilizam técnicas de criptografia RSA cada vez mais sofisticadas e códigos cada vez mais compridos. Em meados de 2006, o ransomware Gpcode.AG utilizava uma chave RSA pública de 660 bit Gpcode.AG temido usado chave pública de 660 bits RSA. Em dois anos, a sua nova variante já utilizava uma chave de 1024 bits, o que era quase impossível de decifrar. Na atualidade, Cryptolocker utiliza uma chave RSA de 2048 bits.
8. Gera a aquisição de milhões de dólares
O ransomware representa a aquisição de milhões de dólares para os seus operadores. Em 2013, a agência ZDnet descobriu que os donos do CryptoLocker já havíam arrecadado quase 42 mil BTC (equivalentes a 27 milhões de dólares) com suas fraudes. Após as autoridades terem neutralizado a botnet GameOver Zeus, as pesquisas realizadas com as vítimas deste terrível malware mostrou que cerca de 1,3% delas escolheram para pagar. Ainda que esse número pareça ser baixo, representava muito dinheiro.
9. Grandes fraudes
Em cada ataque, os fraudadores costumam pedir um pagamento de mais de 300 dólares através de plataformas de pagamento anônimas (MoneyPark, Ukash) o calor equivalente em Bitcoins. Além disso, os criminosos estabelecem um tempo limitado para o pagamento, se o resgate não for pago nesse período, as chaves são eliminadas da base de dados e a recuperação dos arquivos se torna impossível. Quando os ataques apontam as corporações, as extorsões envolvem resgates muito mais caros.
10. Fazer back ups ajuda a combater o ransomware
Prevenir o ataque de um ransomware requer das mesmas medidas que para qualquer outro tipo de malware. Mantenha seu sistema sempre atualizado e qualquer software potencialmente vulnerável, bloqueIa todo o tipo de acesso não autorizado aos seus dados, etc. Mas há uma diferença: fazer back ups dos seus arquivos de forma offline é uma excelente forma de se proteger contra esta ameaça. Uma vez que em caso de uma infecção ocorra o único que você deverá fazer é formatar seu sistema e restabelecer seus arquivos.

Ransomware: o que é e como se proteger do sequestro de dados


ransomwareTer o computador ou o celular infectados por vírus, todo mundo sabe, é uma dor de cabeça. Agora, imagine que tenham criado uma infecção poderosa o suficiente para sequestrar todos os arquivos, dados e senhas do seu dispositivo, e que a única maneira de tê-los de volta seja pagando aos sequestradores. Sim, a ameaça é real e leva o nome de Ransomware, ou, em tradução livre, “vírus de resgate”.
Funciona assim: os criminosos infectam e assumem o controle de tudo o que você tem no telefone ou no PC. De posse da sua privacidade, fazem contato por e-mail exigindo o pagamento do resgate através de uma moeda virtual, como Bitcoin. Isso evita que eles sejam rastreados e localizados, permitindo que continuem atuando sob anonimato. Confirmado o pagamento, os hackers liberam o conteúdo bloqueado.
Segundo o FBI, a estimativa é de que a nova modalidade de crime, que cresceu 65% em comparação com 2014, já tenha movimentado mais de R$70 milhões em todo o mundo.
Para escapar de Ransomwares é importante evitar abrir e-mails ou fazer downloads de fontes estranhas, além de contar com um antivírus que mantenha a base de ameaças atualizada e que tenha regras de detecção realmente eficazes.
Como a infecção acontece
O Ransomware pode causar problemas tanto a usuários de computadores pessoais quanto telefones celulares e tablets, mas os métodos de infecção usados em cada dispositivo são ligeiramente diferentes.
Nos PCs, o vírus se apodera do sistema quando o usuário clica num e-mail, geralmente spam, com um falso aviso de atualização de programa. Nos celulares e nos tablets, a infecção acontece pela instalação de um aplicativo malicioso, normalmente oferecido através de sites e mensagens suspeitos.
Como a infecção acontece
O Ransomware pode causar problemas tanto a usuários de computadores pessoais quanto de telefones celulares e tablets, mas os métodos de infecção usados em cada dispositivo são ligeiramente diferentes.
Nos PCs, o malware se apodera do sistema quando o usuário clica num e-mail, geralmente spam, com um falso aviso de atualização de programa. Nos celulares e nos tablets, a infecção acontece pela instalação de um aplicativo malicioso, normalmente oferecido através de sites e mensagens suspeitos.
Evitar o sequestro ainda é a melhor opção
O Ransomware usa técnicas de infecção complexas e muito sofisticadas, o que faz com que a prevenção seja o melhor remédio. Ainda assim, por mais que muitas dicas sejam velhas conhecidas de quem já se protege dos transtornos de vírus e malwares, o caso do Ransomware mostra que alguns cuidados extras são importantes.
  • Tanto no computador quanto no Android, faça uso de um antivírus confiável. Lembre-se de mantê-lo atualizado para que possa efetivamente proteger o seu dispositivo de todas versões da ameaça.
  • Respeite os alertas do seu antivírus sobre possíveis ameaças oferecidas por sites e aplicativos;
  • Se puder, prefira guardar seus arquivos na nuvem, em serviços como Dropbox e Google Drive. Se não tiver como, faça cópias de segurança (back-ups) diárias dos seus arquivos mais importantes;
  • Se tiver sido infectado, desligue o aparelho imediatamente.
Não se esqueça: novos malwares e formas de apresentá-los surgem todos os dias. Suspeite de tudo o que não vier de fonte conhecida e fique atento aos detalhes de e-mails, sites e aplicativos que levantem suspeitas sobre a sua confiabilidade.

01 fevereiro, 2016

Febraban dá dicas de segurança para acesso ao Internet banking

Febraban dá dicas de segurança para acesso ao Internet banking

internet-bankingOs bancos investem anualmente cerca de R$ 2 bilhões em sistemas e ferramentas de segurança da informação para possibilitar que os consumidores façam operações com maior tranquilidade e comodidade. Esse montante vem crescendo nos últimos anos – em 2010 era de R$ 1,6 bilhão – atendendo às necessidades do avanço dos canais digitais no cotidiano da população.
Hoje, mobile (acesso pelo celular) e internet respondem por 58,5% das operações realizadas no sistema, conforme levantamento recente da FEBRABAN. Fortalecer ainda mais a segurança com que ocorrem as transações nesses ambientes tornou-se uma das prioridades das instituições financeiras. Afinal, tanto bancos quanto consumidores são vítimas dessa situação.
Os prejuízos causados por golpes em canais eletrônicos de atendimento ao cliente (telefone, internet, mobile banking, caixas eletrônicos, cartões de crédito e de débito) somam anualmente R$ 1,8 bilhão. A principal estratégia dos bancos no combate às fraudes é o monitoramento das operações. Quaisquer anormalidades podem gerar alertas e reações que vão desde um simples contato feito pela agência até a paralisação da transação.
Entretanto, por mais que os bancos invistam em equipamentos e ferramentas de segurança e os clientes protejam seus computadores e dispositivos móveis com sistemas robustos, o comportamento do cliente é crucial para amenizar os riscos de perdas.
As orientações abaixo valem para todo o ano, mas são ainda mais importantes em períodos como o fim de ano, com as compras de Natal. Vale lembrar que o Natal é a principal data para as vendas do comércio, puxadas pelo reforço do décimo terceiro salário.
Cuidado com as senhas
As fraudes de transferência bancária com uso de senhas dos clientes ocorrem quando há acesso do fraudador aos dados pessoais do cliente, seja através de mecanismos de engenharia social (com a coleta de informações disponíveis nas redes sociais fornecidas por amigos, parentes ou pelo próprio usuário), seja através de sites clonados. Os fraudadores usam uma série de recursos para induzir o consumidor a “abrir a guarda” no quesito de segurança.
A senha bancária funciona como uma chave que abre a porta de acesso às suas contas. Permite a realização dos mais diversos tipos de transações e de negócios: saques, transferências, ordens de pagamento, quitação de contas, aplicações, empréstimos etc. Pode ser usada com o cartão, em equipamentos como os caixas automáticos e os terminais instalados no comércio, ou sem cartão, em computadores com internet ou home banking.
  • Nunca escolha senhas que possam ser facilmente descobertas por terceiros (datas de nascimento, números de telefone, de documento de identidade, da residência, da placa do automóvel, palavras ou sequências de números, letras ou teclas). Evite também o uso de palavras ou nomes de pessoas;
  • Jamais revele sua senha a terceiros;
  • Nunca informe seus dados pessoais e senhas em sites que não sejam os do banco;
  • Ao digitar sua senha em uma máquina de autoatendimento, mantenha o corpo próximo à máquina para evitar que outros possam vê-la ou descobri-la pela movimentação dos dedos no teclado;
  • Se alguém lhe telefonar dizendo ser funcionário do banco e pedir-lhe para informar dados pessoais ou digitar sua senha em uma “central eletrônica”, não o faça em hipótese alguma;
  • Cuidado ao utilizar telefones de terceiros, principalmente os celulares, para acessar sua conta, pois sua senha poderá ficar registrada na memória do aparelho. Digite sua senha somente quando a ligação for de sua iniciativa e em aparelhos próprios ou de seu uso pessoal;
  • Troque periodicamente sua senha de acesso ao banco na internet e utilize sempre senhas de bloqueio de uso do seu smartphone;
Obs: A senha é pessoal, intransferível e nunca deve ser informada a terceiros (pessoas ou site) que não sejam do banco, pois, dessa forma, o cliente assume riscos pelo uso indevido da mesma.
Segurança no uso da internet e do mobile
  • Evite acessar o site dos bancos redirecionado por outros sites, como os de pesquisa. Sempre acesse o site do banco diretamente pelo endereço do banco no seu browser;
  • Quando for efetuar pagamentos ou realizar outras operações financeiras, você deve certificar-se que está no site desejado, seja do banco ou outro qualquer, “clicando” sobre o cadeado e/ou a chave de segurança que aparece quando se entra na área de segurança do site. O certificado de habilitação do site, concedido por um certificador internacional, aparecerá na tela, confirmando sua autenticidade, juntamente com informações sobre o nível de criptografia utilizada naquela área pelo responsável pelo site (SSL). Não insira novos certificadores no browser (programa de navegação), a menos que conheça todas as implicações decorrentes desse procedimento;
  • Mantenha os antivírus originais instalados no computador atualizados para ter acesso aos serviços bancários;
  • Só utilize equipamentos efetivamente confiáveis. Nunca realize operações em equipamentos públicos, desconhecidos ou que não tenham programas antivírus atualizados;
  • Não utilize telefones de estranhos e de origem desconhecida para efetuar transações ou fazer ligações;
  • Evite emprestar ou perder de vista seu smartphone;
  • Ao ter seu telefone roubado, furtado ou perdido, informe imediatamente ao seu banco;
  • Procure informar-se com o fabricante de seu smartphone quais os softwares e opções de segurança disponíveis para o aparelho;
  • Fique atento ao acessar sua loja de aplicativos. Evite obter aplicativos de origem desconhecida;
  • Não execute aplicações nem abra arquivos de origem desconhecida. Eles podem conter vírus, que ficam ocultos para o usuário e permitem a ação de fraudadores sobre sua conta, a partir de informações capturadas após a digitação no teclado;
  • Use somente provedores confiáveis. A escolha de um provedor deve levar em conta também seus mecanismos, políticas de segurança e a confiabilidade da empresa;
  • Não use redes wireless (wifi) desconhecidas ou em locais públicos para efetuar transações bancárias;
  • Em sua residência, mantenha sempre sua rede wifi protegida por senha;
  • Evite navegar em sites arriscados ou de conteúdo suspeito, e só faça downloads (transferência de arquivos para o seu computador) de sites que conheça e saiba que são confiáveis;
  • Utilize sempre as versões de sistemas operacionais e browsers (programas de navegação) originais e atualizados, pois geralmente incorporam melhores mecanismos de segurança;
  • Evite acessar o site dos bancos redirecionado por outros sites, como os de pesquisa. Sempre acesse o site do banco diretamente pelo endereço do banco;
  • Quando for efetuar pagamentos ou realizar outras operações financeiras, você deve certificar-se que está no site desejado, seja do banco ou outro qualquer, “clicando” sobre o cadeado e/ou a chave de segurança que aparece quando se entra na área de segurança do site. O certificado de habilitação do site, concedido por um certificador internacional, aparecerá na tela, confirmando sua autenticidade, juntamente com informações sobre o nível de criptografia utilizada naquela área pelo responsável pelo site (SSL). Não insira novos certificadores no browser (programa de navegação), a menos que conheça todas as implicações decorrentes desse procedimento;
  • Acompanhe periodicamente os lançamentos em suas contas. Caso constate qualquer movimentação irregular, entre imediatamente em contato com seu banco;
  • Em caso de dúvida sobre algum procedimento de segurança que executou, ou sobre quais medidas de proteção estão sendo tomadas quanto à segurança das transações on-line, procure seu banco.