Siga o Olhar Digital no Google Discover
O ataque registrado na última terça-feira, 27, que bloqueou computadores de diversas empresas e órgãos do mundo todo, conseguiu que algumas vítimas pagassem o resgate, mesmo mediante a orientação de empresas de segurança que não façam isso, já que não há garantia de que haverá o desbloqueio. A empresa de segurança Trend Micro monitorou o ransomware e descobriu que 25 pessoas efetuaram o pagamento de US$ 300, movimentando US$ 7,5 mil.
Ofertas
Por: R$ 39,90
Por: R$ 678,90
Por: R$ 112,40
Por: R$ 2.288,93
Por: R$ 1.998,89
Por: R$ 2.498,89
Por: R$ 491,92
Por: R$ 129,90
Por: R$ 412,69
Por: R$ 593,00
Por: R$ 3.598,94
Por: R$ 499,00
Por: R$ 369,00
Por: R$ 1.616,02
Por: R$ 179,90
Por: R$ 3.099,00
Por: R$ 199,00
Por: R$ 166,19
Por: R$ 399,00
Por: R$ 132,00
Por: R$ 505,00

Como funciona?
O ransomware se instala no PC usando a ferramenta PsExec, aplicativo da Microsoft, ou o exploit EternalBlue. Depois disso, ele executa um arquivo chamado “perfc.dat”, localizado na pasta do Windows. Depois de uma hora, o dispositivo é reiniciado, criptografia é executada e o usuário recebe a notificação de que seus arquivos foram “sequestrado”. O resgate pedido é de US$ 300, em bitcoins.
Como se proteger?
A empresa de segurança sugere que os usuários apliquem a correção de segurança MS17-010, desativem a entrada TCP 445 e restrinjam as contas que possuem acesso como administrador.