Proteção contra ransomware no Windows 11/10

Ransomware está provando ser um grande desafio para todos os usuários de computador, incluindo a Microsoft , quando se trata de lidar com malware no Windows 11/10 . De fato, a empresa afirma que as variantes de ransomware mais que dobraram nos últimos 12 meses. E enquanto outros tipos de vírus e trojans são de curto prazo e extraíveis, o Ransomware trabalha com a premissa de extorquir fundos em troca da não exclusão de todos os seus arquivos e documentos importantes. Além disso, os métodos e meios que os invasores estão usando para perpetrar ataques de ransomware são variados, complexos e caros. Veja como o Windows 11/10 lida com a ameaça de ransomware no seu PC.

Proteção contra ransomware no Windows

Proteção contra ransomware(Ransomware) no Windows 11/10

O Windows(Windows) adicionou uma nova tecnologia para aumentar a proteção contra malware, incluindo ameaças relacionadas a ransomware. A Microsoft(Microsoft) fez com que seja extremamente difícil que certas explorações funcionem ao usar o Microsoft Edge e a reputação de URL aprimorada para notificá-lo melhor sobre sites potencialmente inseguros. Aumentamos a capacidade de impedir que ataques de e-mail cheguem aos nossos clientes do pacote de produtividade comercial e de consumo. A Microsoft(Microsoft) lançou o Windows Defender ATP(Windows Defender ATP) para tornar mais fácil para as empresas investigar e responder a ataques de ransomware e muito mais!

Leia(Read) : Como habilitar e configurar a proteção contra ransomware no Windows Defender(Ransomware Protection in Windows Defender) .

RANSOMWARE PROTECTION IN WINDOWS 11/10

Para proteção contra invasores que causam ransomware, Windows 11/10 tem algumas melhorias significativas para o seu computador. Então você precisa fazer o seguinte primeiro para ficar protegido:

  • Atualize para a versão mais recente do Windows 11/10 e mude para as configurações padrão.
  • Mantenha seu sistema operacional e software instalado atualizados com as versões mais recentes.
  • Gerencie bem sua estratégia de backup e restauração.

Aplique(Apply) essas medidas de proteção no Windows 11/10 para fortalecer a segurança da sua rede, diz a Microsoft :

  1. Randomize as senhas de administrador local usando uma ferramenta como LAPS .
  2. Aplique a Política de Bloqueio de Conta .
  3. Garanta uma boa segurança de perímetro corrigindo sistemas expostos.
    Aplique(Apply) fatores de mitigação, como MFA ou orientação de mitigação fornecida pelo fornecedor, para vulnerabilidades.
  4. Utilize firewalls de host para limitar o movimento lateral.
  5. Impedir que os terminais se comuniquem na porta TCP 445 para SMB . Isso terá um impacto negativo limitado na maioria das redes, mas pode interromper significativamente as atividades adversárias.
  6. Ative a proteção fornecida na nuvem para o Microsoft Defender Antivirus(Microsoft Defender Antivirus) ou o equivalente para seu produto antivírus para cobrir ferramentas e técnicas de invasores em rápida evolução.
  7. Ative os recursos de proteção contra adulteração(Tamper) para impedir que invasores interrompam os serviços de segurança.
  8. Ative as regras de redução da superfície de ataque, incluindo regras que podem bloquear a atividade de ransomware:
    1. Use proteção avançada contra ransomware
    2. Bloqueie(Block) criações de processos originadas de comandos PsExec e WMI
    3. Bloqueie(Block) o roubo de credenciais do subsistema de autoridade de segurança local do Windows (lsass.exe)

Leituras relacionadas:(Related reads:)

PREVENÇÃO DE RANSOMWARE

  • Proteção do navegador(Browser Hardening)

Como visto no mês passado, alguns invasores de malware estavam usando software como o Adobe Flash(Adobe Flash) para entrar em navegadores e danificar seus computadores. Portanto, com a nova atualização, a Microsoft atualizou o Adobe Flash(Adobe Flash) para funcionar em um contêiner isolado no navegador Microsoft Edge . A atualização também traz um recurso no Edge que não permite que malware saia do navegador e afete outros programas. Esse aperto de borda no Microsoft Edge ajudará a conter o ransomware e acelerar o processo de remoção. Essas melhorias também impedem que o malware baixe e execute silenciosamente cargas adicionais nos sistemas dos clientes.

  • SmartScreen aprimorado(Improved SmartScreen)

Para fazer um trabalho melhor de impedir que ransomware baseado em navegador chegue aos usuários em primeiro lugar, a Microsoft estendeu o Filtro SmartScreen cultivando um amplo conjunto de dados de fontes que fazem parte do Microsoft Intelligent Security Graph . Quando você clica involuntariamente em um link que pode levar a um site inseguro, o Windows 10(Windows 10) tem a capacidade de notificá-lo de que o site pode ser malicioso.

  • Proteção de e-mail(Email Protection)

Outro grande canal de distribuição para invasores de ransomware é por meio de anexos de e-mail. Eles podem enviar links maliciosos por meio de e-mails, que são clicados por usuários vulneráveis. A Microsoft(Microsoft) afirma ter avançado os modelos e heurísticas de aprendizado de máquina para capturar malware distribuído no email e desenvolveu um canal de entrega de assinatura mais rápido para atualizar o Windows Defender mais rapidamente no email. O resultado será níveis de proteção aprimorados para consumidores e clientes comerciais. Dê uma olhada nas precauções a serem tomadas ao abrir anexos(when opening email attachments) de e-mail ou antes de clicar em links da web(clicking on web links) .

  • Aprendizado de máquina(Machine Learning)

Além de proteger todas as pontas soltas em seu navegador e servidores de e-mail, a Microsoft também introduziu um aprendizado de máquina melhor e mais eficiente que abrirá o caminho para a implementação mais difícil da defesa contra ransomware. As técnicas aprimoradas de aprendizado de máquina podem detectar malware rapidamente. Todo o processo de detecção, análise e tentativa de remoção de malware se torna uma tarefa que é concluída em minutos.

Leia(Read) : Proteja e evite ataques de Ransomware(Protect against and prevent Ransomware attacks) .

DETECÇÃO DE RANSOMWARE

  • Windows Defender

O Windows Defender tem sido o software de segurança padrão do Windows, que viu a luz do dia durante os tempos do XP. O software tornou-se mais resistente e mais forte. A atualização agora pode responder a novas ameaças mais rapidamente usando proteção aprimorada na nuvem e recursos de envio automático de amostras para bloquear malware à medida que são detectados. A heurística comportamental do Windows Defender foi aprimorada para ajudar a determinar se um arquivo está executando atividades relacionadas a ransomware e, em seguida, detectar e agir mais rapidamente. Também ajuda na defesa contra infecções de Ransomware em Redes Corporativas .

Leia: (Read:) Ataques e proteção de ransomware.(Ransomware Attacks and Protection.)

AÇÃO A SER TOMADA

Depois que o ransomware for detectado com a ajuda do Windows Defender , é hora de enfrentar o ataque. O Windows 10 traz consigo o novo serviço Windows Defender Advanced Threat Protection , que adiciona a capacidade das empresas de detectar e impedir ataques que passaram por outros métodos de proteção. O Windows Defender ATP(Windows Defender ATP) combina eventos de segurança coletados das máquinas com análise de nuvem para detectar sinais de ataques e ajudar seu computador a ficar longe.

Além disso, a Microsoft também está iniciando um novo recurso – ' Bloquear à primeira vista(Block at First Sight) ' – que é um serviço de proteção em nuvem que foi ativado por padrão.

Então é assim que o Windows 11/10 ajuda a mantê-lo protegido contra Ransomware , com a ajuda dos novos recursos que ele apresenta.

Embora os ataques cibernéticos nunca sejam completamente evitáveis, a Microsoft está buscando um futuro para minimizar o impacto de tais ataques e manter o Windows(Windows) sempre protegido.

Agora leia: (Now read:) O que fazer após um ataque de Ransomware no seu computador Windows?(What to do after a Ransomware attack on your Windows computer?)



About the author

Sou um desenvolvedor web com experiência em trabalhar com Windows 11 e 10. Também sou usuário do Firefox há muitos anos e me tornei bastante proficiente no uso do novo console de jogos Xbox One. Meus principais interesses estão no desenvolvimento de software, especificamente no desenvolvimento web e móvel, bem como na ciência de dados. Tenho muito conhecimento sobre vários sistemas de computador e seu uso, por isso posso fornecer feedback imparcial sobre vários programas ou serviços que você pode usar.



Related posts