O ransomware é um tipo de malware que impede o usuário de acessar os seus arquivos pessoais, a menos que pague um resgate ao hacker que infectou o seu computador (o que nem sempre é garantido como resolução do problema). Como é noticiado regularmente aqui no Olhar Digital, ameaças como essa atormentam usuários e grandes empresas há anos.

Considerando que uma infecção por ransomware pode levar à perda de arquivos valiosos, como documentos ou fotos de família, é uma boa ideia garantir que a sua máquina esteja protegida. 

A partir do Windows 10, a Microsoft adicionou vários recursos de segurança que funcionam integrados ao Windows. No que diz respeito ao ransomware, existem dois níveis de segurança: o primeiro, que verifica por malwares automaticamente, vem ativado por padrão. Já o segundo nível deve ser ativado manualmente. 

Antes de prosseguir, vale destacar que o recurso permite que apenas aplicativos aprovados façam qualquer tipo de alteração em seus arquivos. A ideia é impedir que um ransomware consiga acessá-los em caso de problemas.

publicidade

Como acessar a proteção contra ransomware do Windows

1. Primeiro, pesquise por “Segurança do Windows” no menu Iniciar ou vá até “Configurações”> “Privacidade e segurança”> “Segurança do Windows”.

2. Clique em “Proteção contra vírus e ameaças” na barra lateral à esquerda e depois em “Gerenciar proteção contra ransomware”.

3. Em seguida, ative a opção “Acesso a pastas controladas”, o que fará com que aplicativos não aprovados não possam fazer nenhuma alteração em seus documentos, fotos, vídeos ou pastas.

Ativar o recurso garante que aplicativos não autorizados não possam fazer alterações em seus arquivos. Imagem: Captura de tela

Após ativar o recurso, você verá três opções: “Histórico de bloqueio”, “Pastas protegidas” e “Permitir um app por meio do Acesso a pastas controladas”. Por padrão, apenas aplicativos aprovados pela Microsoft podem fazer alterações em arquivos salvos nas seguintes pastas: Documentos, Imagens, Vídeos e Músicas. 

Para ajustar como o sistema funciona, você pode, por exemplo, adicionar outras pastas que deseja proteger em “Pastas protegidas”. Confira abaixo como cada opção funciona.

Histórico de bloqueio

Se notar algum erro estranho aparecendo depois de ativar o acesso controlado a pastas (um que encontrei foi a mensagem “Este arquivo não pode ser encontrado” ao tentar salvar um arquivo), acesse o “Histórico de bloqueio” para conferir se o Windows não está bloqueou algum app.

A tela do histórico de bloqueio mostra quais aplicativos tentaram gravar dados nas pastas protegidas. Para desbloquear um aplicativo, clique em “Ações” > “Permitir no dispositivo”.

O histórico de bloqueio mostra quais aplicativos tentaram gravar dados em pastas protegidas. Imagem: Captura de tela

Pastas protegidas

Se deseja proteger outras pastas do sistema contra ransomware, como a pasta Desktop (que não é protegida por padrão), você pode acessar a opção “Pastas protegidas” e clicar no botão “Adicionar uma pasta protegida”.

Adicionar uma pasta à lista impede que aplicativos não aprovados gravem ou acessem dados sem permissão. Imagem: Captura de tela

A partir daí, você pode navegar até a pasta que deseja proteger, no exemplo abaixo a pasta ‘Área de Trabalho’, e clicar no botão “Selecionar pasta”.

Escolha a pasta que deseja proteger e clique no botão “Selecionar pasta”. Imagem: Captura de tela

Como permitir que um app acesse as suas pastas protegidas

Se estiver tendo problemas ao usar um aplicativo e quiser adicioná-lo à lista de aplicativos permitidos, volte para a página “Proteção contra ransomware” e selecione “Permitir um aplicativo por meio do acesso a pastas controladas”.

1. Primeiro, clique no botão “Adicionar um app permitido” e depois em “Aplicativos bloqueados recentemente” para ver uma lista de aplicativos que já tentaram gravar dados nas pastas protegidas.

Clicar em “Aplicativos bloqueados recentemente” fornece uma lista dos apps que tentaram fazer alterações em seus arquivos protegidos. Imagem: Captura de tela

2. Depois, clique no botão de adição (+) ao lado do seu nome para desbloqueá-lo.

Clicar no botão de adição ao lado do nome de um aplicativo permitirá que o mesmo faça alterações em suas pastas protegidas. Imagem: Captura de tela

A má notícia é que você deve fazer esse mesmo processo manualmente uma vez por aplicativo em caso de problemas.

Outras maneiras de se proteger contra ransomware

Embora a proteção contra ransomware do Windows seja uma poderosa ferramenta, provavelmente não é uma boa ideia confiar apenas nela como forma de defesa. Aqui vão outras dicas que você pode adotar para evitar uma infecção por ransomware e garantir que seus dados estejam seguros, mesmo que o pior aconteça.

Cuidado redobrado na internet

Como acontece com qualquer malware, o ransomware pode se espalhar de várias maneiras, como anexos de e-mails do tipo phishing, falhas de segurança em softwares desatualizados ou até se disfarçando de um programa inofensivo. Quando você está online, é importante ficar atento se alguma página tenta baixar um programa de uma fonte não confiável.

Também é importante verificar as extensões dos arquivos. Se um anexo enviado por e-mail tem uma extensão .exe ou .msi, ambas de arquivos executáveis no Windows, saiba que esse arquivo em questão provavelmente é perigoso. 

Evite acessar links suspeitos compartilhados nas redes sociais. Por último, fique atento também ao conteúdo compartilhado em aplicativos como o WhatsApp e mensagens SMS.

Mantenha as atualizações em dia

Também é importante estar certo que o sistema operacional e os softwares que você usa estão atualizados. A boa notícia é que a maioria dos navegadores se atualiza automaticamente. O Windows 10 e 11 também instalam as atualizações à medida que ficam disponíveis.

Faça backups regularmente

Embora o uso de proteção contra ransomware e hábitos de navegação mais seguros possam ajudar a mantê-lo mais seguro, ainda é importante manter backups dos seus arquivos, dessa forma, caso seja infectado por ransomware, você não perderá as suas fotos, vídeos ou documentos.

Se possível, uma dica é ter duas formas diferentes de backup: uma local, em um HD externo, por exemplo, e outra na nuvem, em serviços como o OneDrive e Google Drive.

Meu computador foi infectado com ransomware, e agora?

Caso desconfie que o seu computador foi infectado com ransomware, há algumas dicas importantes que podem te ajudar:

Desconecte a máquina da internet: alguns tipos de ransomware podem se espalhar facilmente para outros dispositivos que também estão conectados à sua rede, por isso, na suspeita de infecção, é importante agir rápido para limitar danos.

Não pague pelo resgate dos dados: saiba que pagar a quantia pedida pelos cibercriminosos não garante que você realmente terá os seus arquivos de volta.

Uma recomendação da própria Microsoft é fazer, caso seja possível, uma verificação completa do seu computador. Para isso, acesse Segurança do Windows > Proteção contra vírus e ameaças > Opções de verificação > Verificação Completa > Verificar agora. Como literalmente todos os arquivos serão verificados, a tarefa pode demorar vários minutos até terminar.

No fim, uma saída mais radical é redefinir completamente seu PC através de uma nova instalação do Windows, o que também apaga todos os arquivos salvos na máquina. Caso não se sinta apto a remover o ransomware sozinho, outra opção é levar o seu computador até um profissional.

Veja também

Já assistiu aos nossos novos vídeos no YouTube? Inscreva-se no nosso canal!