Ransomware está provando ser um grande desafio para todos os usuários de computador, incluindo a Microsoft, quando se trata de lidar com malware no Windows 11/10 . De fato, a empresa afirma que as variantes de ransomware mais que dobraram nos últimos 12 meses. E enquanto outros tipos de vírus e trojans são de curto prazo e extraíveis, o Ransomware trabalha com a premissa de extorquir fundos em troca da não exclusão de todos os seus arquivos e documentos importantes. Além disso, os métodos e meios que os invasores estão usando para perpetrar ataques de ransomware são variados, complexos e caros. Veja como o Windows 11/10 lida com a ameaça de ransomware no seu PC.
Proteção contra ransomware no Windows 11/10
PROTEÇÃO CONTRA RANSOMWARE NO WINDOWS 11/10
Para proteção contra invasores que causam ransomware, o Windows 11/10 tem algumas melhorias significativas para o seu computador. Então você precisa fazer o seguinte primeiro para ficar protegido:
- Atualize para a versão mais recente do Windows 11/10 e mude para as configurações padrão.
- Mantenha seu sistema operacional e software instalado atualizados com as versões mais recentes.
- Gerencie bem sua estratégia de backup e restauração.
Aplique essas medidas de proteção no Windows 11/10 para fortalecer a segurança da sua rede, diz a Microsoft:
- Randomize as senhas de administrador local usando uma ferramenta como LAPS.
- Aplique a Política de Bloqueio de Conta .
- Garanta uma boa segurança de perímetro corrigindo sistemas expostos.Aplique fatores de mitigação, como MFA ou orientação de mitigação fornecida pelo fornecedor, para vulnerabilidades.
- Utilize firewalls de host para limitar o movimento lateral.
- Impedir que os terminais se comuniquem na porta TCP 445 para SMB. Isso terá um impacto negativo limitado na maioria das redes, mas pode interromper significativamente as atividades adversárias.
- Ative a proteção fornecida na nuvem para o Microsoft Defender Antivirus ou o equivalente para seu produto antivírus para cobrir ferramentas e técnicas de invasores em rápida evolução.
- Ative os recursos de proteção contra adulteração para impedir que invasores interrompam os serviços de segurança.
- Ative as regras de redução da superfície de ataque, incluindo regras que podem bloquear a atividade de ransomware:
- Use proteção avançada contra ransomware
- Bloqueie criações de processos originadas de comandos PsExec e WMI
- Bloqueie o roubo de credenciais do subsistema de autoridade de segurança local do Windows (lsass.exe)
PREVENÇÃO DE RANSOMWARE
- Proteção do navegador
Como visto no mês passado, alguns invasores de malware estavam usando software como o Adobe Flash para entrar em navegadores e danificar seus computadores. Portanto, com a nova atualização, a Microsoft atualizou o Adobe Flash para funcionar em um contêiner isolado no navegador Microsoft Edge. A atualização também traz um recurso no Edge que não permite que malware saia do navegador e afete outros programas. Esse aperto de borda no Microsoft Edge ajudará a conter o ransomware e acelerar o processo de remoção. Essas melhorias também impedem que o malware baixe e execute silenciosamente cargas adicionais nos sistemas dos clientes.
- SmartScreen aprimorado
Para fazer um trabalho melhor de impedir que ransomware baseado em navegador chegue aos usuários em primeiro lugar, a Microsoft estendeu o Filtro SmartScreen cultivando um amplo conjunto de dados de fontes que fazem parte do Microsoft Intelligent Security Graph. Quando você clica involuntariamente em um link que pode levar a um site não seguro, o Windows 10 tem a capacidade de notificá-lo de que o site pode ser malicioso.
- Proteção de e-mail
Outro grande canal de distribuição para invasores de ransomware é por meio de anexos de e-mail. Eles podem enviar links maliciosos por e-mails, que são clicados por usuários vulneráveis. A Microsoft afirma ter avançado os modelos e heurísticas de aprendizado de máquina para capturar malware distribuído no email e desenvolveu um canal de entrega de assinatura mais rápido para atualizar o Windows Defender mais rapidamente no email. O resultado será níveis de proteção aprimorados para consumidores e clientes comerciais. Dê uma olhada nas precauções a serem tomadas ao abrir anexos de e-mail ou antes de clicar em links da web .
- Aprendizado de máquina
Além de proteger todas as pontas soltas em seu navegador e servidores de e-mail, a Microsoft também introduziu um Machine Learning melhor e mais eficiente que abrirá o caminho para a implementação mais difícil da defesa contra ransomware. As técnicas aprimoradas de aprendizado de máquina podem detectar malware rapidamente. Todo o processo de detecção, análise e tentativa de remoção de malware torna-se uma tarefa que é concluída em minutos.
DETECÇÃO DE RANSOMWARE
- Windows Defender
O Windows Defender tem sido o software de segurança padrão do Windows, que viu a luz do dia durante os tempos do XP. O software tornou-se mais resistente e mais forte. A atualização agora pode responder a novas ameaças mais rapidamente usando proteção aprimorada na nuvem e recursos de envio automático de amostras para bloquear malware à medida que são detectados. A heurística comportamental do Windows Defender foi aprimorada para ajudar a determinar se um arquivo está executando atividades relacionadas a ransomware e, em seguida, detectar e agir mais rapidamente. Também ajuda na defesa contra infecções de Ransomware em Redes Corporativas .
AÇÃO A SER TOMADA
Depois que o ransomware for detectado com a ajuda do Windows Defender, é hora de enfrentar o ataque. O Windows 10 traz consigo o novo serviço Windows Defender Advanced Threat Protection , que adiciona a capacidade das empresas de detectar e impedir ataques que passaram por outros métodos de proteção. O Windows Defender ATP combina eventos de segurança coletados das máquinas com análise de nuvem para detectar sinais de ataques e ajudar seu computador a ficar longe.
Além disso, a Microsoft também está iniciando um novo recurso – ' Bloquear à primeira vista ' – que é um serviço de proteção em nuvem que foi ativado por padrão.
Portanto, é assim que o Windows 11/10 ajuda a mantê-lo protegido contra Ransomware, com a ajuda dos novos recursos que ele apresenta.
Embora os ataques cibernéticos nunca sejam completamente evitáveis, a Microsoft está buscando um futuro para minimizar o impacto de tais ataques e manter o Windows sempre protegido.