Anatomia de um ataque de Ransomware

Поділитися
Вставка
  • Опубліковано 4 січ 2018
  • MVP André Ruschel e MVP Rafael Felipe mostram o funcionamento do WannaCry e detalham uma solução que evita que arquivos sejam criptografados por ransomwares.
    SCRIPT PARA RENOMEAR ARQUIVOS:
    Salve a linha abaixo em um arquivo .bat:
    forfiles /P e:\backup\ /c "cmd /c rename @path @fname.@andreruschel"
    BABOO: www.baboo.com.br
    Fórum do BABOO: forum.baboo.com.br
  • Наука та технологія

КОМЕНТАРІ • 208

  • @ciclussolucoes8399
    @ciclussolucoes8399 6 років тому +68

    Caras! Num dá nem pra acreditar que videos "leigos" tenham mais visualizações do que este, mas eles usam cabeçalhos e tags desonestas. E vocês são profissa!! Este video em especial merece uma série: Simulações de ataques reais de vários vírus. Vcs são geniais. Parabéns.

  • @Paulo25251
    @Paulo25251 3 роки тому

    Excelente vídeo. Parabéns e obrigado pelas dicas.

  • @valdenirsilva3368
    @valdenirsilva3368 6 років тому

    Excelente demostração muito obrigado

  • @emersonfnogueira
    @emersonfnogueira 5 років тому +1

    Excelente. Obrigado.

  • @hikaru6528
    @hikaru6528 6 років тому +3

    Muito obrigado pelo vídeo e o trabalho de vcs!

  • @alucardye767
    @alucardye767 6 років тому

    Achei muito simples o vídeo, super fácil de entender, parabéns pelo o trabalho ai !!!

  • @elimcnamara6962
    @elimcnamara6962 6 років тому

    Nossa! excelente vídeo gurizada, parabéns.

  • @tiaosas4982
    @tiaosas4982 4 роки тому +1

    TOP! Valeu pelo video!

  • @kinho360k
    @kinho360k 6 років тому

    Excelente vídeo !!

  • @eduardoruschel3730
    @eduardoruschel3730 4 роки тому

    Muito bom! Parabéns! Melhor vídeo do canal!!

  • @prpache
    @prpache 4 роки тому

    Como sempre, conteúdo de excelente qualidade.

  • @andrecampos6629
    @andrecampos6629 6 років тому

    Muito bom o vídeo!

  • @dhawytaylor7336
    @dhawytaylor7336 6 років тому

    Amei o vídeo!!

  • @vaguinhozeferino
    @vaguinhozeferino 5 років тому

    Perfeito!

  • @claudio-ob6qp
    @claudio-ob6qp 6 років тому

    show de aula

  • @DudaSimon
    @DudaSimon 6 років тому +33

    Muito bom. Para quem é inteligente sabe que uma apresentação dessa natureza é cara e aqui tivemos com exclusividade no Baboo e de graça. Pensem antes de criticar.

    • @brenolinage2
      @brenolinage2 6 років тому +1

      ta ruim tem que toma critica mesmo pra aprender a melhorar

    • @paradoxoefeitohalo9860
      @paradoxoefeitohalo9860 6 років тому +1

      Cara ???? Eu acho aos montes e de GRAÇA na internet. Basta saber pesquisar em inglês.

  • @KarlyzianGois
    @KarlyzianGois 5 років тому

    Parabéns Cabeça!!!!

  • @ricardodeoliveiradiasdaroc3830

    Obrigado Baboo por trazer mais um conteúdo de qualidade!

  • @gabrielmoura1697
    @gabrielmoura1697 6 років тому

    Ótimo vídeo quando crece quero ser igual a vocês

  • @lucaasdev
    @lucaasdev Рік тому +2

    Eu fico imaginando como deve ser horrível essa sensação, ainda mais para empresas que não tem backup. Usuário comum geralmente tem menos coisas, então um One Drive ou Google Drive já são suficientes, mas uma empresa pequena deve sofrer bastante

  • @sementedoomau
    @sementedoomau 3 роки тому +1

    Obrigado meus amigos, @Protegido!! :)

  • @elyakimlemes3128
    @elyakimlemes3128 6 років тому

    O vídeo mais top :) Confio meu computador ao canal Baboo.

  • @elyakimlemes3128
    @elyakimlemes3128 6 років тому

    Só os profissionais.

  • @wGomeSxBR
    @wGomeSxBR 6 років тому +2

    Quando eu estava trabalhando, estava em um Job terceirizado. A empresa tinha varios tecnicos alocados e varios outros que atendiam uma empresa diferente todo dia.
    3 clientes da empresa que eu trabalhava foram infectados por ransonware, mas eu não tomava conta dessas 3 empresas.
    E como que eles foram infectados ;
    - Usuário com privilégios de Administrador
    - Servidor com programas suspeitos que convertem audio/video/youtube.
    - SMB 1.0 habilitado
    - Windows XP/7 nos computadores sem atualização.
    Eu falei que precisava formatar os servidores infectados, pois já tinha programas RUINs demais instalados. Além é claro de atualizar todos os PCs para WIndows 10 gratuitamente.
    Eles fizeram isso ? claro que não........

  • @RPfilmagens
    @RPfilmagens 4 роки тому

    show!!!!!!!

  • @littleghoost
    @littleghoost 6 місяців тому

    Em 2023 fui infectado pelo Albabat...agora é 2024 e ainda estou com meus arquivos travados pq nao existe descriptografador, tô quase pagando os caras.

  • @ORonyOficial
    @ORonyOficial 4 роки тому +1

    Fui infectado pela versão nova .GROD ... começou um novo ataque e eu não fiz backup

  • @michaelseco
    @michaelseco 6 років тому +21

    os caras começaram mto travados, estavam interpretando d+ depois de um tempo quando entrou no assunto os dois se entrosaram fluiu melhor o video. só questão de pratica. mas foi mto relevante o conteúdo apresentado, gostei.

    • @pinto92
      @pinto92 6 років тому +6

      Os caras são programadores/especialista em segurança, não jornalista ou apresentador de programas...rs

    • @tihm4884
      @tihm4884 4 роки тому

      Esse da direita só atrapalhou kkkk

  • @wandermusic88
    @wandermusic88 4 роки тому +5

    Acabei de ser infectado por esse vírus quando estava pesquisando um app, fiz o download e instalei. No mesmo instante todos os meus arquivos ficaram com a extensão.nesa Isso significa que perdi 150gb de arquivos importantes de varios anos em meu note.. To vendo que não tem solução pra recuperar e estou mt triste!!

    • @ORonyOficial
      @ORonyOficial 4 роки тому

      Conseguiu?

    • @z1na401
      @z1na401 4 роки тому

      Rony Tv e impossivel recuperar man, esse cara se fodeu mt, provavelmente desabilitou seus antivirus

    • @pablofenelon
      @pablofenelon 3 роки тому

      Que app era esse aí que tu baixou?

    • @alexciterthetyrant
      @alexciterthetyrant 2 місяці тому

      150gb ?então ele fez uma falsa criptografia , deve ter apenas corrompido os primeiros bytes pq é impossível criptografar 150gb byte a byte tão rápido

  • @adrianogomes_ti
    @adrianogomes_ti 4 роки тому +2

    Gosto muito de estudar sobre vírus, e esse vídeo ajuda no processo. Recebimento o portal Brasil Paralelo foi vítima e os autores pegaram o dinheiro e sumiram. O UA-cam que ajuda na recuperação da plataforma. Por falar em senha: minha senha tem exatos 80 dígitos. 😉😂

  • @arkeido
    @arkeido 3 роки тому +2

    Se uma máquina tivesse sido infectada pelo WannaCry nessa época, mas tivesse um antivírus como o Kaspersky Security Cloud Free instalado, o antivírus teria sido capaz de impedir sua execução já que se tratava de uma ameaça inédita?

    • @baboo
      @baboo  3 роки тому +8

      No momento que o WannaCry apareceu, apenas antivírus da Kaspersky e ESET detectaram ele como malware. Os demais antivírus foram atualizados rapidamente depois disso..

  • @NatanKawanAraujoFreire
    @NatanKawanAraujoFreire 3 роки тому +3

    na verdade o bitcoin é rastreável, todas as transações são registradas e publicas, porém a criação de carteiras pode ser anônima o que pode dificultar o encontro dessa pessoa, se for um "hacker jr". ele pode ate ter criado uma carteira com lastro em alguma exchange, mas é difícil.

    • @littleghoost
      @littleghoost 6 місяців тому

      Geralmente usam carteira frias com Tor

  • @mah_macedo
    @mah_macedo 4 роки тому +1

    Em 2019 o meu está infectado com a extensão PEET. Sequestrou todos os meus arquivos.

  • @adrianoperes9137
    @adrianoperes9137 4 роки тому

    O meu está no .moba como saber qual é ransomware e como descriptogravar?

  • @AdilsondeSouzapr3
    @AdilsondeSouzapr3 4 роки тому +2

    Meu HD externo está com todos os arquivos com extensão (PEZI)

    • @marconnichagas6631
      @marconnichagas6631 4 роки тому

      Eu também fui infectado com esse Ransomware e não tem solução pra ele.Já varri a internet e nada.

    • @mrdwelleriscringe490
      @mrdwelleriscringe490 Рік тому

      @@marconnichagas6631 eu sei que esse comentário e de 2 anos atrás mas se você ainda não excluiu os dados criptografados você pode baixar a ferramenta de dês criptografia da emsisoft pra depois selecionar quais pastas ou arquivos quer descriptografar e ele tem suporte para a extensão maliciosa

  •  6 років тому

    Bacana, parabéns. Poderia informar o link da lista das extensões mencionada no vídeo.

  • @tiaosas4982
    @tiaosas4982 4 роки тому +2

    Em 2020 ainda está havendo muitos casos de ataque de virus sequestrador? Como eles chegam nas máquinas das pessoas?

    • @baboo
      @baboo  4 роки тому +7

      Eles podem infectar o computador através de vulnerabilidades (algumas delas permitem que o malware seja baixado remotamente e executado na RAM sem precisar ser salvo no HD/SSD), via e-mail, programas infectados, etc..

  • @PrFernandoFransman
    @PrFernandoFransman 5 років тому +1

    Eu fui infectado, no meu caso os arquivos terminam com a extensão .YWAOMODK, estou pensando seriamente em pagar o resgate pois foram muitos arquivos importantes que foram infectados.
    Uma pergunta: a criptografia continua acontecendo enquanto eu não pago o resgate ou ela tem um limite, isto é, chega um momento que ela para de criptografar meus arquivos? Obrigado

  • @vendascolmeia8872
    @vendascolmeia8872 5 років тому

    Alguém pode ajudar, estou com uma extensão .adobe em todas as fotos e imagens, não abre nada, se alguém puder me ajudar eu agradeço muito.

  • @MarceloSilvaSoJesusSalva
    @MarceloSilvaSoJesusSalva 4 роки тому

    Bom dia vcs conseguem me indicar o que posso usar para pegar meus arquivos de novo a extensão é Kdco tentei usar o stop dejavu mais não foi eficaz, me ajude por favor o pior que até meus dois hd externo foram pegos

  • @PASSOSNOASFALTO
    @PASSOSNOASFALTO 5 років тому

    Infectado pela extensão .Truke
    Se alguem tiver alguma solução. ..

  • @mardenkades1213
    @mardenkades1213 5 років тому

    Parabens, nível profissional de informações... Mas nesse script seria possivel adicionar uma tag da extensao antiga do arquivo? Pois na pasta de backup poderia deixar varios arquivos diferentes, mas depois de alterados pelo script, teria que saber qual era a extensao antiga de cada, assim poderia restaura-los com mais facilidade. Valeu...

  • @adhonysfidel1743
    @adhonysfidel1743 2 роки тому +5

    Acabei de ser infectado por um desses (.udla) Já vi milhares de vídeos (sem sucesso) antes de chegar aqui - me cobrou 490 dólares - não tenho backup e os trabalhos dos meus clientes estão todos perdidos agora. É uma bosta!

    • @baboo
      @baboo  2 роки тому +5

      O ransomware que cria arquivos .udla é uma variante do STOP/DJVU, que é relativamente comum. Qual antivírus vc usa?

    • @adhonysfidel1743
      @adhonysfidel1743 2 роки тому +3

      @@baboo cara, eu nem tinha antivirus antes disso. Negligenciei! Hoje, estou com o Norton. Alguma recomendação?

    • @baboo
      @baboo  2 роки тому +5

      Se vc não usava antivírus(!!), o resultado não poderia ser outro :( Eu recomendo as soluções da Kaspersky..

    • @TheMrStone
      @TheMrStone 2 роки тому +3

      Qual o sistema operacional você estava utilizando? Estava atualizado?

  • @hamil64retrogames
    @hamil64retrogames Рік тому +1

    Eu já fui infectado pelo ransomware futm da classe stop/djavu. Você pode me ajudar a prevenir contra o ataque de ransomwares?

  • @andrenunesrodrigues9739
    @andrenunesrodrigues9739 2 роки тому +1

    Olá o que fazer quando os arquivos estão em EHIZ existe alguma solução??????

  • @jonijassex
    @jonijassex 6 років тому

    Alguém tem acesso ao artigo que foi publicado por eles?

  • @PortaDoSaberOficial
    @PortaDoSaberOficial 6 років тому

    Video TOP!!!

  • @giorgiorichard
    @giorgiorichard 5 років тому

    Alguma recomendação para o ransomware que muda a extensão para heroset?

  • @carloscerqueira9413
    @carloscerqueira9413 6 років тому +1

    Baboo manda um video sobre panda internet security

  • @wellintonjorlan9454
    @wellintonjorlan9454 3 роки тому +2

    mn o meu pc esta renomeando todos os arquivos para IGVM e sou dj...tradução ..tenho muitos packs de samples....samples=sons//em fim me ajudem pfv
    uso windows 7

    • @baboo
      @baboo  3 роки тому +2

      Vc foi infectado por um ransomware da família DJVU. Utilize Windows 10 com um antivírus decente (eu sugiro no mínimo baboo.com.br/kscf ) e restaure o backup dos arquivos criptografados..

  • @magnosoares908
    @magnosoares908 6 років тому

    falem das falhas dos processadores Intel, Amd e Arm....

  • @willwillmagico
    @willwillmagico 5 років тому

    Bom dia amigos, o meu não reconheceu o arquivo ARGILA.docx.chech.msvlscrnvi.chech alguem me ajuda?

  • @denilson_leocadio
    @denilson_leocadio 5 років тому +2

    Tenho uma dúvida!
    Digamos que eu tenha um backup com vários arquivos (jpeg, txt, etc etc), se eu criar uma pasta e logo depois usar o WinRAR para compactar e trocar para qualquer extensão, ele não seria capaz de criptografar (exemplo: .@denilson) ?

    • @willyelvis9369
      @willyelvis9369 4 роки тому +1

      exatamente, a diferença é que você está usando um programa e eles usaram um simples código. Mas você pode usar o método que você quiser.

  • @raphaelvsf
    @raphaelvsf 6 років тому

    Unidade protegida e trancada (não-desbloqueada) com bitlocker seria o método mais seguro?

  • @voibuzios
    @voibuzios 6 років тому

    opaa! muito boa dica . eu não manjo muito de Script , e nem dei uma pesquisada ainda pra tentar . Com o teste que fiz aqui consegui a seguinte resposta . O comando forfiles /P e:\backup\ /c "cmd /c rename @path @fname.@andreruschel"
    no meu caso eu tive que trocar o (e:\backup\ pelo c:\backup\ ) isso eu entendi . Mas acontece que se tiver mais uma pasta dentro dessa pasta chamada backup , o conteúdo não é renomeado ,alguem tem alguma dica quanto a isso ?
    tipo ,se dentro da pasta c:backup eu criar c:backup/imagem por ex , todo conteúdo da pasta imagem continua com a extensão .jpg
    alguem sabe o que substituir no comando , para que seja renomeado todo o conteúdo criado dentro da pasta c:backup ?
    obrigado !!

  • @GuilhermeBorgesCunha
    @GuilhermeBorgesCunha 5 років тому +2

    Curiosidade sobre o WannaCry: ele gera um novo arquivo criptografado e apaga o arquivo original, certo? Mas ele apenas apaga o arquivo original ou também sobrescreve o cluster que ele estava armazenado no HD impedindo uma restauração daquele setor?

    • @baboo
      @baboo  5 років тому +7

      Ótima pergunta! Em pastas importantes (Documentos, Desktop, Imagens..), o WannaCry preenche o arquivo original com dados aleatórios antes de apagá-lo, tornando impossível sua recuperação..

  • @Marcelo7603
    @Marcelo7603 3 роки тому +2

    Nada como e velho gravador em midia de dvd como matriz de back up

    • @baboo
      @baboo  3 роки тому +3

      "Velho" é pouco.. "paleozóico" seria mais correto ;)

  • @vladimirspa-aiko
    @vladimirspa-aiko 6 років тому

    Há algum tempo atrás meu PC foi invadido e todos os arquivos foram criptografados e receberam o nome .cerber3
    Ainda tenho muita coisa criptografada, principalmente fotos e documentos.
    Já existe alguma maneira de descriptografar o .cerber3 para eu recuperar os meus atquivos?

  • @xfilesric
    @xfilesric 5 років тому

    eu caprichei... não consigo um aplicativo q decifre o ransomware com extensão".xxvugyqvsg" :(((

  • @AridionisBirkABKS
    @AridionisBirkABKS 4 роки тому

    Meus dados foi atacado no meu PC. Windows 10 for workstation

  • @DirceuS
    @DirceuS Рік тому

    Amigos, e o caminho inverso, vocês podem me ajudar?

  • @andersonmaximo8445
    @andersonmaximo8445 5 років тому

    .muslat nao consigo remover me ajudem

  • @infosystem1986
    @infosystem1986 5 років тому +1

    Bom dia !!! parabens pelo trabalho gostaria de saber de uma ferramenta sobre o GandCrab V4,?Windows 10, de onde estao vindo estes RansonWares?

    • @baboo
      @baboo  5 років тому +2

      Leia www.baboo.com.br/seguranca/ransomware-gandcrab-v4-ja-circula-na-web/

  • @gabrielmoura1697
    @gabrielmoura1697 6 років тому

    Maio desse ano cara ja ta no futuro kkkk

  • @mariojuliocarvalhoribeiro9115
    @mariojuliocarvalhoribeiro9115 5 років тому +1

    Ainda restaram algumas dúvidas por exemplo e se os documentos estão em um arquivo ligados a um serviço cloud os que estarão em nuvem o serão também? Se eu tiver um programa que criptografa meus arquivos estarão a salvo?

    • @baboo
      @baboo  5 років тому +2

      Os ransomwares criptografam todos arquivos que eles tiverem acesso - seja no computador local, HD externo, pendrive ou na nuvem. Por isso nem sempre é eficiente estar SEMPRE conectado na nuvem..

  • @CanaldoLukita
    @CanaldoLukita 3 роки тому +1

    @Baboo, já pensou em adaptar o backup à prova de ransomware com a ideia deste vídeo?
    Estou alterando um pouco o que você ensinou, de acordo com minha necessidade e, vou tentar implementar isso.
    Na etapa de buscar os arquivos zipados de @Temp, renomear os mesmos com uma extensão (talvez pré-definida por uma variável no início, como $ExtensaoSegura=".baboo") e depois prosseguir com o que é feito.

    • @baboo
      @baboo  3 роки тому +3

      Existem várias soluções que podem ser implementadas para aumentar ainda mais a segurança contra ransomware, mas a melhor proteção é manter o drive de backup offline ;)

  • @Andre-Cardozo-
    @Andre-Cardozo- 3 роки тому +2

    _Sou leigo mas acho que entendi - Então se eu colocar todos os meus arquivos em uma pasta e compactar em .RAR e logo em seguida renomear esse arquivo .RAR para por exemplo .ANDRE terei um backup seguro ..?_

    • @baboo
      @baboo  3 роки тому +3

      Tecnicamente sim :)

  • @mayconricardo6035
    @mayconricardo6035 5 років тому +1

    Uma dúvida... Se eu rodar um rescue disc do kaspersky por exemplo com um pc com a criptografia em Andamento. Ele irá remover tudo?

    • @baboo
      @baboo  5 років тому +4

      Ele removerá o ransomware (que é um malware como qualquer outro), mas ele não recuperará os arquivos sequestrados..

    • @mayconricardo6035
      @mayconricardo6035 5 років тому +2

      @@baboo obrigado pela resposta mestre o/

  • @valdenirsilva3368
    @valdenirsilva3368 6 років тому

    Poderia fornece o script de renomeamento do backup, favozinho !!

    • @baboo
      @baboo  6 років тому +3

      Eu adicionei ele na descrição do vídeo..

  • @Robtinho1982
    @Robtinho1982 5 років тому

    GANDCRAB V5.0.3 ........alguem sabe ?

  • @jonhsonable
    @jonhsonable 4 роки тому

    Boa tarde meu pc foi infectado por um virus .usam quanto vcs cobram pra trazer de volta meus arquivos por favor !!!

  • @armwars9814
    @armwars9814 5 років тому +1

    o melhor antivírus esta entre o monitor e a cadeira

    • @baboo
      @baboo  5 років тому +5

      Jamais. O melhor antivírus é da Kaspersky: www.baboopro.com.br/os-melhores-antivirus-pagos-do-mercado/

    • @victoreduardo9593
      @victoreduardo9593 3 роки тому +1

      Vai Nessa, e você terá uma Avalanche de Surpresas 😉

  • @evertonnascimento7135
    @evertonnascimento7135 6 років тому +2

    Pergunta, o esse ransoware ou qualquer outro do gênero não consegue criptograr vhd e vhdx correto? Esses aí não estão na lista

    • @verminando8747
      @verminando8747 6 років тому

      possivelmente. Mas eu ainda preferiria criar a rotina de backup e colocar uma extensão maluca no final do arquivo, juntamente com outra rotina para desativar o hardware de destino do backup ao finalizar o mesmo. Creio que dessa forma seja 99% seguro (afinal nada é 100% seguro)

    • @evertonnascimento7135
      @evertonnascimento7135 6 років тому

      Obrigado por responder professor.

  • @ZALBER
    @ZALBER 4 роки тому

    Para o kuus sera que tem geito

    • @alexrperpeto
      @alexrperpeto 4 роки тому

      tb estou com o mesmo problema... alguem nos ajuda?

  • @rodrigos.s3268
    @rodrigos.s3268 6 років тому

    amigos e ai rola de me ajudar ? vcs são os caras mesmo ? Ransomware 2018

  • @ronaldopnascimento7219
    @ronaldopnascimento7219 6 років тому

    Achei que eles iriam dar mais detalhes técnicos, no próprio youtube existe várias informações e pesquisando no google também para mim eles falaram o básico do básico eu queria saber a fundo se umas ferramentas de decriptação funcionam ou não a única coisa interessante foi a informação para renomear os arquivos!
    Eu não sou nenhum diplomado e especialista, mas por exemplo se tenho vários hd’s e uso um software gratuito como por exemplo Ntfs Drive Protection v1.5 que tem 945KB protejo qualquer hd físico, externo e pendrive contra escrita e leitura eu acho que no meu modo de ver seria uma segurança a mais fora a cópia de segurança dos arquivos estas coisas ninguém ensina a gente que tem que correr atrás da informações como o vírus age todo mundo sabe eu senti uma certa ironia na apresentação e sempre assim um certo forma de arrogância por ter conhecimento e a minha opinião o usuário leigo compra o sistema operacional da Microsoft, e apenas uso o sistema não se (preocupa em atualizar e também não e orientado a fazer isto), vejo o próprio exemplo que foi dado grandes empresas pegaram o vírus por incompetência da próprio pessoal que administra a TI das empresas imagine um simples usuário!

  • @chrisalexander95
    @chrisalexander95 6 років тому

    Mas e pra voltar os arquivos no formato original? Vou ter que lembrar de cabeça a extensão de cada arquivo e renomear 1 por 1 com seu formato original? Fica impossível, pois backup tem muitos arquivos.

    • @baboo
      @baboo  6 років тому +2

      Basta criar um batch para isso..

    • @LeoSilva-rh9dk
      @LeoSilva-rh9dk 3 роки тому

      @@baboo e o que é Batch?

  • @nascimento_lino
    @nascimento_lino 4 роки тому

    o meu esta no .moba também

  • @DarioPimentelBrasil
    @DarioPimentelBrasil 3 роки тому

    Se eu possuir a chave para decriptar meus arquivos, qual software uso para esse fim? Tem algum no mercado onde eu ponha a chave e faça o trabalho?

    • @alexciterthetyrant
      @alexciterthetyrant 2 місяці тому

      Não te mandam 🔑, mandam um pequeno executável q vc clica e ele reverte a criptografia. Muito simples.

  • @robosophia6240
    @robosophia6240 6 років тому

    Baboo, o meu notebook está dando uns bugs e teve uma hora que ele começou a abrir várias páginas ao mesmo tempo.
    Fiz verificação pelo Windows Defender, Kaspersky Free, Panda Free, Panda Cloud Cleaner e Malwarebytes free. Nenhum deles detectaram nada!!! Existe alguma vantagem na detecção de vírus na versão paga do Kaspersky em relação a versão gratuita? Ou as únicas vantagens são os recursos extras que ele possui em relação a versão gratuita?

    • @SrIgort
      @SrIgort 6 років тому

      Geralmente os antivírus alegam que o mecanismo de antivírus da versão paga é igual a versão gratuita

  • @sidneyfmn
    @sidneyfmn 6 років тому +1

    To vendo aquele adesivo do Debian e do Microsoft loves Linux no notebook huhuehuehuehuehue

    • @baboo
      @baboo  6 років тому +4

      O MVP André Ruschel é especialista em interoperabilidade e trabalha com desenvoltura tanto em servidores Windows quando Linux ;)

    • @sidneyfmn
      @sidneyfmn 6 років тому

      Entendi, legal :)

  • @Ricieree
    @Ricieree 6 років тому

    cara MVP e tem notebook muito antigo e que nem tem HDMI! LEGAL

    • @Ricieree
      @Ricieree 6 років тому

      Notebook DELL VOSTRO

    • @Ricieree
      @Ricieree 6 років тому

      desculpe mais, com a formaçao que ele tem nao ter condições de comprar um notebook, nao é profissional de boa qualidade!

    • @leonardolima7140
      @leonardolima7140 6 років тому +4

      E quem disse que esse é o notebook que ele usa? Pode ser só um que ele pegou pra fazer o teste.

    • @leonardolima7140
      @leonardolima7140 6 років тому

      Um que ele usava antigamente

  • @fernandoantoniotecnologia7240
    @fernandoantoniotecnologia7240 3 роки тому +1

    O WannaCry sai com formatação?

    • @baboo
      @baboo  3 роки тому +3

      Qualquer antivírus decente remove o WannaCry sem necessidade de formatação..

    • @fernandoantoniotecnologia7240
      @fernandoantoniotecnologia7240 3 роки тому +1

      Entendi! Obrigado, Baboo e sucesso pra você!

  • @natanaelrodrigues712
    @natanaelrodrigues712 6 років тому

    Esse tipo de ataque só foi realizado nos sistemas windows ou linux também? Se sim, como foi feito, já que o sistema não usa extensões nos arquivos?

    • @leonardolima7140
      @leonardolima7140 6 років тому

      Oxe, linux não usa extensões nos arquivos? Da onde você tirou isso? O meu aqui, todos os arquivos tem extensões kkkkk

  • @armwars9814
    @armwars9814 5 років тому

    os animais usam hyper-v

  • @wylldsonramonndecrabelo1495
    @wylldsonramonndecrabelo1495 4 роки тому +1

    Se o Bitlocker estiver ativado esse tipo de ataque torna-se ineficaz?

    • @baboo
      @baboo  4 роки тому +4

      O BitLocker em si não impede ransomwares se a partição com ele estiver acessível ao usuário..

    • @alexciterthetyrant
      @alexciterthetyrant 2 місяці тому

      Amigo segredo é negar permissão da pasta, aí nenhum ramson pode critpgrafar nada ! Não adianta criptografar pq ele pega os bytes crus de qualquer arquivo, técnica super simples. Mas se a pasta com seu backup tiver permissão de acesso negada ele não consegue fazer nada.

  • @kleversoncordeiro
    @kleversoncordeiro 3 роки тому +1

    SOLUÇÃO PRA ISSO AO FINAL DA TARDE BACKUP MANUAL EM HD EXTERNO E PONTO FINAL, BACKUP EM NUVEM TBM É FRIA POIS JÁ VI CASOS QUE TBM FORAM INFECTADOS...

    • @baboo
      @baboo  3 роки тому +2

      Backup é FUNDAMENTAL, independentemente de ransomwares. O backup em nuvem é muito seguro, mas o ideal é que a pasta de backup esteja acessível somente durante o backup..

    • @littleghoost
      @littleghoost 6 місяців тому

      Se deixar sua pasta de backup ativa é logico queo ransomware vai infectar, porem, com OneDrive pelo menos, mesmo se infectar, você pode reverter através da versão anterior do arquivo.

  • @herl20
    @herl20 6 років тому

    Tem alguma possibilidade de um ranswoare infectar arquivos que estão no onedrive ou googledrive?

    • @verminando8747
      @verminando8747 6 років тому

      se infectarem sua pasta local, e depois ele conseguir sincronizar....então realmente já era. Por isso GD e OD não acho que seja uma solução definitiva para um backup seguro.

    • @herl20
      @herl20 6 років тому

      Entendi, achei que havia alguma proteção extra..... Melhor fazer backup separado também

    • @joelvidal5380
      @joelvidal5380 6 років тому +1

      Não. 100% de certeza. Fiz o teste, infectei de proposito uma maquina, com GD, com todos meus arquivos. Apenas pasta local infecta sim. Logei em outra maquina no GD. nada limpinho. Não sei explicar tecnicamente porque não infecta. Mas com certeza NÃO. apenas a pasta local.

    • @herl20
      @herl20 6 років тому

      Valeu, seria bacana saber o porque, como funciona essa proteção.

  • @elizeumartins2661
    @elizeumartins2661 4 роки тому

    Olá vocês prestam serviço de remoção deste tipo de infecção?

  • @victoreduardo9593
    @victoreduardo9593 3 роки тому +1

    Baboo Preciso da sua Ajuda: O Meu Computador foi invadido por um Ransomware e bloqueou o Acesso aos meus Arquivos de Vídeo.
    O Ransomware em si já foi Removido, Mas sempre que eu tento reproduzir um Vídeo no Explorador de Arquivos o Aplicativo "Filmes e TV" diz o seguinte: "Este arquivo não pode ser reproduzido. Isso pode ocorrer porque não há suporte ao tipo de arquivo, a extensão de arquivo está incorreta ou o arquivo está corrompido. 0xc00d36c4"
    Mas os meus arquivos de Vídeo estão estão intactos (Pelo menos aparentam) e a mimiatura deles está Normal. O que eu Faço????
    E tem um Erro estranho acontecendo no seu Site.

    • @ZUE77
      @ZUE77 3 роки тому +2

      Cara eu consegui reverter os meus aqui

    • @victoreduardo9593
      @victoreduardo9593 3 роки тому +1

      @@ZUE77 Como Conseguiu?

    • @ZUE77
      @ZUE77 3 роки тому +1

      @@victoreduardo9593 primeiro remova o virus do seu pc, e nao exclua nenhum arquivo que foi afetado , nao renomeie e nem faça alterações

    • @ZUE77
      @ZUE77 3 роки тому +1

      Depois clica com o botao direito do mouse manualmente em todas as pastas afetadas 1 por vez , va em propriedades , clica em versao anterior , em baixo vai aparecer ,restaurar versao , se tiver disponivel vc tera seus arquivos de volta

    • @victoreduardo9593
      @victoreduardo9593 3 роки тому +1

      @@ZUE77 Ok, mas o que eu faço em Seguida?

  • @PortaDoSaberOficial
    @PortaDoSaberOficial 6 років тому

    Cade os links

    • @baboo
      @baboo  6 років тому +3

      Eu adicionei ele na descrição do vídeo..

  • @eysjj9345
    @eysjj9345 4 роки тому

    Interessante isso, porém se o ramsoware criptografar também já era

  • @YujiKatayama
    @YujiKatayama 6 років тому

    BitCoin não é rastreável? Caraca, como puderam dizer uma coisa dessas?

    • @baboo
      @baboo  6 років тому +3

      Rastreável sim, mas identificável nem tanto..

  • @jomaia811
    @jomaia811 5 років тому +1

    Este virus ataca sistemas Linux?

    • @baboo
      @baboo  5 років тому +4

      O WannaCry utiliza uma vulnerabilidade que a Microsoft já havia corrigido há mais de um ano, e somente Windows 7 ou anteriores desatualizados foram infectados. Linux não está imune a ransomwares: www.diolinux.com.br/2017/06/ransomware-infectou-153-servidores-linux.html

  • @glaucovasconcelosjunior1905
    @glaucovasconcelosjunior1905 5 років тому +2

    É um bom vídeo, mas acredito que o backup na nuvem é a opção mais adequada.
    No caso de sequestro de HD, esta solução não teria efeito.

    • @baboo
      @baboo  5 років тому +4

      Backup na nuvem é ideal, mas nem sempre isso é possível por causa do tamanho dos arquivos, banda, limite de tráfego, etc. Além disso, no meu curso de Manutenção TOTAL de Windows eu ensino como criar backups à prova de ransomware..

  • @umgamerensina9741
    @umgamerensina9741 4 роки тому +1

    Bitcoin é rastreável!

  • @flavioalberto3371
    @flavioalberto3371 6 років тому +1

    0.5 bitcoins hoje vale 8630. Ou vocês fizeram isso há tempo, ou o cara queria ainda mais.

    • @leonardolima7140
      @leonardolima7140 6 років тому

      Hoje, o o bitcoin está valendo 52500. 0.5 bitcoin vale 26250 reais. O valor do bitcoin pode variar muito

    • @flavioalberto3371
      @flavioalberto3371 6 років тому

      Demais.

  • @dantonmatheus870
    @dantonmatheus870 6 років тому +1

    Se o backup estiver com uma extensão diferente como eu vou restaurar o computador a partir dele? Pois pelo o que eu entendi, ao retornar para a extensão original do arquivo o ransomware criptografa ele. (Me desculpem a ignorância, mas sou um usuário leigo e isso não ficou claro pra mim.)

    • @sirgura6995
      @sirgura6995 6 років тому

      Você formata seu pc e depois usa o backup.

    • @leonardolima7140
      @leonardolima7140 6 років тому

      Você salva os arquivos com extensão diferente em outro lugar. Um pendrive, ou no dropbox...
      Depois de formatar, vc pega os arquivos de novo e renomeia

  • @flavioalberto3371
    @flavioalberto3371 6 років тому

    Existem ASICs especializados em descriptografar ransomwares?

  • @rogerio.psicanalista
    @rogerio.psicanalista 5 років тому

    Eu fazia isso no meu celular quando não queria q alguem visse uma foto e tal. Faço ainda. Renomeava tudo. . (Ponto) alguma coisa... E só eu sabia q era uma foto..clicava e abrir como imagem... E visualizava a foto