Computer Security Principais Dicas de Prevenção contra Ransomware que Podem...

Principais Dicas de Prevenção contra Ransomware que Podem Impedir que o Seu Computador seja Destruído

dicas de prevenção de ransomware Para o crédito de criminosos cibernéticos e hackers, a criação e disseminação de ransomware mudaram a cara dos vírus de computador e malware como os conhecemos. Ransomware entrou em cena há quase três anos e não abrandou desde então. Na verdade, as ameaças recentes de ransomware tornaram-se alguns dos tipos mais destrutivos de malware conhecidos pelos PCs com Windows, com a capacidade de criptografar arquivos e manter um sistema para uma taxa de resgate lucrativa que às vezes varia de US $ 100 até bem acima de US $1000 em alguns casos.

A propagação de ransomware nos últimos dois anos deixou a indústria de segurança desprevenida e deixou muitos usuários de computador se concentrarem em ser mais proativos em relação à sua abordagem à segurança do computador. Quando se trata de ameaças de ransomware, os usuários de computador não têm escolha a não ser proativo em proteger seu computador. Ser proativo, em especial, soa verdadeiro quando você considera como a única repetição do ransomware moderno é comprar uma chave de descriptografia de hackers ou restaurar todo o seu disco rígido a partir de uma cópia de backup. Qualquer passo não é nada que o usuário comum de computador queira fazer. As ameaças recentes de ransomware, como CryptoLocker, CryptoWall, TeslaCrypt e muitas outras, são implacáveis quando se trata de criptografar arquivos que deixam os computadores infectados virtualmente inúteis até que os arquivos sejam descriptografados ou restaurados de um backup.

Você sabia que pode fazer muitas coisas para tomar uma posição proativa contra o ransomware? Fazer isso é altamente essencial devido às terríveis consequências de ter ransomware em seu computador, o que pode resultar em uma perda completa de seus arquivos e dados em seu computador. Nós compilamos nossas principais dicas de prevenção de ransomware abaixo que podem um dia salvar seu computador da destruição total.

Principais Dicas de Prevenção contra Ransomware

  • Dica # 1: Faça o backup do seu disco rígido e/ou arquivos importantes - Provavelmente o passo mais importante, superando todas as outras dicas, é fazer backup do disco rígido do seu computador ou, no mínimo, seus arquivos importantes. Ter uma cópia de backup do seu disco rígido ou arquivos em uma unidade externa ou na unidade de nuvem garantirá que todos os arquivos perdidos de uma possível infecção por ransomware possam ser recuperados. Em vez de gastar centenas de milhares de dólares negociando com hackers para descriptografar seus arquivos contra uma infecção de ransomware.
  • Dica 2: Nunca abra anexos de e-mail suspeitos ou questionáveis - o principal meio de disseminação do Ransomware é por meio de anexos de mensagens de e-mail de spam. E-mails com anexos que parecem ser spam ou são mensagens de alguém que você não conhece ou reconhece devem ser evitados a todo custo. Nunca vale a pena arriscar abrir um anexo potencialmente infectado por ransomware devido à sua curiosidade. É melhor prevenir do que remediar.
  • Dica # 3: Configure e personalize configurações anti-spam - Além de nunca abrir anexos de e-mail suspeitos ou questionáveis, você deve utilizar ferramentas de detecção de spam que são disponibilizadas para você. Muitos provedores de e-mail oferecem ferramentas para detectar e filtrar mensagens de spam na sua caixa de entrada. Personalizar suas configurações de detecção de spam para capturar mensagens que pareçam suspeitas ou de remetentes desconhecidos será uma etapa importante na prevenção da infecção de ransomware.
  • Dica 4: Interrompa processos suspeitos - Se houver alguma situação em que você percebe um processo suspeito em execução, é melhor interromper o processo imediatamente. Ransomware geralmente leva tempo para criptografar arquivos. Se você perceber que um processo para uma ameaça de ransomware está sendo executado para criptografar arquivos, interromper o processo pode interromper a ação de criptografar arquivos em seu computador. Fazer isso lhe dará tempo para remover a ameaça do ransomware e impedir que outros arquivos sejam danificados.
  • Dica 5: Pense antes de clicar - Todos nós devemos lembrar que os hackers e os criminosos virtuais são sorrateiros e podem incluir facilmente links maliciosos no texto de um email inofensivo. Só porque um e-mail ou mensagem de spam em potencial não tem um anexo não significa que é completamente inofensivo. Novas ameaças de ransomware podem, eventualmente, utilizar links atraentes dentro de mensagens de spam para se espalhar.
  • Dica # 6: Desative o Windows Script Host - Ao desabilitar o Windows Script Host, você limitará a capacidade de execução de scripts mal-intencionados e, eventualmente, infectar ou assumir funções em seu computador.
  • Dica # 7: Defina o seu software de segurança para verificar arquivos compactados e arquivados - Muitas vezes, as ameaças de malware podem utilizar arquivos compactados ou arquivados para ocultar a infecção. A maioria dos aplicativos de segurança e antimalware tem uma configuração para verificar arquivos compactados e arquivados, de modo que nenhum arquivo seja deixado para propagar malware.
  • Dica # 8: Configure o Windows para mostrar as extensões de arquivo - o Windows fornece um recurso que permite visualizar as extensões de arquivos armazenados no seu disco rígido. Ao habilitar o recurso "Mostrar extensões de arquivo", você será capaz de dizer facilmente quais tipos de arquivos estão sendo abertos para que você possa evitar os arquivos potencialmente perigosos que podem resultar na instalação do ransomware.
  • Dica 9: Ligue e configure adequadamente o Firewall do Windows - Embora os aplicativos e pacotes de segurança ofereçam recursos de proteção do Firewall, é essencial que você utilize a função Firewall do Windows e configure-a adequadamente para capturar conexões externas indesejadas que possam se infiltrar no sistema. . Essas infiltrações de fontes remotas desconhecidas podem levar a infecções por malware ou ao download de arquivos suspeitos que instalam o Ransomware.
  • Dica # 10: Configure a proteção adicional do Firewall - Nunca é demais adicionar uma camada extra de proteção quando se trata do seu Windows Firewall. Simplesmente configurar o seu Firewall do Windows corretamente é ótimo. No entanto, o Firewall do Windows pode não ter vários agentes de proteção e bloqueio que outros programas de segurança confiáveis podem fornecer.
  • Dica 11: Considere desabilitar o Windows PowerShell - O Windows PowerShell é um meio do sistema operacional Windows conduzir tarefas automatizadas sem a permissão do usuário ou administradores. Sabe-se que o malware utiliza o recurso do PowerShell para executar automaticamente a estrutura de tarefas que mais tarde poderia causar erros de sistema ou a infiltração de outras ameaças de malware destrutivas.
  • Dica 12: Intensifique a segurança dos aplicativos do Microsoft Office - documentos e aplicativos do Microsoft Office são fontes primárias para infiltração de malware. Você pode melhorar significativamente a segurança do MS Office, desabilitando macros e ActiveX. Macros e processos ActiveX são alguns dos componentes mais comumente explorados de aplicativos e documentos do Microsoft Office, que incluem MS Word, Access, Excel, PowerPoint, etc.
  • Dica # 13: Desabilite o compartilhamento de arquivos - Computadores atingidos com ransomware podem permitir a propagação da ameaça através de uma rede compartilhada onde o compartilhamento de arquivos está habilitado. Como as ameaças recentes de ransomware criptografam arquivos armazenados no sistema infectado, o mesmo caso pode ocorrer quando o sistema infectado reconhece alguns arquivos como compartilhados em uma rede. Os computadores que não estão infectados com ransomware podem ter seus arquivos criptografados por um sistema conectado que esteja compartilhando arquivos.
  • Dica # 14: Desabilite serviços remotos - O malware pode se espalhar através de fontes remotas onde os serviços remotos são habilitados em uma rede onde há pelo menos um computador infectado conectado a outros. Em um ambiente empresarial ou corporativo, o malware pode aproveitar o Protocolo de Área de Trabalho Remota por hackers de black hat, nos quais os serviços remotos estão ativos na rede.
  • Dica # 15: Utilize senhas fortes em todos os momentos - A falha em empregar senhas fortes e diferentes em vários logins garantirá que seu sistema não possa ser atacado por um ataque remoto de força bruta. Também é essencial que cada senha para suas contas de login seja diferente, portanto, um hacker pode não adivinhar uma senha e ter acesso a várias contas de uma só vez.
  • Dica # 16: Utilize um complemento do navegador da web para bloquear pop - ups - Em alguns casos raros; Os popups podem ser carregados de sites maliciosos que atuam como um ponto de entrada para alguns ataques de Trojan de resgate. Tais ataques podem levar ao carregamento de ameaças agressivas de ransomware que criptografam seus arquivos.
  • Dica 17: Desative a Reprodução Automática - Processos prejudiciais são conhecidos por utilizar o recurso de Reprodução Automática no Windows para que possam ser carregados automaticamente na inicialização ou no processo de inicialização do Windows. Se você já montou unidades externas ou unidades USB com arquivos nocivos, a desativação da Reprodução Automática impedirá que tais arquivos sejam carregados no seu computador sem a sua permissão.
  • Dica # 18: Bloqueie todos os endereços IP TOR maliciosos conhecidos - Os gateways TOR fornecem ameaças de ransomware com comunicação a um servidor C & C (Comando e Controle). Descobrindo quais IPs são mal-intencionados e bloqueando cada um deles, você pode impedir que processos mal-intencionados iniciem ou se conectem a uma origem remota para baixar arquivos ou instruções. Muitas fontes confiáveis na Internet podem fornecer uma lista atualizada de endereços IP TOR maliciosos a serem bloqueados.
  • Dica # 19: Considere desabilitar o Serviço de Cópias de Sombra de Volume (vssaexe) - O Serviço de Cópias de Sombra de Volume embutido no Windows pode ser útil para restaurar versões anteriores de arquivos arbitrários. No entanto, as ameaças de ransomware podem utilizar o serviço vssaexe para destruir os instantâneos do volume de sombra durante a criptografia de arquivos. Se desativada, as ameaças de ransomware do tipo criptografia podem representar um problema adicional ao limpar os instantâneos do volume de sombra, o que manteria a versão criptografada de um arquivo presente.
  • Dica # 20: Mantenha todos os seus aplicativos e software do sistema operacional atualizados - Por último, garantindo que todos os seus softwares estejam atualizados, incluindo programas antivírus/antimalware, sistema operacional, aplicativos de navegadores da Web, Adobe Flash Player, Java e outros aplicativos instalados, você eliminará a possibilidade de o seu sistema ser comprometido por meio de explorações de software. As explorações são uma preocupação crescente para a disseminação de novas ameaças de ransomware e o software desatualizado pode ser um gateway principal para a proliferação.

Embora não haja garantia de 100% de que as principais dicas de prevenção de ransomware protegerão seu sistema contra futuras ameaças de ransomware, aderir às dicas é uma etapa vital para manter seu sistema livre de um dos tipos mais destrutivos de malware atualmente. Como a nossa primeira dica diz, ter uma cópia de segurança do seu sistema é uma das etapas essenciais a serem tomadas, em vez de lidar diretamente com as consequências que o ransomware apresenta.

O vídeo abaixo, "Como os hackers de ransomware aproveitam a disposição das pessoas para clicar" da CBS News, dá exemplos em primeira mão e demonstrações de sistemas de infiltração de ransomware para chamar a atenção do usuário final para pagar uma taxa de resgate.

Carregando...