O novo ransomware ShrinkLocker coloca milhões de PCs com Windows em risco, mas você pode permanecer protegido
Se você é usuário do Windows, é hora de tomar medidas para proteger seu PC e seus dados pessoais. Recentemente, pesquisadores da Kaspersky identificaram um novo ransomware, denominado ShrinkLocker , que pode criptografar os dados e remover opções de recuperação em PCs com Windows.
O ransomware ShrinkLocker, uma vez carregado no PC, verifica a edição instalada do Windows e habilita o BitLocker , se estiver disponível. Em seguida, ele criptografa toda a unidade e cria uma nova partição para os arquivos de inicialização do sistema operacional.
Agora, os agentes da ameaça excluem todas as chaves do Bitlocker e removem as opções de recuperação disponíveis, eliminando assim a possibilidade de os usuários reverterem o PC para um estado estável ou recuperarem os dados. As chaves são então enviadas para um servidor controlado pelos invasores e todos os vestígios do ataque são eliminados!
Finalmente, o ransomware ShrinkLocker inicia um desligamento completo do sistema. Ao reiniciar o computador, os usuários veem a mensagem Não há mais opções de recuperação do BitLocker no seu PC. Você precisará usar ferramentas de recuperação. Se você não tiver nenhuma mídia de instalação (como um disco ou dispositivo USB), entre em contato com o administrador do PC ou com o fabricante do PC/dispositivo.
Tudo isso é feito usando um VBscript e a ferramenta de criptografia integrada, BitLocker . Enquanto o primeiro permite que os agentes de ameaças automatizem todo o processo, o último permite criptografia eficaz sem depender de ferramentas de terceiros.
Falando sobre o ransomware e detalhando dicas para se manter protegido, Cristian Souza , especialista em resposta a incidentes da Kaspersky, disse:
O que é particularmente preocupante neste caso é que o BitLocker, originalmente concebido para mitigar os riscos de roubo ou exposição de dados, foi reaproveitado por adversários para fins maliciosos. É uma ironia cruel que uma medida de segurança tenha sido transformada em arma desta forma. Para empresas que usam o BitLocker, é crucial garantir senhas fortes e armazenamento seguro de chaves de recuperação. Backups regulares, mantidos off-line e testados, também são salvaguardas essenciais.
Até agora, foram relatados casos de ataque no México, na Indonésia e na Jordânia, tendo os fabricantes de aço e de vacinas como alvo principal. Embora uma entidade governamental também tenha sido atacada, segundo a Kaspersky .
O ransomware ShrinkLocker é o primeiro desse tipo e aproveita um recurso integrado do Windows, o BitLocker, destinado a aprimorar a proteção de dados e manter seu PC protegido contra roubo de dados.
Dicas para se manter protegido contra o ransomware ShrinkLocker
- Use uma solução antivírus eficaz: Uma solução antivírus eficaz é obrigatória, considerando que ela irá avisá-lo sobre tais ataques antes que o desligamento final seja acionado.
- Minimize os privilégios dos usuários: Para as organizações, os administradores podem reduzir os privilégios concedidos aos usuários finais para evitar o ataque. Isso inclui limitar alterações no Registro, inclusive manualmente ou por aplicativos e scripts de terceiros não confiáveis.
- Monitore o tráfego de rede e a execução de scripts: você deve monitorar regularmente o tráfego de rede para qualquer compartilhamento de dados entre o PC e os servidores do agente da ameaça. Além disso, identifique instâncias de execução VBScript.
- Crie backups regulares na nuvem: embora os backups locais tenham seus benefícios, um backup na nuvem o ajudará a recuperar os dados mesmo quando você estiver sem acesso ao PC.
Esta não é a primeira vez que preocupações são levantadas sobre o BitLocker. Há alguns meses, informamos como a criptografia do BitLocker pode ser contornada em menos de um minuto,
Portanto, é hora de resolver o problema com suas próprias mãos e implementar medidas adicionais para proteger seu PC. Os ataques cibernéticos estão aumentando e você deve agir de acordo!
Se você tiver mais dicas para se manter protegido contra o ransomware ShrinkLocker , compartilhe-as com nossos leitores na seção de comentários.
Comentários