Close Menu
Queagito.com
  • HOME
  • COBERTURAS
  • AGENDA
  • NOTÍCIAS GERAIS
  • CIDADES
    • BELMONTE
    • CABRÁLIA
    • CAMACÃ
    • CANAVIEIRAS
    • EUNÁPOLIS
    • GUARATINGA
    • ILHÉUS
    • ITABELA
    • ITAGIMIRIM
    • ITAMARAJU
    • ITAPEBI
    • PAU BRASIL
    • PORTO SEGURO
    • SALTO DA DIVISA
    • SALVADOR
    • SANTA LUZIA
    • TEIXEIRA DE FREITAS

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
AEE realiza confraternização e celebra avanços da Educação Inclusiva em Itagimirim 1

AEE realiza confraternização e celebra avanços da Educação Inclusiva em Itagimirim

4 de dezembro de 2025
Prefeitura de Eunápolis realiza Copa de Ginástica Rítmica neste domingo (7) 2

Prefeitura de Eunápolis realiza Copa de Ginástica Rítmica neste domingo (7)

4 de dezembro de 2025
AINVIC apresenta à SDE projeto ‘Casa da Indústria Vitória da Conquista’ 3

AINVIC apresenta à SDE projeto ‘Casa da Indústria Vitória da Conquista’

4 de dezembro de 2025
Facebook X (Twitter) Instagram YouTube TikTok Telegram
Facebook X (Twitter) Instagram YouTube TikTok Telegram
  • Política de Cookies
  • Fale Conosco
CNPJ: 12.054.600/0001-11
Queagito.com
  • HOME
  • COBERTURAS
  • AGENDA
  • NOTÍCIAS GERAIS
  • CIDADES
    • BELMONTE
    • CABRÁLIA
    • CAMACÃ
    • CANAVIEIRAS
    • EUNÁPOLIS
    • GUARATINGA
    • ILHÉUS
    • ITABELA
    • ITAGIMIRIM
    • ITAMARAJU
    • ITAPEBI
    • PAU BRASIL
    • PORTO SEGURO
    • SALTO DA DIVISA
    • SALVADOR
    • SANTA LUZIA
    • TEIXEIRA DE FREITAS
Queagito.com
Tecnologia

Entenda o novo vírus que está afetando vários países e saiba o que fazer

Vagner MenesesBy Vagner Meneses28 de junho de 20176 Mins Read
Facebook Twitter WhatsApp Telegram
Entenda o novo vírus que está afetando vários países e saiba o que fazer 4
Share
Facebook Twitter WhatsApp Telegram

Entenda o novo vírus que está afetando vários países e saiba o que fazer 5

O pesadelo do WannaCry parece estar se repetindo. Hoje, um novo vírus conhecido como Petwrap começou a infectar máquinas de grandes empresas, incluindo bancos estatais, ao menos um hospital brasileiro e multinacionais como a empresa farmacêutica Merck. Assim como o WannaCry, ele criptografa os dados da máquina afetada e só os descriptografa mediante o pagamento de um resgate, e ele já rendeu cerca de R$ 20 mil aos atacantes.

De acordo com Wolmer Godoi, o diretor de cibersegurança da Cipher, a semelhança entre os dois ataques não pára por aí. O Petwrap explora a mesma vulnerabilidade de SMBv1 que o WannaCry explorava para infectar novas máquinas. Essa vulnerabilidade, chamada também de “EternalBlue”, já era conhecida pelo exército dos EUA, que não informou a Microsoft sobre ela. A empresa só ficou sabendo quando um grupo de hackers invadiu o exército e depois vazou as vulnerabilidades.

O SMBv1

Entenda o novo vírus que está afetando vários países e saiba o que fazer 6

O SMBv1, segundo Godoi, é a primeira versão do SMB, o protocolo de compartilhamento de arquivos entre computadores com Windows. “Com o tempo, a Microsoft evoluiu esse protocolo”, diz Godoi, “mas as versões anteriores continuam habilitadas em computadores mais novos”. O motivo disso é compatibilidade: se um computador novo precisa compartilhar arquivos em rede com uma máquina mais antiga, ele precisa desse protocolo para conseguir fazer o envio.

Acontece que esse protocolo antigo tinha uma falha – e como ele ainda estava habilitado mesmo em máquinas novas, até mesmo computadores com Windows 10 estavam vulneráveis a essa falha. Foi ela que permitiu que o WannaCry se disseminasse tão rapidamente no mês passado, porque além de criptografar o computador afetado, o malware também se espalha para outras máquinas conectadas.

Desde então, a Microsoft liberou uma atualização para os PCs que corrigia essa falha e imunizava-os contra ataques desse tipo. Mesmo assim, muitos computadores continuaram vulneráveis, por alguns motivos. Alguns usuários e empresas não instalaram a atualização, ou por não saber da importância de fazê-lo, ou por medo de perder algo de privacidade com a atualização. Outro fator é que muitos computadores ainda usam versões piratas do Windows, que não recebem atualização.

Infecção

Quando uma máquina é infectada pelo Petwrap, segundo Godoi, ela recebe apenas um arquivo executável bem pequeno. Por seu tamanho reduzido, ele passa despercebido pela maioria dos programas de antivírus e consegue se instalar na máquina afetada. Feito isso, ele se conecta a servidores externos para baixar deles outros arquivos e módulos que permitem que ele cause todo o estrago que ele causa.

No caso do Petwrap, os arquivos baixados alteram o “master boot record” (MBR) da máquina infectada. Essa parte é responsável pela inicialização do computador, e a mudança faz com que o computador não seja inicializado. Além disso, todo o conteúdo dos discos da máquina infectada são criptografados, e se tornam completamente inacessíveis até que sejam descriptografados. Trata,se sefundo Godoi, de um esquema “simples e genial”.

Segundo Cleber Brandão, o gerente do laboratório de inteligência da BlockBit, esse aspecto diferencia o Petwrap do WannaCry. “O WannaCry ainda deixava você acessar seu computador para realizar o pagamento em bitcoin, por exemplo. Mas com o Petwrap, você não abre nem o Windows”, comenta.

Diagnóstico

Para descobrir esses aspectos do funcionamento do malware, as empresas de segurança simulam o ataque, como se estivessem se deixando infectar. A diferença é que elas fazem isso em uma máquina virtual (uma espécie de computador rodando dentro de um computador) completamente monitorada. Cada ação que acontece nessa máquina virtual é monitorada e registrada pela máquina na qual ela está hospedada.

Assim, os pesquisadores de segurança conseguem, após a simulação, perceber exatamente o que aquele arquivo malicioso fez na máquina “cobaia”: quais linhas de código ele mudou, a quais servidores ele se conectou, quais arquivos ele baixou deles, etc. Foi por meio disso que o Petwrap pode ser identificado como uma variação do ransomware Petya.

A empresa de segurança digital Avast chama atenção para o potencial do mercado de sequestros de PCs no mundo. Segundo a empresa, a prática é feita em efeito cascata e permite que os distribuidores do vírus fiquem com até 85% do total obtido com os pagamentos para a liberação das máquinas, enquanto o restante (15%) permanece nas mãos dos criadores do ransomware.

Prevenção

Como fazer, então, para se prevenir contra ataques desse tipo? As dicas, segundo Godoi, são as de sempre: manter seu sistema operacional sempre atualizado, usar uma solução de antivírus (de preferência paga, e sempre atualizada), e tomar cuidado com os links e arquivos nos quais você clica. Também é essencial, para Godoi, ter backups – muitos deles. “O ideal é você ter três ou quatro backups diferentes, sempre atualizados”.

Brandão, por sua vez, recomenda que ao menos um desses backups esteja offline. “De repente, quando você é vítima de um ataque desses, até mesmo a unidade de rede onde o seu backup está acaba sendo afetada”. Ele considera que os backups “são como seguro de carro, que você tem para não precisar usar”, e que é bom ter pelo menos um deles na nuvem e um local.

Outra dica importante, de acordo com Brandão, é criar redes locais para as empresas. Por exemplo: os departamentos de RH e de Finanças de uma empresa grande devem ter redes diferentes. “Se não, imagina que o departamento de RH recebe um monte de CVs e um deles está infectado. Isso pode acabar afetando o departamento de Finanças da empresa, que não tem nada a ver”, comenta.

Quanto à atualização do Windows, Brandão ressalta que é importante fazê-la apenas pelo site oficial da Microsoft. “Quando um ataque desses acontece, muita gente aproveita para fazer ataques de phishing também”, diz. Ou seja: outros atacantes enviam e-mails fingindo que são a Microsoft com links que supostamente contêm a atualização do Windows 10, mas que na verdade apenas infectam a máquina com outros arquivos maliciosos.

O que fazer se eu for infectado?

Se a sua máquina for vitimada pelo Petwrap, Brandão e Godoi concordam sobre a coisa mais importante a se fazer: não pagar o resgate. Fazer isso, de acordo com os especialistas, acaba comprovando a rentabilidade de ataques desse tipo, e incentivando pessoas mal-intencionadas a criar novos ataques para ganhar dinheiro.

O ideal é ter um backup para casos como esse. Se o usuário tiver uma cópia de todos os arquivos contidos em seu computador, pode simplesmente formatar a máquina e copiar os arquivos novamente. Mas e se você não tiver o backup?

Nesse caso, uma atitude possível é esperar. Como Brandão ressalta, empresas de segurança costumam liberar ferramentas de descriptografia dos ransomwares alguns dias ou semanas após sua disseminação. Se você não tiver como restaurar um backup dos seus arquivos e não quiser formatar seu computador, esperar é a única opção que resta.

Fonte: olhardigital.com.br

Microsoft Petwrap vírus WannaCry
Share. Facebook Twitter WhatsApp Telegram

Posts Relacionados

Golpe da falsa compra cresce nas redes sociais e especialistas alertam para atenção redobrada no período de Natal 7
MANCHETES DO DIA 4 de dezembro de 2025

Golpe da falsa compra cresce nas redes sociais e especialistas alertam para atenção redobrada no período de Natal

C&M Software: Grupo criminoso vaza 392 GB de dados obtidos da intermediária do Pix 8
Tecnologia 30 de novembro de 2025

C&M Software: Grupo criminoso vaza 392 GB de dados obtidos da intermediária do Pix

Como se proteger para evitar golpes na Black Friday 9
Tecnologia 25 de novembro de 2025

Como se proteger para evitar golpes na Black Friday

WhatsApp bloqueia contas de usuários por suspeita de spam 10
Tecnologia 17 de novembro de 2025

WhatsApp bloqueia contas de usuários por suspeita de spam

Falha no WhatsApp permite acesso a contas de números cancelados 11
Tecnologia 5 de novembro de 2025

Falha no WhatsApp permite acesso a contas de números cancelados

Rio ganha inédita rede de dados por feixe de luz 12
Tecnologia 5 de novembro de 2025

Rio ganha inédita rede de dados por feixe de luz

Publicidade
Queagito Nas Redes Sociais
  • Facebook
  • Twitter
  • Instagram
  • YouTube
  • TikTok
  • Telegram
Publicidade

Eventos Agendados

dez 6
O dia inteiro

Pôr do Jau – Porto Seguro-BA

Porto Seguro
dez 27
O dia inteiro

Réveillon Desejos com Durval Lélys – Porto Seguro-BA

Porto Seguro
dez 28
O dia inteiro

Réveillon Desejos com Tardinha do Kevi – Porto Seguro-BA

Porto Seguro
dez 29
O dia inteiro

Theuzinho e Papazoni no Felicitá 2026 – Porto Seguro-BA

Porto Seguro
dez 31
O dia inteiro

Réveillon Desejos com Felipe Araújo e Rubynho – Porto Seguro-BA

Porto Seguro
Ver Calendário
Previsão do Tempo
© 2025 Que Agito - Todos os direitos reservados - CNPJ: 12.054.600/0001-11
  • Fale Conosco
  • Política de Cookies

Type above and press Enter to search. Press Esc to cancel.

Este Site usa Cookies para melhorar sua experiência. Ao navegar você concorda com os termos e Politicas do Site.. Saiba Mais...ACEITAR
Política de Privacidade e Cookies

Visão geral da privacidade

Este site usa cookies para melhorar sua experiência enquanto você navega pelo site. Desses cookies, os cookies categorizados conforme necessário são armazenados no seu navegador, pois são essenciais para o funcionamento das funcionalidades básicas do site. Também usamos cookies de terceiros que nos ajudam a analisar e entender como você usa este site. Esses cookies serão armazenados no seu navegador apenas com o seu consentimento. Você também tem a opção de desativar esses cookies. A desativação de alguns desses cookies pode afetar sua experiência de navegação.
Necessary
Sempre ativado
Os cookies necessários são absolutamente essenciais para que o site funcione corretamente. Esta categoria inclui apenas cookies que garantem funcionalidades básicas e recursos de segurança do site. Esses cookies não armazenam nenhuma informação pessoal.
Non-necessary
Quaisquer cookies que possam não ser particularmente necessários para o funcionamento do site e sejam usados especificamente para coletar dados pessoais do usuário por meio de análises, anúncios e outros conteúdos incorporados são denominados cookies não necessários. É obrigatório obter o consentimento do usuário antes da execução desses cookies no seu site.
SALVAR E ACEITAR