Ransomware, já tive que lidar com isso :-(

ramso

Vocês já devem saber do ataque maciço deste vírus que criptografa as informações e pede um resgate em cripto moedas, né!?

Isso não é novo e, na verdade isso existe desde os anos 80.

Há alguns anos, fui prestar uma consultoria em tecnologia para uma empresa que descreveu o problema como, “apareceu uma tela com umas coisas escritas em inglês”. Trabalho fácil, vou lá e removo o vírus e pronto, deve ser tipo o “baidu” – Pensei. Quando cheguei vi do que se tratava, a mensagem na tela dizia.

“Seus dados estão criptografados, pague o resgate de $ 3000.00 e envie um comprovante para ————-@gmail.com que eu enviarei a senha para descriptografar seus arquivos de volta, não adianta chamar a polícia”.

A coisa piora… Era um servidor e todo o banco de dados estava nele.

Na verdade, eu não sabia lidar com aquilo. O que fazer? Falar para o cliente que ele deveria pagar? Mas não estaríamos incentivando este tipo crime? Até então, não havia muito material sobre isso… enfim, tive que seguir com o plano e uma coisa eu sabia. Windows Server 2003, nunca mais…

Mas vamos lá, não tem muito que fazer – Pensei.

Imediatamente eu desconectei todos os cabos de rede e energia do servidor, retirei do rack e coloquei-o no chão, chamei o cliente e disse.

– Seu Servidor já era, vamos restaurar um backup.

O Windows Server 2003, era um sistema já descontinuado pela Microsoft. Então o Sistema Operacional estava desatualizado e esse foi o principal motivo. A empresa não atentou a isso e só chamava alguém quando ocorria algum problema. Já começa por aí né!?

No fim, deu tudo certo. Havia um backup na nuvem e tirei lições valiosas deste terrível acontecimento. Me aprofundei neste assunto e evitei que isso acontecesse em outras empresas.

Aprendi a seguir a cartilha:

Backup! Tenha uma cópia dos seus documentos. Lembre-se daquele seu TCC ou tese de Doutorado no Notebook ou PC, recibo do IR, banco da dados… então… Não vacila!

Sistema operacional sempre atualizado, sempre com a última atualização. Sempre!

Firewall do Windows sempre ativo. Caso seu firewall estiver desativado por conta de alguma aplicação que esteja bloqueado, consulte um bom profissional de T.I.

Antivírus, não preciso nem dizer né!? —– DICA!!!: Se você não quer comprar um, evite usar as versões free, o Windows Defender da Microsoft está excelente e vem integrado com o Windows sem custo.

O melhor antivírus, ainda é a sua inteligência. Os e-mails com vírus seguem sempre um padrão -> Arquivo em anexo .zip ou um link no corpo do e-mail, com um assunto chamativo do tipo, “seu boleto”, “segue comprovante”, “seu documento vai vencer”, etc.

O prejuízo é alto demais para sermos displicentes com nossos dados. Fiquem ligados…

 

Até a próxima!