Malware é um termo geral que abrange uma ampla variedade de diferentes tipos de software malicioso (de onde vem o nome “malware”). Diferentes tipos de malware são projetados para atingir finalidades diferentes, incluindo desde violação de dados confidenciais até causar danos a computadores.
Como o malware cobre uma ampla gama de funcionalidades maliciosas, existem muitos tipos diferentes. Alguns tipos comuns de malware incluem:
Todas essas variantes de malware têm objetivos diferentes, mas usam muitas das mesmas técnicas para alcançá-los. Por exemplo, e-mails de phishing são um mecanismo de entrega comum para todos os tipos de malware, e diferentes tipos de malware podem usar as mesmas técnicas para se esconderem em um computador.
Simplificando, todo ransomware é malware, mas nem todo malware é ransomware. O objetivo do ransomware, que é possível graças à tecnologia de criptografia, é negar à vítima o acesso aos seus arquivos e exigir um resgate em troca da restauração desse acesso.
Depois que o ransomware obtém acesso a um computador, ele percorre o sistema de arquivos, verificando os tipos de arquivos que encontra. Se um arquivo corresponder a uma lista integrada de extensões de arquivo, o malware criptografa os dados que ele contém, substitui o original pela versão criptografada e apaga qualquer registro do original do sistema.
Muitas variantes de ransomware também funcionarão para se espalhar além de seu alvo inicial. Isso permite que o invasor expanda o número de sistemas infectados, acesse sistemas de maior valor e aumente seus retornos.
Depois que o ransomware conclui o processo de criptografia, ele apresenta um pedido de resgate ao usuário. Se o usuário pagar o pedido de resgate, o invasor fornecerá a ele uma cópia da chave de criptografia de seus arquivos. Usando essa chave e o software de descriptografia fornecido pelo invasor, a vítima do ransomware deve ser capaz de descriptografar a maioria ou todos os seus arquivos, restaurando o acesso a eles.
À medida que o ransomware evoluiu ao longo dos anos, os limites entre o ransomware e outros tipos de malware se confundiram, criando híbridos como:
Do ponto de vista da funcionalidade principal, todos esses tipos diferentes são semelhantes: eles usam criptografia para atingir seus objetivos. No entanto, a adição de “recursos” extras ou o disfarce de ransomware pode ser lucrativo para o invasor.
A melhor maneira de gerenciar um ataque de malware é por meio da prevenção. No entanto, a prevenção de malware pode ser complexa porque o ransomware pode ser entregue através de vários vetores de ataque diferentes, incluindo:
As organizações exigem uma solução abrangente de prevenção de malware para minimizar a ameaça de malware e ransomware. Para saber mais sobre proteção contra malware, entre em contato conosco. Você também pode agendar uma demo de um ou mais de nossos produtos para ver como as soluções da Check Point ajudam a fechar vetores de ataque de malware.