O que é ransomware?

Ransomware é malware que criptografa seus arquivos — documentos, fotos, vídeos, bancos de dados — e exige pagamento em criptomoeda para devolver o acesso. É o tipo de ataque mais lucrativo do cibercrime moderno: em 2023, gerou mais de $1 bilhão em pagamentos de resgates globalmente.

Como o ransomware funciona (passo a passo)

  1. Infecção: O malware entra por e-mail, download ou vulnerabilidade de sistema
  2. Reconhecimento: Mapeia arquivos importantes no disco e nas redes conectadas
  3. Criptografia: Criptografa arquivos com chave assimétrica (você não tem a chave privada)
  4. Extorsão: Exibe mensagem de resgate com prazo e endereço Bitcoin
  5. Ameaça dupla: Muitos ransomwares modernos também roubam os dados antes de criptografar, ameaçando publicar se não houver pagamento

Os principais ransomwares ativos em 2026

  • LockBit 3.0 — responsável por centenas de ataques a empresas globais
  • BlackCat/ALPHV — ransomware-as-a-service altamente sofisticado
  • Clop — especializado em explorar vulnerabilidades de software empresarial
  • Ryuk — alvo frequente: hospitais e infraestrutura crítica

Usuários domésticos são geralmente afetados por variantes menores distribuídas em phishing em massa.

Como se proteger contra ransomware

1. Backup 3-2-1 (proteção mais eficaz)

A regra 3-2-1: 3 cópias dos dados, em 2 mídias diferentes, com 1 cópia offsite (nuvem ou HD guardado em local diferente). Com backup atualizado, um ataque de ransomware é um inconveniente — não uma catástrofe.

🔒 Veja o ranking dos melhores antivírus para Windows em 2026

2. Antivírus com proteção específica para ransomware

Norton, Bitdefender, Kaspersky e Malwarebytes têm módulos de proteção anti-ransomware com detecção comportamental. Funcionam mesmo contra variantes desconhecidas, detectando o padrão de criptografia em massa.

3. Manter sistemas atualizados

O WannaCry — ransomware que infectou 200.000+ computadores em 2017 — explorava uma vulnerabilidade já corrigida pela Microsoft. Mantenha Windows, browsers e softwares sempre atualizados.

4. Desconfie de e-mails suspeitos

70% dos ataques de ransomware começam com phishing. Não abra anexos de remetentes desconhecidos, especialmente arquivos .zip, .doc, .pdf com macros ou .exe. Verifique o domínio do remetente com atenção.

5. Desabilitar macros no Office

Documentos Word e Excel com macros maliciosas são vetores clássicos. Desabilite macros por padrão: Arquivo → Opções → Central de Confiabilidade → Configurações de Macro → Desabilitar todas as macros.

6. Não expor RDP à internet

Remote Desktop Protocol (RDP) na porta 3389 com senha fraca é um dos vetores mais explorados em ataques corporativos. Use VPN para acesso remoto, altere a porta padrão ou use soluções como BeyondTrust.

O que fazer se for infectado

  1. Desconecte imediatamente da rede (cabo e Wi-Fi) para evitar propagação
  2. Não pague o resgate sem antes tentar as opções gratuitas
  3. Identifique o ransomware no site ID Ransomware (id-ransomware.malwarehunterteam.com)
  4. Busque descriptografador em NoMoreRansom.org
  5. Restaure de backup se disponível
  6. Reporte às autoridades — no Brasil, à Polícia Civil com equipe de crimes cibernéticos