Nos dias que correm praticamente toda a atividade de uma empresa passa por meios informáticos. Neles reside um vasto conjunto de informações imprescindíveis para o seu negócio. O ramsomware pretende explorar a dependência destas informações para a continuação de um negócio.
O ransomware consiste em software malicioso cujo objetivo é impedir o acesso dos utilizadores infetados aos seus ficheiros. No contexto empresarial tal situação pode ter consequências catastróficas, uma vez que esta não pode prescindir de todas as informações contidas nos seus sistemas informáticos. Normalmente este tipo de infeção é acompanhada de algum tipo de "pedido de resgate" no qual é exigida uma soma á vítima, para que volte a ter acesso aos seus ficheiros. Regra geral esta soma deverá ser paga em bitcoin tornando assim a transferência não rastreável.
O comportamento mais habitual deste tipo de vírus é o de encriptar todo o conteúdo do disco. Ou seja, todos os ficheiros ficam elegíveis, a não ser que seja fornecida a chave de desencriptação. Esta chave é assim usada como troca, para incitar o utilizador a fazer o pagamento exigido, na expetativa de que o atacante envie essa chave e este possa recuperar todos os seus ficheiros.
As principais formas de ser infetado com este tipo de malware são as mesmas que as da infeção por vírus informáticos. Basicamente as 2 maiores portas de entrada no seu sistema são o e-mail e a visita a sites de origem duvidosa.
O e-mail é a porta de entrada principal da sua empresa para o Mundo. Assim, não é de estranhar que seja uma das vias mais utilizadas para ataques. Deve sempre ter cuidado com anexos ou ligações que estejam no corpo dos emails que recebe. Não deve executar nem clicar em ligações de remetentes desconhecidos ou que não esteja à espera.
A navegação em sites de origem duvidosa pode, também, ser o motivo para ser infetado por ransomware. Quer seja através da transferência e execução de algum ficheiro, quer seja através da exploração de alguma vulnerabilidade do seu sistema, pode ver o seu computador tomado por um vírus deste tipo.
Um dos requisitos essenciais para se proteger a sua empresa de ataques informáticos é a instalação de um antivírus no seu sistema. Desta forma terá já uma camada de proteção caso algum software malicioso infete o seu sistema. No entanto, os softwares antivírus não são infalíveis e podem oferecer uma proteção limitada para novos vírus. Assim é fundamental o aspeto humano, ou seja, os hábitos e ações do utilizador. Comportamentos de risco como os enunciados anteriormente deverão ser evitados ao máximo para diminuir as probabilidades de sofrer uma infeção por vírus informáticos. Cabe assim aos gestores das empresas garantir que todos os colaboradores adotam comportamentos seguros nos seus computadores, uma vez que, a falha de apenas um deles, pode comprometer toda a organização.