O que é ransomware?
Ransomware é malware que criptografa seus arquivos — documentos, fotos, vídeos, bancos de dados — e exige pagamento em criptomoeda para devolver o acesso. É o tipo de ataque mais lucrativo do cibercrime moderno: em 2023, gerou mais de $1 bilhão em pagamentos de resgates globalmente.
Como o ransomware funciona (passo a passo)
- Infecção: O malware entra por e-mail, download ou vulnerabilidade de sistema
- Reconhecimento: Mapeia arquivos importantes no disco e nas redes conectadas
- Criptografia: Criptografa arquivos com chave assimétrica (você não tem a chave privada)
- Extorsão: Exibe mensagem de resgate com prazo e endereço Bitcoin
- Ameaça dupla: Muitos ransomwares modernos também roubam os dados antes de criptografar, ameaçando publicar se não houver pagamento
Os principais ransomwares ativos em 2026
- LockBit 3.0 — responsável por centenas de ataques a empresas globais
- BlackCat/ALPHV — ransomware-as-a-service altamente sofisticado
- Clop — especializado em explorar vulnerabilidades de software empresarial
- Ryuk — alvo frequente: hospitais e infraestrutura crítica
Usuários domésticos são geralmente afetados por variantes menores distribuídas em phishing em massa.
Como se proteger contra ransomware
1. Backup 3-2-1 (proteção mais eficaz)
A regra 3-2-1: 3 cópias dos dados, em 2 mídias diferentes, com 1 cópia offsite (nuvem ou HD guardado em local diferente). Com backup atualizado, um ataque de ransomware é um inconveniente — não uma catástrofe.
🔒 Veja o ranking dos melhores antivírus para Windows em 2026
2. Antivírus com proteção específica para ransomware
Norton, Bitdefender, Kaspersky e Malwarebytes têm módulos de proteção anti-ransomware com detecção comportamental. Funcionam mesmo contra variantes desconhecidas, detectando o padrão de criptografia em massa.
3. Manter sistemas atualizados
O WannaCry — ransomware que infectou 200.000+ computadores em 2017 — explorava uma vulnerabilidade já corrigida pela Microsoft. Mantenha Windows, browsers e softwares sempre atualizados.
4. Desconfie de e-mails suspeitos
70% dos ataques de ransomware começam com phishing. Não abra anexos de remetentes desconhecidos, especialmente arquivos .zip, .doc, .pdf com macros ou .exe. Verifique o domínio do remetente com atenção.
5. Desabilitar macros no Office
Documentos Word e Excel com macros maliciosas são vetores clássicos. Desabilite macros por padrão: Arquivo → Opções → Central de Confiabilidade → Configurações de Macro → Desabilitar todas as macros.
6. Não expor RDP à internet
Remote Desktop Protocol (RDP) na porta 3389 com senha fraca é um dos vetores mais explorados em ataques corporativos. Use VPN para acesso remoto, altere a porta padrão ou use soluções como BeyondTrust.
O que fazer se for infectado
- Desconecte imediatamente da rede (cabo e Wi-Fi) para evitar propagação
- Não pague o resgate sem antes tentar as opções gratuitas
- Identifique o ransomware no site ID Ransomware (id-ransomware.malwarehunterteam.com)
- Busque descriptografador em NoMoreRansom.org
- Restaure de backup se disponível
- Reporte às autoridades — no Brasil, à Polícia Civil com equipe de crimes cibernéticos