Close Menu
Queagito.com
  • HOME
  • COBERTURAS
  • AGENDA
  • NOTÍCIAS GERAIS
  • CIDADES
    • BELMONTE
    • CABRÁLIA
    • CAMACÃ
    • CANAVIEIRAS
    • EUNÁPOLIS
    • GUARATINGA
    • ILHÉUS
    • ITABELA
    • ITAGIMIRIM
    • ITAMARAJU
    • ITAPEBI
    • PAU BRASIL
    • PORTO SEGURO
    • SALTO DA DIVISA
    • SALVADOR
    • SANTA LUZIA
    • TEIXEIRA DE FREITAS

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
STF mantém candidatura de Jânio Natal e afasta tese de terceiro mandato consecutivo 1

STF mantém candidatura de Jânio Natal e afasta tese de terceiro mandato consecutivo

8 de abril de 2026
Vereadores aprovam redução da taxa de esgoto de 80% para 40% em Eunápolis 2

Vereadores aprovam redução da taxa de esgoto de 80% para 40% em Eunápolis

8 de abril de 2026
Porto Seguro é o primeiro município do Brasil a firmar cooperação com ODS 18 3

Porto Seguro é o primeiro município do Brasil a firmar cooperação com ODS 18

8 de abril de 2026
Facebook X (Twitter) Instagram YouTube TikTok Telegram
Facebook X (Twitter) Instagram YouTube TikTok Telegram
  • Política de Cookies
  • Fale Conosco
CNPJ: 64.884.270/0001-95
Queagito.com
  • HOME
  • COBERTURAS
  • AGENDA
  • NOTÍCIAS GERAIS
  • CIDADES
    • BELMONTE
    • CABRÁLIA
    • CAMACÃ
    • CANAVIEIRAS
    • EUNÁPOLIS
    • GUARATINGA
    • ILHÉUS
    • ITABELA
    • ITAGIMIRIM
    • ITAMARAJU
    • ITAPEBI
    • PAU BRASIL
    • PORTO SEGURO
    • SALTO DA DIVISA
    • SALVADOR
    • SANTA LUZIA
    • TEIXEIRA DE FREITAS
Queagito.com
Tecnologia

Entenda o novo vírus que está afetando vários países e saiba o que fazer

Vagner MenesesBy Vagner Meneses28 de junho de 20176 Mins Read
Facebook Twitter WhatsApp Telegram
Entenda o novo vírus que está afetando vários países e saiba o que fazer 4
Share
Facebook Twitter WhatsApp Telegram

Entenda o novo vírus que está afetando vários países e saiba o que fazer 5

O pesadelo do WannaCry parece estar se repetindo. Hoje, um novo vírus conhecido como Petwrap começou a infectar máquinas de grandes empresas, incluindo bancos estatais, ao menos um hospital brasileiro e multinacionais como a empresa farmacêutica Merck. Assim como o WannaCry, ele criptografa os dados da máquina afetada e só os descriptografa mediante o pagamento de um resgate, e ele já rendeu cerca de R$ 20 mil aos atacantes.

De acordo com Wolmer Godoi, o diretor de cibersegurança da Cipher, a semelhança entre os dois ataques não pára por aí. O Petwrap explora a mesma vulnerabilidade de SMBv1 que o WannaCry explorava para infectar novas máquinas. Essa vulnerabilidade, chamada também de “EternalBlue”, já era conhecida pelo exército dos EUA, que não informou a Microsoft sobre ela. A empresa só ficou sabendo quando um grupo de hackers invadiu o exército e depois vazou as vulnerabilidades.

O SMBv1

Entenda o novo vírus que está afetando vários países e saiba o que fazer 6

O SMBv1, segundo Godoi, é a primeira versão do SMB, o protocolo de compartilhamento de arquivos entre computadores com Windows. “Com o tempo, a Microsoft evoluiu esse protocolo”, diz Godoi, “mas as versões anteriores continuam habilitadas em computadores mais novos”. O motivo disso é compatibilidade: se um computador novo precisa compartilhar arquivos em rede com uma máquina mais antiga, ele precisa desse protocolo para conseguir fazer o envio.

Acontece que esse protocolo antigo tinha uma falha – e como ele ainda estava habilitado mesmo em máquinas novas, até mesmo computadores com Windows 10 estavam vulneráveis a essa falha. Foi ela que permitiu que o WannaCry se disseminasse tão rapidamente no mês passado, porque além de criptografar o computador afetado, o malware também se espalha para outras máquinas conectadas.

Desde então, a Microsoft liberou uma atualização para os PCs que corrigia essa falha e imunizava-os contra ataques desse tipo. Mesmo assim, muitos computadores continuaram vulneráveis, por alguns motivos. Alguns usuários e empresas não instalaram a atualização, ou por não saber da importância de fazê-lo, ou por medo de perder algo de privacidade com a atualização. Outro fator é que muitos computadores ainda usam versões piratas do Windows, que não recebem atualização.

Infecção

Quando uma máquina é infectada pelo Petwrap, segundo Godoi, ela recebe apenas um arquivo executável bem pequeno. Por seu tamanho reduzido, ele passa despercebido pela maioria dos programas de antivírus e consegue se instalar na máquina afetada. Feito isso, ele se conecta a servidores externos para baixar deles outros arquivos e módulos que permitem que ele cause todo o estrago que ele causa.

No caso do Petwrap, os arquivos baixados alteram o “master boot record” (MBR) da máquina infectada. Essa parte é responsável pela inicialização do computador, e a mudança faz com que o computador não seja inicializado. Além disso, todo o conteúdo dos discos da máquina infectada são criptografados, e se tornam completamente inacessíveis até que sejam descriptografados. Trata,se sefundo Godoi, de um esquema “simples e genial”.

Segundo Cleber Brandão, o gerente do laboratório de inteligência da BlockBit, esse aspecto diferencia o Petwrap do WannaCry. “O WannaCry ainda deixava você acessar seu computador para realizar o pagamento em bitcoin, por exemplo. Mas com o Petwrap, você não abre nem o Windows”, comenta.

Diagnóstico

Para descobrir esses aspectos do funcionamento do malware, as empresas de segurança simulam o ataque, como se estivessem se deixando infectar. A diferença é que elas fazem isso em uma máquina virtual (uma espécie de computador rodando dentro de um computador) completamente monitorada. Cada ação que acontece nessa máquina virtual é monitorada e registrada pela máquina na qual ela está hospedada.

Assim, os pesquisadores de segurança conseguem, após a simulação, perceber exatamente o que aquele arquivo malicioso fez na máquina “cobaia”: quais linhas de código ele mudou, a quais servidores ele se conectou, quais arquivos ele baixou deles, etc. Foi por meio disso que o Petwrap pode ser identificado como uma variação do ransomware Petya.

A empresa de segurança digital Avast chama atenção para o potencial do mercado de sequestros de PCs no mundo. Segundo a empresa, a prática é feita em efeito cascata e permite que os distribuidores do vírus fiquem com até 85% do total obtido com os pagamentos para a liberação das máquinas, enquanto o restante (15%) permanece nas mãos dos criadores do ransomware.

Prevenção

Como fazer, então, para se prevenir contra ataques desse tipo? As dicas, segundo Godoi, são as de sempre: manter seu sistema operacional sempre atualizado, usar uma solução de antivírus (de preferência paga, e sempre atualizada), e tomar cuidado com os links e arquivos nos quais você clica. Também é essencial, para Godoi, ter backups – muitos deles. “O ideal é você ter três ou quatro backups diferentes, sempre atualizados”.

Brandão, por sua vez, recomenda que ao menos um desses backups esteja offline. “De repente, quando você é vítima de um ataque desses, até mesmo a unidade de rede onde o seu backup está acaba sendo afetada”. Ele considera que os backups “são como seguro de carro, que você tem para não precisar usar”, e que é bom ter pelo menos um deles na nuvem e um local.

Outra dica importante, de acordo com Brandão, é criar redes locais para as empresas. Por exemplo: os departamentos de RH e de Finanças de uma empresa grande devem ter redes diferentes. “Se não, imagina que o departamento de RH recebe um monte de CVs e um deles está infectado. Isso pode acabar afetando o departamento de Finanças da empresa, que não tem nada a ver”, comenta.

Quanto à atualização do Windows, Brandão ressalta que é importante fazê-la apenas pelo site oficial da Microsoft. “Quando um ataque desses acontece, muita gente aproveita para fazer ataques de phishing também”, diz. Ou seja: outros atacantes enviam e-mails fingindo que são a Microsoft com links que supostamente contêm a atualização do Windows 10, mas que na verdade apenas infectam a máquina com outros arquivos maliciosos.

O que fazer se eu for infectado?

Se a sua máquina for vitimada pelo Petwrap, Brandão e Godoi concordam sobre a coisa mais importante a se fazer: não pagar o resgate. Fazer isso, de acordo com os especialistas, acaba comprovando a rentabilidade de ataques desse tipo, e incentivando pessoas mal-intencionadas a criar novos ataques para ganhar dinheiro.

O ideal é ter um backup para casos como esse. Se o usuário tiver uma cópia de todos os arquivos contidos em seu computador, pode simplesmente formatar a máquina e copiar os arquivos novamente. Mas e se você não tiver o backup?

Nesse caso, uma atitude possível é esperar. Como Brandão ressalta, empresas de segurança costumam liberar ferramentas de descriptografia dos ransomwares alguns dias ou semanas após sua disseminação. Se você não tiver como restaurar um backup dos seus arquivos e não quiser formatar seu computador, esperar é a única opção que resta.

Fonte: olhardigital.com.br

Microsoft Petwrap vírus WannaCry
Share. Facebook Twitter WhatsApp Telegram

Posts Relacionados

'Lei Felca': ECA Digital entra em vigor hoje (17); entenda as novas regras 7
Tecnologia 17 de março de 2026

‘Lei Felca’: ECA Digital entra em vigor hoje (17); entenda as novas regras

Golpe no WhatsApp mira credenciais do Gov.br na temporada do IR 8
Tecnologia 16 de março de 2026

Golpe no WhatsApp mira credenciais do Gov.br na temporada do IR

É FAKE Governo do Brasil alerta para golpe com aplicativo falso que promete reembolso de descontos associativos 9
Tecnologia 12 de março de 2026

É FAKE Governo do Brasil alerta para golpe com aplicativo falso que promete reembolso de descontos associativos

WhatsApp Premium permitirá fixar até 20 conversas 10
Tecnologia 4 de março de 2026

WhatsApp Premium permitirá fixar até 20 conversas

Nvidia prepara novo chip para acelerar o processamento de IA 11
Tecnologia 28 de fevereiro de 2026

Nvidia prepara novo chip para acelerar o processamento de IA

Depois da Austrália, outros países querem bloquear redes sociais para adolescentes 12
Tecnologia 26 de janeiro de 2026

Depois da Austrália, outros países querem bloquear redes sociais para adolescentes

Publicidade
Queagito Nas Redes Sociais
  • Facebook
  • Twitter
  • Instagram
  • YouTube
  • TikTok
  • Telegram
Publicidade

Eventos Agendados

abr 10
O dia inteiro

Arrocha Mix – Eunápolis

maio 23
maio 23 - maio 24

Euna Agro – Eunápolis-BA

Ver Calendário
Previsão do Tempo
© 2026 Que Agito - Todos os direitos reservados - CNPJ: 64.884.270/0001-95
  • Fale Conosco
  • Política de Cookies

Type above and press Enter to search. Press Esc to cancel.

Este Site usa Cookies para melhorar sua experiência. Ao navegar você concorda com os termos e Politicas do Site.. Saiba Mais...ACEITAR
Política de Privacidade e Cookies

Visão geral da privacidade

Este site usa cookies para melhorar sua experiência enquanto você navega pelo site. Desses cookies, os cookies categorizados conforme necessário são armazenados no seu navegador, pois são essenciais para o funcionamento das funcionalidades básicas do site. Também usamos cookies de terceiros que nos ajudam a analisar e entender como você usa este site. Esses cookies serão armazenados no seu navegador apenas com o seu consentimento. Você também tem a opção de desativar esses cookies. A desativação de alguns desses cookies pode afetar sua experiência de navegação.
Necessary
Sempre ativado
Os cookies necessários são absolutamente essenciais para que o site funcione corretamente. Esta categoria inclui apenas cookies que garantem funcionalidades básicas e recursos de segurança do site. Esses cookies não armazenam nenhuma informação pessoal.
Non-necessary
Quaisquer cookies que possam não ser particularmente necessários para o funcionamento do site e sejam usados especificamente para coletar dados pessoais do usuário por meio de análises, anúncios e outros conteúdos incorporados são denominados cookies não necessários. É obrigatório obter o consentimento do usuário antes da execução desses cookies no seu site.
SALVAR E ACEITAR