{"id":213309,"date":"2022-09-20T15:17:00","date_gmt":"2022-09-20T12:17:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=213309"},"modified":"2022-09-20T15:18:07","modified_gmt":"2022-09-20T12:18:07","slug":"os-decodificadores-do-ransomware-group-sao-tao-lentos-que-quase-nao-vale-a-pena","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/pt-pt\/os-decodificadores-do-ransomware-group-sao-tao-lentos-que-quase-nao-vale-a-pena\/","title":{"rendered":"Os decodificadores do Ransomware Group s\u00e3o t\u00e3o lentos que quase n\u00e3o vale a pena"},"content":{"rendered":"<p>iStock<\/p>\n<p>Os ataques de ransomware n\u00e3o s\u00e3o <a href=\"https:\/\/geek.mediadoma.com\/pt-pt\/grupo-de-ransomeware-visa-a-apple-em-tentativa-de-extorsao-de-us-50-milhoes\/\" title=\"novidade\">novidade<\/a>, mas dois hits recentes receberam muita aten\u00e7\u00e3o e, em ambos os casos, o decodificador era muito lento para fazer algum bem. Essencialmente, as v\u00edtimas geralmente recorrem a backups ou encontram uma <a href=\"https:\/\/geek.mediadoma.com\/pt-pt\/a-instalacao-de-um-teclado-russo-o-salvara-do-ransomware\/\" title=\"solu\u00e7\u00e3o diferente\">solu\u00e7\u00e3o diferente<\/a>, mesmo depois de pagar um resgate pela chave de descriptografia.<\/p>\n<p>Um novo <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gangs-slow-decryptors-prompt-victims-to-seek-alternatives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">relat\u00f3rio<\/a> da BleepingComputer detalha toda a situa\u00e7\u00e3o. Explicando que o hack do Colonial Pipeline altamente divulgado resultou em um pagamento de resgate de US$ 4,4 milh\u00f5es por um decodificador. Infelizmente, o decodificador Darkside era t\u00e3o lento que a empresa restaurou tudo dos backups em vez de usar a chave, mesmo pagando.<\/p>\n<p>Em outra situa\u00e7\u00e3o, HSE, o sistema de sa\u00fade da Irlanda, foi atingido por um ataque de Conti, mas se recusou a pagar um resgate. O grupo de ransomware Conti acabou liberando a <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.bbc.com%2Fnews%2Fworld-europe-57197688\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">chave do decodificador gratuitamente<\/a>, provavelmente depois de perceber que atingiu uma ag\u00eancia governamental. Semelhante \u00e0 situa\u00e7\u00e3o colonial, essa chave era muito lenta. No final, a HSE trabalhou com uma empresa de seguran\u00e7a cibern\u00e9tica da Nova Zel\u00e2ndia chamada Emsisoft, cujo desencriptador \u00e9 duas vezes mais r\u00e1pido.<\/p>\n<p>Agora, n\u00e3o estamos dizendo que essas empresas devem ou n\u00e3o pagar. Isso \u00e9 uma coisa dif\u00edcil de discutir quando se trata de um hospital ou, voc\u00ea sabe, um oleoduto t\u00e3o grande quanto o Colonial do qual o pa\u00eds inteiro depende. Dito isto, parece que mesmo quando eles pagam, a pr\u00f3pria ferramenta de recupera\u00e7\u00e3o dos hackers mal vale a pena.<\/p>\n<p>Durante os testes do BleepingComputer, o uso de uma ferramenta de descriptografia personalizada como a da Emsisoft ajudou a restaurar um sistema hackeado at\u00e9 41% mais r\u00e1pido do que a ferramenta fornecida por qualquer grupo de ransomware espec\u00edfico. Isso pode n\u00e3o parecer muito, mas quando voc\u00ea est\u00e1 descriptografando milhares de dispositivos e terabytes de dados, isso pode tornar o processo em dias ou at\u00e9 semanas mais r\u00e1pido.<\/p>\n<p>Quando se trata de restaurar algo como o Oleoduto Colonial ou um sistema de sa\u00fade, tempo \u00e9 dinheiro ou, mais importante, tempo pode salvar vidas.<\/p>\n<p>A Emsisoft tamb\u00e9m cobra por seus servi\u00e7os de restaura\u00e7\u00e3o, mas pelo menos isso n\u00e3o permite ou incentiva os grupos de ransomware a continuar fazendo isso.<\/p>\n<p>via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gangs-slow-decryptors-prompt-victims-to-seek-alternatives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Os ataques de ransomware n\u00e3o s\u00e3o novidade, mas dois hits recentes receberam muita aten\u00e7\u00e3o e, em ambos os casos, o decodificador era muito lento para fazer algum bem. Essencialmente, as v\u00edtimas geralmente recorrem a backups ou encontram uma solu\u00e7\u00e3o diferente, mesmo depois de pagar um resgate pela chave de descriptografia.<\/p>\n","protected":false},"author":1,"featured_media":167685,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[644,624,654,728,739],"tags":[],"class_list":["post-213309","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-computadores","category-formularios","category-hobbies","category-noticia-2","category-variado"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/213309","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=213309"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/213309\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/167685"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=213309"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=213309"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=213309"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}