Proteção contra ransomware no Windows 11/10
Ransomware está provando ser um grande desafio para todos os usuários de computador, incluindo a Microsoft , quando se trata de lidar com malware no Windows 11/10 . De fato, a empresa afirma que as variantes de ransomware mais que dobraram nos últimos 12 meses. E enquanto outros tipos de vírus e trojans são de curto prazo e extraíveis, o Ransomware trabalha com a premissa de extorquir fundos em troca da não exclusão de todos os seus arquivos e documentos importantes. Além disso, os métodos e meios que os invasores estão usando para perpetrar ataques de ransomware são variados, complexos e caros. Veja como o Windows 11/10 lida com a ameaça de ransomware no seu PC.
Proteção contra ransomware(Ransomware) no Windows 11/10
O Windows(Windows) adicionou uma nova tecnologia para aumentar a proteção contra malware, incluindo ameaças relacionadas a ransomware. A Microsoft(Microsoft) fez com que seja extremamente difícil que certas explorações funcionem ao usar o Microsoft Edge e a reputação de URL aprimorada para notificá-lo melhor sobre sites potencialmente inseguros. Aumentamos a capacidade de impedir que ataques de e-mail cheguem aos nossos clientes do pacote de produtividade comercial e de consumo. A Microsoft(Microsoft) lançou o Windows Defender ATP(Windows Defender ATP) para tornar mais fácil para as empresas investigar e responder a ataques de ransomware e muito mais!
Leia(Read) : Como habilitar e configurar a proteção contra ransomware no Windows Defender(Ransomware Protection in Windows Defender) .
RANSOMWARE PROTECTION IN WINDOWS 11/10
Para proteção contra invasores que causam ransomware, Windows 11/10 tem algumas melhorias significativas para o seu computador. Então você precisa fazer o seguinte primeiro para ficar protegido:
- Atualize para a versão mais recente do Windows 11/10 e mude para as configurações padrão.
- Mantenha seu sistema operacional e software instalado atualizados com as versões mais recentes.
- Gerencie bem sua estratégia de backup e restauração.
Aplique(Apply) essas medidas de proteção no Windows 11/10 para fortalecer a segurança da sua rede, diz a Microsoft :
- Randomize as senhas de administrador local usando uma ferramenta como LAPS .
- Aplique a Política de Bloqueio de Conta .
- Garanta uma boa segurança de perímetro corrigindo sistemas expostos.
Aplique(Apply) fatores de mitigação, como MFA ou orientação de mitigação fornecida pelo fornecedor, para vulnerabilidades. - Utilize firewalls de host para limitar o movimento lateral.
- Impedir que os terminais se comuniquem na porta TCP 445 para SMB . Isso terá um impacto negativo limitado na maioria das redes, mas pode interromper significativamente as atividades adversárias.
- Ative a proteção fornecida na nuvem para o Microsoft Defender Antivirus(Microsoft Defender Antivirus) ou o equivalente para seu produto antivírus para cobrir ferramentas e técnicas de invasores em rápida evolução.
- Ative os recursos de proteção contra adulteração(Tamper) para impedir que invasores interrompam os serviços de segurança.
- Ative as regras de redução da superfície de ataque, incluindo regras que podem bloquear a atividade de ransomware:
- Use proteção avançada contra ransomware
- Bloqueie(Block) criações de processos originadas de comandos PsExec e WMI
- Bloqueie(Block) o roubo de credenciais do subsistema de autoridade de segurança local do Windows (lsass.exe)
Leituras relacionadas:(Related reads:)
- Como habilitar e usar o acesso controlado a pastas
- Como permitir aplicativos por meio do acesso a pastas controladas
- Como configurar o acesso a pastas controladas usando a política de grupo e o PowerShell(How to configure Controlled Folder Access using Group Policy & PowerShell)
- Adicionar comandos de acesso à pasta controlada ao menu de contexto .
PREVENÇÃO DE RANSOMWARE
- Proteção do navegador(Browser Hardening)
Como visto no mês passado, alguns invasores de malware estavam usando software como o Adobe Flash(Adobe Flash) para entrar em navegadores e danificar seus computadores. Portanto, com a nova atualização, a Microsoft atualizou o Adobe Flash(Adobe Flash) para funcionar em um contêiner isolado no navegador Microsoft Edge . A atualização também traz um recurso no Edge que não permite que malware saia do navegador e afete outros programas. Esse aperto de borda no Microsoft Edge ajudará a conter o ransomware e acelerar o processo de remoção. Essas melhorias também impedem que o malware baixe e execute silenciosamente cargas adicionais nos sistemas dos clientes.
- SmartScreen aprimorado(Improved SmartScreen)
Para fazer um trabalho melhor de impedir que ransomware baseado em navegador chegue aos usuários em primeiro lugar, a Microsoft estendeu o Filtro SmartScreen cultivando um amplo conjunto de dados de fontes que fazem parte do Microsoft Intelligent Security Graph . Quando você clica involuntariamente em um link que pode levar a um site inseguro, o Windows 10(Windows 10) tem a capacidade de notificá-lo de que o site pode ser malicioso.
- Proteção de e-mail(Email Protection)
Outro grande canal de distribuição para invasores de ransomware é por meio de anexos de e-mail. Eles podem enviar links maliciosos por meio de e-mails, que são clicados por usuários vulneráveis. A Microsoft(Microsoft) afirma ter avançado os modelos e heurísticas de aprendizado de máquina para capturar malware distribuído no email e desenvolveu um canal de entrega de assinatura mais rápido para atualizar o Windows Defender mais rapidamente no email. O resultado será níveis de proteção aprimorados para consumidores e clientes comerciais. Dê uma olhada nas precauções a serem tomadas ao abrir anexos(when opening email attachments) de e-mail ou antes de clicar em links da web(clicking on web links) .
- Aprendizado de máquina(Machine Learning)
Além de proteger todas as pontas soltas em seu navegador e servidores de e-mail, a Microsoft também introduziu um aprendizado de máquina melhor e mais eficiente que abrirá o caminho para a implementação mais difícil da defesa contra ransomware. As técnicas aprimoradas de aprendizado de máquina podem detectar malware rapidamente. Todo o processo de detecção, análise e tentativa de remoção de malware se torna uma tarefa que é concluída em minutos.
Leia(Read) : Proteja e evite ataques de Ransomware(Protect against and prevent Ransomware attacks) .
DETECÇÃO DE RANSOMWARE
- Windows Defender
O Windows Defender tem sido o software de segurança padrão do Windows, que viu a luz do dia durante os tempos do XP. O software tornou-se mais resistente e mais forte. A atualização agora pode responder a novas ameaças mais rapidamente usando proteção aprimorada na nuvem e recursos de envio automático de amostras para bloquear malware à medida que são detectados. A heurística comportamental do Windows Defender foi aprimorada para ajudar a determinar se um arquivo está executando atividades relacionadas a ransomware e, em seguida, detectar e agir mais rapidamente. Também ajuda na defesa contra infecções de Ransomware em Redes Corporativas .
Leia: (Read:) Ataques e proteção de ransomware.(Ransomware Attacks and Protection.)
AÇÃO A SER TOMADA
Depois que o ransomware for detectado com a ajuda do Windows Defender , é hora de enfrentar o ataque. O Windows 10 traz consigo o novo serviço Windows Defender Advanced Threat Protection , que adiciona a capacidade das empresas de detectar e impedir ataques que passaram por outros métodos de proteção. O Windows Defender ATP(Windows Defender ATP) combina eventos de segurança coletados das máquinas com análise de nuvem para detectar sinais de ataques e ajudar seu computador a ficar longe.
Além disso, a Microsoft também está iniciando um novo recurso – ' Bloquear à primeira vista(Block at First Sight) ' – que é um serviço de proteção em nuvem que foi ativado por padrão.
Então é assim que o Windows 11/10 ajuda a mantê-lo protegido contra Ransomware , com a ajuda dos novos recursos que ele apresenta.
Embora os ataques cibernéticos nunca sejam completamente evitáveis, a Microsoft está buscando um futuro para minimizar o impacto de tais ataques e manter o Windows(Windows) sempre protegido.
Agora leia: (Now read:) O que fazer após um ataque de Ransomware no seu computador Windows?(What to do after a Ransomware attack on your Windows computer?)
Related posts
Como mostrar Details pane em File Explorer em Windows 10
Como usar Charmap and Eudcedit built-in ferramentas de Windows 10
Como verificar o Shutdown and Startup Log em Windows 10
Microsoft Intune não sincronização? Force Intune para sincronizar em Windows 11/10
O Windows 10 configurações de sincronização não funciona acinzentado
Fix Bluetooth Atraso de som em Windows 10
Adjust Seu Monitor para melhor screen resolution em Windows 10
Como adicionar ou alterar Time Server em Windows 10
Como mapear um Network Drive ou adicionar um FTP Drive em Windows 11/10
Melhores Battery monitor, análises e estatísticas aplicativos para Windows 10
Microsoft Edge Browser Tips and Tricks para Windows 10
Como adicionar Group Policy Editor para Windows 10 Home Edition
Qual é o Windows.edb file em Windows 10
Set Notepad++ como default editor para arquivos .xml em Windows 11/10
Como corrigir Disk Signature Collision problem em Windows 10
HDMI playback Dispositivo não mostrando em Windows 10
Fix o Windows 10 Black Screen de Death problemas; Stuck em Black Screen
Fix Crypt32.dll Não encontrado ou erro ausente em Windows 11/10
Como habilitar ou desativar Win32 Long Paths no Windows 10
Como reinstalar o Microsoft Store Apps em Windows 10