quinta-feira, 12 de junho de 2014

Ransomwares Cryptolocker, PrisonLocker, Cryptowall

Ransom em inglês significa aprisionar uma pessoa ou um item para em seguida extorquir dinheiro, propriedade, um  ou outro beneficio para devolver.

Ransom is the practice of holding a prisoner or item to extort money or property to secure their release, or it can refer to the sum of money involved.


When ransom means "payment", the word comes via Old French rançon from Latin redemptio = "buying back"


Webster                                                                                                                                                     Ransom (disambiguation)
To pay money in order to free a person who has been captured or kidnapped.


Usually, wares.
a.articles of merchandise or manufacture; goods: a peddler selling his wares.
b.any intangible items, as services or products of artistic or intellectual creativity, that are salable: an actor advertising his wares.


A tradução de wares em inglês soa melhor do que passada para o português e todos os usuários de computadores estão habituados com a terminação wares, que em tempo, pode ser sufixo - hardware ou prefixo warehouse.

A combinação de Ransom com ware resultou em uma palavra que define os vírus que aprisionam arquivos, e a evolução da maldade é tanta que são varias as formas de aprisionamento, e sempre com a finalidade de pedir um beneficio para a devolução do item ou itens. aprisionados.

Os ransomwares mais comuns e ou mais conhecidos sao:Cryptolocker, PrisonLocker, Cryptowall.

Cryptolocker é um vírus do tipo ransomware cujo alvo são os computadores que usam Windows, seu aparecimento data de setembro de 2013 e quem primeiro o identificou foi  Dell SecureWorks.
Um ataque CryptoLocker pode vir de várias fontes; Um tipo de ataque é o anexo de e-mail legítimo, isso significa que o mesmo vira de uma fonte conhecida. Quando ativado, o malware criptografa certos tipos de arquivos armazenados em unidades de rede locais e usando criptografia RSA de chave pública, com a chave privada armazenada apenas em servidores de controle do malware. O malware em seguida, exibe uma mensagem se oferecendo  para descriptografar os dados apos pagamento, que será feito através de qualquer Bitcoin ou um voucher pré-pago).

O PrisionLocker  também conhecido por Powerlocker é a evolução do Crypolocker, que já se deparou com esse vírus diz que o estrago que ele provoca em um sistema é bem pior que o seu antecessor, pois seu método de criptografar é praticamente inquebrantável, ele foi codificado em C/C++, apos encriptar todos os arquivos do computador ele trava a tela.

Cryptowall, é uma variante do Cryptolocke, sua ação é definida como destrutiva, mas não catastrófica.


As empresas com maior eficiência na luta contras estes pesticidas são: Webroot que desenvolveu o Webroot SecureAnywhere Antivírus, a Norton com o Norton Antivírus, a Bitdefender que desenvolveu o Bitdefender Antivírus Plus, a McAfee que é junto com a Norton  uma das mais antigas do mercado - McAfee Antivírus Plus e a Kaspersky considerada hoje a mais eficiente com o Kaspersky Antivírus, aqui coloquei um produto de cada empresa mas elas possuem variadas soluções.

No Blog da Kaspersky encontrei esta frase: "A melhor proteção contra o ransomware Cryptolocker tanto para PCs quanto para Android é fazer o backup  de segurança dos seus dados e arquivos regularmente."

Termos usados nos dias de hoje sobre vírus, malwares e correlatos.


Assinatura
Uma assinatura de vírus é a definição exata de um determinado vírus informático a partir da qual um programa antivírus pode identificar inequivocamente um software nocivo.

Quarentena
É o local onde o antivírus armazena arquivos identificados como vírus. As assinaturas nem sempre são 100% confiáveis e podem detectar vírus em arquivos inofensivos.

Heurística
Um conjunto de técnicas para identificar vírus desconhecidos.

HIPS (Host Intrusion Prevention System)
Técnica usada para analisar o comportamento dos programas em execução. É às vezes também chamada de “behavior blocking”.


Recentemente a função do antivírus mudou radicalmente, pois ate alguns anos atrás a função do antivírus era detectar as pragas digitais para outros problemas digitais como os malwares, backdoors, spywares, trojans e outros os usuários precisavam instalar softwares separados para cada função que  se encarregavam de remover ou detectar softwares suspeitos ou de comportamento duvidoso. Atualmente todas as tarefas foram integradas ao antivírus.

Nenhum comentário:

Ads Inside PostM

Teste