Após 2 anos do WannaCry, risco de novo mega-ataque ainda é real

Cerca de 1,7 milhão de máquinas ainda não instalaram a atualização do Windows que fecha a vulnerabilidade utilizada para difusão do malware
Renato Santino14/05/2019 01h04, atualizada em 14/05/2019 11h00
20190424054615-1920x1080
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Nesta data, há dois anos atrás, o mundo estava assustado. Foi a primeira vez que o planeta inteiro teve dimensão do tamanho do estrago que poderia ser causado por um ciberataque bem planejado graças aos danos causados pelo WannaCry, que infectou e bloqueou centenas de milhares de computadores, atingindo hospitais, órgãos governamentais e empresas de infraestrutura, além claro, de usuários comuns e pequenas e médias empresas.

Ofertas

Jogos 3D de trator agrícola dos EUA | Jogos agrícolas
Vendido por Amazon
Jogos 3D de trator agrícola dos EUA | Jogos agrícolas
Por R$ 66,97
32 in1 Case Estojo Para Nintendo Switch 2 Acessórios Capa Protetora Para Com Compartimentos Bolsa Perfeita Para Viagens Estojo Bag de Proteção e Acessórios Para
Vendido por Amazon
32 in1 Case Estojo Para Nintendo Switch 2 Acessórios Capa Protetora Para Com Compartimentos Bolsa Perfeita Para Viagens Estojo Bag de Proteção e Acessórios Para
De: R$ 119,99
Por: R$ 94,99
Baseus: 2 Cabos USB-C/USB-C, 100W, Carregamento Rápido, Transferência de Dados Super Rápida, Compatível com iPhone 15 (2, centímetros)
Vendido por Amazon
Baseus: 2 Cabos USB-C/USB-C, 100W, Carregamento Rápido, Transferência de Dados Super Rápida, Compatível com iPhone 15 (2, centímetros)
De: R$ 49,99
Por: R$ 39,99
Brother HL-L1232W Impressora Laser Monocromática, Wi-Fi, USB 2.0, 220V, Preta
Vendido por Amazon
Brother HL-L1232W Impressora Laser Monocromática, Wi-Fi, USB 2.0, 220V, Preta
De: R$ 1.299,00
Por: R$ 1.109,00
Superhero Rider – Mega Ramp Bike Adventure
Vendido por Amazon
Superhero Rider – Mega Ramp Bike Adventure
Por R$ 69,99
Carregador USB-C Turbo para iPhone 15, 15 pro, 15 Pro Max, iPhone 16, 16 pro, 16 pro Max, Compativel c/Samsung Galaxy, IOS/Android, Super Rapido, Fonte Entrada Tipo-C + Cabo USB-C, Branco Homologado
Vendido por Amazon
Carregador USB-C Turbo para iPhone 15, 15 pro, 15 Pro Max, iPhone 16, 16 pro, 16 pro Max, Compativel c/Samsung Galaxy, IOS/Android, Super Rapido, Fonte Entrada Tipo-C + Cabo USB-C, Branco Homologado
De: R$ 49,90
Por: R$ 39,90
TCL Projetor A1 GTV, licenciado oficialmente pela Netflix, projetor externo portátil com Wi-Fi e Bluetooth, suporte nativo 1080p e 4K, foco automático, áudio de 16 W e Dolby Digital, tela de 120
Vendido por Amazon
TCL Projetor A1 GTV, licenciado oficialmente pela Netflix, projetor externo portátil com Wi-Fi e Bluetooth, suporte nativo 1080p e 4K, foco automático, áudio de 16 W e Dolby Digital, tela de 120
Por R$ 962,94
NTK - Mochila Edge Executiva Grande Expansível Impermeável para Escritório e Viagem - Reforço e Compartimento para Notebook até 16 Polegadas, Ideal para Trabalho e Estudo, Cinza
Vendido por Amazon
NTK - Mochila Edge Executiva Grande Expansível Impermeável para Escritório e Viagem - Reforço e Compartimento para Notebook até 16 Polegadas, Ideal para Trabalho e Estudo, Cinza
De: R$ 219,00
Por: R$ 204,10
Estojo Escolar Organizador Box Grande Para Lapis Feminino Masculino Material Escolar
Vendido por Amazon
Estojo Escolar Organizador Box Grande Para Lapis Feminino Masculino Material Escolar
De: R$ 40,90
Por: R$ 33,90
JBL, Fone de Ouvido Bluetooth, Tune Buds 2, Intra Auricular, Sem Fio, Com Cancelamento de Ruído, Bateria de até 48h, Som JBL Pure Bass - Branco
Vendido por Amazon
JBL, Fone de Ouvido Bluetooth, Tune Buds 2, Intra Auricular, Sem Fio, Com Cancelamento de Ruído, Bateria de até 48h, Som JBL Pure Bass - Branco
De: R$ 599,00
Por: R$ 489,00
Anker 332 Hub USB-C [5 em 1, HDMI 4K, 2 Portas USB-A 5 Gbps], Compatível com MacBook Pro, MacBook Air, Dell XPS, Lenovo ThinkPad, HP e Mais
Vendido por Amazon
Anker 332 Hub USB-C [5 em 1, HDMI 4K, 2 Portas USB-A 5 Gbps], Compatível com MacBook Pro, MacBook Air, Dell XPS, Lenovo ThinkPad, HP e Mais
De: R$ 229,00
Por: R$ 169,00
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Vendido por Amazon
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
De: R$ 78,00
Por: R$ 74,10
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Vendido por Amazon
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
De: R$ 78,00
Por: R$ 74,10
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Vendido por Amazon
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Por R$ 78,00
Wacom One Display Interativo 13 Polegadas Touch, Tela IPS Full HD, DTH134, Preto, para Educação, Escritório e Criação
Vendido por Amazon
Wacom One Display Interativo 13 Polegadas Touch, Tela IPS Full HD, DTH134, Preto, para Educação, Escritório e Criação
De: R$ 3.559,90
Por: R$ 1.435,96
KOSPET Tank T3 Ultra Smartwatch, 50M à prova de água, GPS, bússola, pressão do ar, altitude, aço inoxidável completo, chamada Bluetooth, ecrã AMOLED sempre activo de 1,43'', voz AI Banda de Metal
Vendido por Amazon
KOSPET Tank T3 Ultra Smartwatch, 50M à prova de água, GPS, bússola, pressão do ar, altitude, aço inoxidável completo, chamada Bluetooth, ecrã AMOLED sempre activo de 1,43'', voz AI Banda de Metal
De: R$ 899,99
Por: R$ 764,99
WAAW by ALOK Caixa de Som INFINITE 700 Bluetooth, Tipo Torre, Até 20h de Autonomia, 3 Alto-Falantes, TWS, 700W RMS
Vendido por Amazon
WAAW by ALOK Caixa de Som INFINITE 700 Bluetooth, Tipo Torre, Até 20h de Autonomia, 3 Alto-Falantes, TWS, 700W RMS
De: R$ 3.799,90
Por: R$ 3.369,83
Apple Watch SE 3 GPS, Caixa em alumínio luz das estrelas de 44 mm com Bracelete desportiva luz das estrelas - M/G
Vendido por Amazon
Apple Watch SE 3 GPS, Caixa em alumínio luz das estrelas de 44 mm com Bracelete desportiva luz das estrelas - M/G
De: R$ 3.699,00
Por: R$ 2.998,99
Apple Watch Series 11 GPS, Caixa em alumínio rosa‑dourado de 42 mm com Bracelete desportiva rosa leve - M/G
Vendido por Amazon
Apple Watch Series 11 GPS, Caixa em alumínio rosa‑dourado de 42 mm com Bracelete desportiva rosa leve - M/G
De: R$ 5.499,00
Por: R$ 4.599,00
eufy SoloCam S220 por anker, Câmera De Segurança Wi-Fi Externa, Solar Sem Fio Externa, 2K, Energia Contínua, Monitoramento inteligente de IA, Trabalha Com Alexa/HomeBase 3, Sem Taxa Mensal
Vendido por Amazon
eufy SoloCam S220 por anker, Câmera De Segurança Wi-Fi Externa, Solar Sem Fio Externa, 2K, Energia Contínua, Monitoramento inteligente de IA, Trabalha Com Alexa/HomeBase 3, Sem Taxa Mensal
De: R$ 549,00
Por: R$ 521,00
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
Vendido por Amazon
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
De: R$ 1.199,00
Por: R$ 899,00
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
Vendido por Amazon
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
De: R$ 1.199,00
Por: R$ 899,00
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
Vendido por Amazon
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
De: R$ 123,90
Por: R$ 79,90
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
Vendido por Amazon
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
De: R$ 339,00
Por: R$ 199,00
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
Vendido por Amazon
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
De: R$ 499,00
Por: R$ 469,00
Apple 2025 iPad (Wi-Fi + Cellular, 128 GB) - Azul (A16)
Vendido por Amazon
Apple 2025 iPad (Wi-Fi + Cellular, 128 GB) - Azul (A16)
De: R$ 6.499,00
Por: R$ 5.799,00

Os lugares que passaram ilesos foram os lugares onde a tecnologia ainda está em um estágio rudimentar. Foram detectadas infecções em 150 países em questão de algumas horas, e a carteira de bitcoins associada ao golpe começou a ser preenchida rapidamente por pessoas e empresas que temiam perder acesso definitivo aos seus arquivos. Foram mais de 300 mil infecções identificadas em pouquíssimo tempo.

O Brasil foi bastante afetado. Algumas horas depois dos primeiros relatos, começamos a ver empresas e órgãos estatais paralisando suas operações por aqui. O Ministério Público de SP e o Tribunal de Justiça de SP desligaram seus sistemas para impedir que o malware tomasse conta dos computadores e causassem um estrago profundo. Outras empresas foram vinculadas ao ataque por aqui, em especial Santander e Vivo, que são filiais de empresas espanholas.

Para se difundir, o WannaCry utilizava uma vulnerabilidade chamada “EternalBlue”. Por meio dessa brecha, era possível instalar nas máquinas uma “porta dos fundos” chamada de “DoublePulsar”, que permite a instalação remota de um software malicioso (no caso, o WannaCry). A informação era mantida em sigilo pela NSA para uso próprio em ações de espionagem, mas foi roubada e vazada por um grupo identificado como Shadow Brokers em abril, um mês antes do ataque sacudir o planeta.

A empresa do Windows tomou ciência da vulnerabilidade logo e publicou os devidos pacotes de correção a tempo. E aí está o fator mais preocupante do ataque: são incontáveis os casos de empresas e usuários que simplesmente negligenciaram as atualizações necessárias e permaneceram expostos ao ataque, o que se provou um erro grave quando analisado em retrospectiva.

De lá para cá, muita coisa passou, mas não é possível dizer que houve um grande movimento de conscientização sobre a importância de instalar atualizações de segurança do Windows regularmente. A própria Microsoft, inclusive, vive tornando a vida de usuários e empresas mais difíceis com atualizações como o fatídico Update de Outubro do ano passado que quebrou tantos computadores que a empresa teve que interromper a distribuição. Isso não colabora nem um pouco para que seus usuários tenham hábitos tecnológicos saudáveis em relação a segurança digital.

De fato, quando observamos os números, percebemos que um novo WannaCry, usando exatamente a mesma vulnerabilidade do antigo, poderia ser tão devastador quanto sua primeira encarnação. Isso porque a ferramenta Shodan, que é famosa por catalogar dispositivos vulneráveis a ciberataques, aponta que há hoje 1,7 milhão de aparelhos que ainda podem ser explorados por meio do EternalBlue. E isso são apenas os computadores diretamente conectados à internet; ainda há muitos outros aparelhos conectados a esses servidores vulneráveis e que poderiam ser atingidos em caso de um possível ataque.

A maioria dos dispositivos detectados está nos Estados Unidos, mas ainda existem muitos aparelhos vulneráveis pelo mundo inteiro. O mapa do Shodan aponta mais de 14 mil aparelhos sujeitos à exploração do EternalBlue apenas no Brasil, o que pode não parecer muito, mas poderia gerar uma bela destruição nas mãos de um hacker mal-intencionado e que soubesse usar bem essas brechas.

E, claro, vale lembrar que o vazamento da NSA não inclui apenas o EternalBlue. Há outras falhas que ainda podem não ter sido tão amplamente exploradas em casos como o WannaCry, mas que podem dar as caras em um futuro não muito distante. De fato, no início de 2018 cidade de Atlanta, nos Estados Unidos, foi vítima de um ataque de ransomware que paralisou os sistemas municipais e causou um prejuízo enorme. O método de ataque? Ferramentas da NSA que vazaram pelas mão do grupo Shadow Brokers.

A lição que fica disso é: atualize seus sistemas. Dois anos se passaram e ainda há muita gente exposta a uma ameaça que já tem solução, mas que pode dar as caras novamente a qualquer momento. O tempo economizado evitando o update não vale o risco.Do

Redator(a)

Renato Santino é redator(a) no Olhar Digital