Sobre RANSOMWARE

0

Pesquisadores da Cisco descobriram um novo tipo de malware – batizado de Ranscam. Como acontece com todo ransomware, após a infecção o Ranscam informa a vítima de que seus arquivos foram criptografados e que ela deve pagar um resgate para acessá-los novamente.
A diferença é que este malware na verdade deleta todos os arquivos da vítima, além de remover arquivos do sistema, tornando praticamente impossível a recuperação dos seus dados.
Um outro grupo de pesquisadores desenvolveu um novo método de detecção de ransonwares.
Diferentemente de como acontece com antivírus e antimalwares, esse método – chamado CryptoDrop – foca em como o malware transforma os dados, ao invés de tentar detectar a execução do código malicioso.
Usando o método, os pesquisadores afirmam ter conseguido 100% de sucesso em testes de detecção realizados com quase 500 amostras de ransomware.

Comments are closed.