Ransomware: o que é, como chega a um site ou a um computador e como estar preparado

A resposta curta: o ransomware é um programa malicioso que cifra os seus ficheiros e pede um resgate para os devolver. Não se evita a 100%, mas prepara-se: atualizações em dia, cuidado com anexos e senhas, e sobretudo uma cópia de segurança que o programa não consiga alcançar. Com essa cópia, o pedido de resgate deixa de ser um problema para ser um incómodo.

Como chega

Porta de entrada Como se fecha
Anexo ou ligação num e-mail Desconfiar, e não abrir o que não esperava. Veja como reconhecer o phishing.
Senha roubada ou fraca Senhas longas e únicas, e verificação em dois passos. Um acesso por FTP ou SSH com senha repetida é uma porta aberta.
Software desatualizado Atualizar o sistema, o navegador, o WordPress, os temas e os plugins. Veja plugins abandonados e PHP antigo.
Programas piratas Não instalar versões «crackeadas» de programas, nem temas e plugins pagos obtidos de graça em sites não oficiais.

E um site alojado, também pode ser cifrado?

O caso típico do ransomware é o computador de uma pessoa. Num site em hospedagem partilhada, o que pode acontecer é uma variante mais simples: alguém entra com uma senha ou por um plugin vulnerável, apaga ou altera ficheiros e deixa um aviso a pedir dinheiro. As contas na Interweb correm isoladas umas das outras, o que impede que um vizinho comprometido chegue aos seus ficheiros, mas não impede que a sua conta seja usada se a senha for roubada: veja o que fazemos e o que fica por sua conta.

O que fazer para estar preparado

1 Tenha uma cópia fora do alcance. Um disco externo que fica sempre ligado ao computador é cifrado juntamente com tudo o resto. Depois de copiar, desligue-o, ou guarde a cópia num sítio a que o computador do dia a dia não tenha acesso de escrita.
2 Faça a cópia do site e teste-a. A cópia diária automática do servidor ajuda, mas só guarda os últimos 30 dias e não substitui uma cópia sua: veja fazer e guardar a sua cópia, e testá-la.
3 Saiba restaurar antes de precisar. Experimente uma restauração num dia calmo, seguindo como restaurar os seus dados com o JetBackup.
4 Limite quem pode alterar o quê. Cada pessoa com o seu acesso e só com as permissões de que precisa.

Tenha também um plano em papel, de uma página: quem avisa quem, onde está a cópia, qual o contacto do suporte. O ransomware ataca quem entra em pânico, e uma lista simples impede decisões precipitadas, como pagar ou apagar tudo.

Se for atingido, desligue o aparelho da rede e do Wi-Fi de imediato, para que o programa não se espalhe a outros computadores e a discos partilhados. Não pague à pressa: as autoridades e os especialistas em segurança desaconselham, porque pagar não garante que os ficheiros voltem e marca-o como alguém que paga. Primeiro veja o que tem em cópia.
Se o seu site foi alterado e deixou de abrir, não apague nada. Veja primeiro qual a cópia limpa mais recente em depois de um ataque, que cópia restaurar e só depois siga a limpeza de um site comprometido.

O seu site foi alterado ou deixou de abrir de repente? Diga-nos o que viu e a que horas.

Abrir pedido de suporte

VEJA TAMBÉM

Como reconhecer o phishing

Fazer e guardar a sua própria cópia, e testá-la

Depois de um ataque, que cópia restaurar

Como limpar um site comprometido

PRODUTO RECOMENDADO

Alojamento de sites com cPanel

Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 5.940,00 Kz/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?