CyberGlossary

Malware

Ransomware

Também conhecido como: Cripto-ransomware, Software de resgate

Definição

Malware que cifra os dados da vítima ou bloqueia sistemas e exige pagamento para restaurar o acesso.

O ransomware cifra ficheiros, bases de dados, máquinas virtuais ou volumes inteiros e apresenta uma nota a exigir criptomoeda em troca da chave de decifragem. Os operadores atuais praticam habitualmente a "dupla extorsão": exfiltram os dados antes de cifrar e ameaçam publicá-los em sites de fuga caso a vítima não pague. O acesso inicial provém de phishing, portais RDP/VPN expostos, vulnerabilidades em software ou credenciais comprometidas. As defesas eficazes incluem cópias de segurança offline e imutáveis, EDR/XDR, MFA nos acessos remotos, aplicação rápida de patches, segmentação de rede e um plano de resposta a incidentes testado. Pagar não garante a recuperação e financia novos ataques.

Exemplos

  • WannaCry (2017), propagado pelo exploit EternalBlue em SMB.
  • LockBit e Conti, operações de ransomware-as-a-service por trás de inúmeras violações.

Termos relacionados