Proteção contra ransomware no Windows 11/10

 Ransomware está provando ser um grande desafio para todos os usuários de computador, incluindo a Microsoft, quando se trata de lidar com malware no Windows 11/10 . De fato, a empresa afirma que as variantes de ransomware mais que dobraram nos últimos 12 meses. E enquanto outros tipos de vírus e trojans são de curto prazo e extraíveis, o Ransomware trabalha com a premissa de extorquir fundos em troca da não exclusão de todos os seus arquivos e documentos importantes. Além disso, os métodos e meios que os invasores estão usando para perpetrar ataques de ransomware são variados, complexos e caros. Veja como o Windows 11/10 lida com a ameaça de ransomware no seu PC.

Proteção contra ransomware no Windows 11/10

O Windows adicionou uma nova tecnologia para aumentar a proteção contra malware, incluindo ameaças relacionadas a ransomware. A Microsoft tornou extremamente difícil que certas explorações funcionem ao usar o Microsoft Edge e a reputação de URL aprimorada para notificá-lo melhor sobre sites potencialmente inseguros. Aumentamos a capacidade de impedir que ataques de e-mail cheguem aos nossos clientes do pacote de produtividade comercial e de consumo. A Microsoft lançou o Windows Defender ATP para tornar mais fácil para as empresas investigar e responder a ataques de ransomware e muito mais!


PROTEÇÃO CONTRA RANSOMWARE NO WINDOWS 11/10

Para proteção contra invasores que causam ransomware, o Windows 11/10 tem algumas melhorias significativas para o seu computador. Então você precisa fazer o seguinte primeiro para ficar protegido:

  • Atualize para a versão mais recente do Windows 11/10 e mude para as configurações padrão.
  • Mantenha seu sistema operacional e software instalado atualizados com as versões mais recentes.
  • Gerencie bem sua estratégia de backup e restauração.

Aplique essas medidas de proteção no Windows 11/10 para fortalecer a segurança da sua rede, diz a Microsoft:

  1. Randomize as senhas de administrador local usando uma ferramenta como LAPS.
  2. Aplique a Política de Bloqueio de Conta .
  3. Garanta uma boa segurança de perímetro corrigindo sistemas expostos.
    Aplique fatores de mitigação, como MFA ou orientação de mitigação fornecida pelo fornecedor, para vulnerabilidades.
  4. Utilize firewalls de host para limitar o movimento lateral.
  5. Impedir que os terminais se comuniquem na porta TCP 445 para SMB. Isso terá um impacto negativo limitado na maioria das redes, mas pode interromper significativamente as atividades adversárias.
  6. Ative a proteção fornecida na nuvem para o Microsoft Defender Antivirus ou o equivalente para seu produto antivírus para cobrir ferramentas e técnicas de invasores em rápida evolução.
  7. Ative os recursos de proteção contra adulteração para impedir que invasores interrompam os serviços de segurança.
  8. Ative as regras de redução da superfície de ataque, incluindo regras que podem bloquear a atividade de ransomware:
    1. Use proteção avançada contra ransomware
    2. Bloqueie criações de processos originadas de comandos PsExec e WMI
    3. Bloqueie o roubo de credenciais do subsistema de autoridade de segurança local do Windows (lsass.exe)

PREVENÇÃO DE RANSOMWARE

  • Proteção do navegador

Como visto no mês passado, alguns invasores de malware estavam usando software como o Adobe Flash para entrar em navegadores e danificar seus computadores. Portanto, com a nova atualização, a Microsoft atualizou o Adobe Flash para funcionar em um contêiner isolado no navegador Microsoft Edge. A atualização também traz um recurso no Edge que não permite que malware saia do navegador e afete outros programas. Esse aperto de borda no Microsoft Edge ajudará a conter o ransomware e acelerar o processo de remoção. Essas melhorias também impedem que o malware baixe e execute silenciosamente cargas adicionais nos sistemas dos clientes.

  • SmartScreen aprimorado

Para fazer um trabalho melhor de impedir que ransomware baseado em navegador chegue aos usuários em primeiro lugar, a Microsoft estendeu o Filtro SmartScreen cultivando um amplo conjunto de dados de fontes que fazem parte do Microsoft Intelligent Security Graph. Quando você clica involuntariamente em um link que pode levar a um site não seguro, o Windows 10 tem a capacidade de notificá-lo de que o site pode ser malicioso.

  • Proteção de e-mail

Outro grande canal de distribuição para invasores de ransomware é por meio de anexos de e-mail. Eles podem enviar links maliciosos por e-mails, que são clicados por usuários vulneráveis. A Microsoft afirma ter avançado os modelos e heurísticas de aprendizado de máquina para capturar malware distribuído no email e desenvolveu um canal de entrega de assinatura mais rápido para atualizar o Windows Defender mais rapidamente no email. O resultado será níveis de proteção aprimorados para consumidores e clientes comerciais. Dê uma olhada nas precauções a serem tomadas ao abrir anexos de e-mail ou antes de clicar em links da web .

  • Aprendizado de máquina

Além de proteger todas as pontas soltas em seu navegador e servidores de e-mail, a Microsoft também introduziu um Machine Learning melhor e mais eficiente que abrirá o caminho para a implementação mais difícil da defesa contra ransomware. As técnicas aprimoradas de aprendizado de máquina podem detectar malware rapidamente. Todo o processo de detecção, análise e tentativa de remoção de malware torna-se uma tarefa que é concluída em minutos.

DETECÇÃO DE RANSOMWARE

  • Windows Defender

O Windows Defender tem sido o software de segurança padrão do Windows, que viu a luz do dia durante os tempos do XP. O software tornou-se mais resistente e mais forte. A atualização agora pode responder a novas ameaças mais rapidamente usando proteção aprimorada na nuvem e recursos de envio automático de amostras para bloquear malware à medida que são detectados. A heurística comportamental do Windows Defender foi aprimorada para ajudar a determinar se um arquivo está executando atividades relacionadas a ransomware e, em seguida, detectar e agir mais rapidamente. Também ajuda na defesa contra infecções de Ransomware em Redes Corporativas .

AÇÃO A SER TOMADA

Depois que o ransomware for detectado com a ajuda do Windows Defender, é hora de enfrentar o ataque. O Windows 10 traz consigo o novo serviço Windows Defender Advanced Threat Protection , que adiciona a capacidade das empresas de detectar e impedir ataques que passaram por outros métodos de proteção. O Windows Defender ATP combina eventos de segurança coletados das máquinas com análise de nuvem para detectar sinais de ataques e ajudar seu computador a ficar longe.

Além disso, a Microsoft também está iniciando um novo recurso – ' Bloquear à primeira vista ' – que é um serviço de proteção em nuvem que foi ativado por padrão.

Portanto, é assim que o Windows 11/10 ajuda a mantê-lo protegido contra Ransomware, com a ajuda dos novos recursos que ele apresenta.

Embora os ataques cibernéticos nunca sejam completamente evitáveis, a Microsoft está buscando um futuro para minimizar o impacto de tais ataques e manter o Windows sempre protegido.


Postar um comentário

Postagem Anterior Próxima Postagem