{"id":291,"date":"2017-10-31T20:04:52","date_gmt":"2017-10-31T20:04:52","guid":{"rendered":"http:\/\/www.hcstecnologia.com.br\/wps\/?p=291"},"modified":"2017-10-31T20:04:52","modified_gmt":"2017-10-31T20:04:52","slug":"alerta-sobre-o-novo-ransomware-bad-rabbit","status":"publish","type":"post","link":"https:\/\/www.hcstecnologia.com.br\/wps\/?p=291","title":{"rendered":"ALERTA SOBRE O NOVO RANSOMWARE BAD RABBIT"},"content":{"rendered":"<p style=\"text-align: justify;\"><a href=\"http:\/\/www.hcstecnologia.com.br\/wps\/wp-content\/uploads\/2017\/10\/badradbbit.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-293\" src=\"http:\/\/www.hcstecnologia.com.br\/wps\/wp-content\/uploads\/2017\/10\/badradbbit-300x221.jpg\" alt=\"badradbbit\" width=\"300\" height=\"221\" srcset=\"https:\/\/www.hcstecnologia.com.br\/wps\/wp-content\/uploads\/2017\/10\/badradbbit-300x221.jpg 300w, https:\/\/www.hcstecnologia.com.br\/wps\/wp-content\/uploads\/2017\/10\/badradbbit.jpg 412w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>C<a href=\"http:\/\/www.hcstecnologia.com.br\/wps\/wp-content\/uploads\/2017\/10\/badradbbit-e1509479302611.jpg\">onforme alerta das principais ag\u00eancias de seguran\u00e7a globais e no Brasil, a nova variante de ransomware Bad Rabbit est\u00e1 causando um n\u00famero crescente de infec\u00e7\u00f5es, iniciada na R\u00fassia em 24 de outubro j\u00e1 afeta v\u00e1rias empresas brasileiras.<\/a><\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/www.hcstecnologia.com.br\/wps\/wp-content\/uploads\/2017\/10\/badradbbit-e1509479302611.jpg\"> De acordo com as informa\u00e7\u00f5es mais recentes, o ataque n\u00e3o explora falhas dos sistemas operacionais e exploits. O ransomware, aparentemente uma variante do NotPetya, infecta usu\u00e1rios que acessam sites comprometidos solicitando que seja realizado o download de uma atualiza\u00e7\u00e3o falsa do Adobe Flash Player. Caso a v\u00edtima realize o download do arquivo (.exe) e execute o mesmo, \u00e9 realizado a cifragem dos dados.<\/a><\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/www.hcstecnologia.com.br\/wps\/wp-content\/uploads\/2017\/10\/badradbbit-e1509479302611.jpg\"> Nas ocorr\u00eancias j\u00e1 registradas de ataque foram solicitadas pagamento de bitcoins para envio da chave que supostamente decifra os dados, por\u00e9m, de acordo com relatos conhecidos, o pagamento do resgate pela v\u00edtima n\u00e3o garante o envio da chave.<\/a><\/p>\n<p>&nbsp;<\/p>\n<h3><strong>Outra m\u00e1 not\u00edcia \u00e9 que ainda n\u00e3o foi fornecido pelos principais fabricantes de antiv\u00edrus nenhuma solu\u00e7\u00e3o para decifragem.<\/strong><\/h3>\n<p>&nbsp;<\/p>\n<h5><strong>Sistemas operacionais impactados:<\/strong><\/h5>\n<ul>\n<li>Windows XP Windows<\/li>\n<li>Vista Windows<\/li>\n<li>Server 2008<\/li>\n<li>Windows 7<\/li>\n<li>Windows 8.x<\/li>\n<li>Windows Server 2012<\/li>\n<li>Windows 10<\/li>\n<li>Windows Server 2016<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h5>Recomenda\u00e7\u00f5es de prote\u00e7\u00e3o:<\/h5>\n<p>Implantar sistema de Backup, com armazenamento de dados offsite (em data center), isolados e imunes \u00e0 ataques de ransomwares<\/p>\n<ul>\n<li>Manter as rotinas de backup dos dados atualizados, com envio de relat\u00f3rios di\u00e1rios<\/li>\n<li>Contar com sistemas de Backup profissional, com funcionalidades de reten\u00e7\u00e3o e versionamento de arquivos<\/li>\n<li>Contar com fornecedores especializados com servi\u00e7os de monitoramento das rotinas de backup e suporte para a restaura\u00e7\u00e3o segura dos dados<\/li>\n<li>Manter o sistema operacional atualizado com os patches de seguran\u00e7a<\/li>\n<li>Manter o sistema de prote\u00e7\u00e3o antimalwares atualizado e restringir o acesso \u00e0 porta 445<\/li>\n<li>Utilizar contas administrativas nos sistemas somente quando necess\u00e1rios<\/li>\n<li><\/li>\n<li>Desabilitar o WMIC (Windows Management Instrumentation Commandline) caso o mesmo n\u00e3o esteja sendo utilizado<\/li>\n<li>Isolar computadores infectados<\/li>\n<li>Realizar atualiza\u00e7\u00e3o do Adobe Flash Player somente no site oficial<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h5>Para mais informa\u00e7\u00f5es:<\/h5>\n<p>&nbsp;<\/p>\n<h5>Kaspersky: <a href=\"https:\/\/www.kaspersky.com\/blog\/bad-rabbitransomware\/19887\/\" target=\"_blank\">https:\/\/www.kaspersky.com\/blog\/bad-rabbitransomware\/19887\/<\/a><br \/>\nCAIS RNP: <a href=\"https:\/\/www.rnp.br\/servicos\/seguranca\" target=\"_blank\">https:\/\/www.rnp.br\/servicos\/seguranca<\/a><\/h5>\n<p>&nbsp;<\/p>\n<h5>Para solu\u00e7\u00e3o\u00a0 eficazes contra\u00a0RANSOMWARE: <a href=\"http:\/\/www.hcstecnologia.com.br\/wps\/?page_id=113\">http:\/\/www.hcstecnologia.com.br\/wps\/?page_id=113<\/a><\/h5>\n","protected":false},"excerpt":{"rendered":"<p>Conforme alerta das principais ag\u00eancias de seguran\u00e7a globais e no Brasil, a nova variante de ransomware Bad Rabbit est\u00e1 causando um n\u00famero crescente de infec\u00e7\u00f5es, iniciada na R\u00fassia em 24 de outubro j\u00e1 afeta v\u00e1rias empresas brasileiras. De acordo com as informa\u00e7\u00f5es mais recentes, o ataque n\u00e3o explora falhas dos sistemas operacionais e exploits. O [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-291","post","type-post","status-publish","format-standard","hentry","category-blog"],"_links":{"self":[{"href":"https:\/\/www.hcstecnologia.com.br\/wps\/index.php?rest_route=\/wp\/v2\/posts\/291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hcstecnologia.com.br\/wps\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hcstecnologia.com.br\/wps\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hcstecnologia.com.br\/wps\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hcstecnologia.com.br\/wps\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=291"}],"version-history":[{"count":3,"href":"https:\/\/www.hcstecnologia.com.br\/wps\/index.php?rest_route=\/wp\/v2\/posts\/291\/revisions"}],"predecessor-version":[{"id":296,"href":"https:\/\/www.hcstecnologia.com.br\/wps\/index.php?rest_route=\/wp\/v2\/posts\/291\/revisions\/296"}],"wp:attachment":[{"href":"https:\/\/www.hcstecnologia.com.br\/wps\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hcstecnologia.com.br\/wps\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hcstecnologia.com.br\/wps\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}