A prevenção é a forma mais adequada de proteção contra ransomware.
Se suspeita que foi infetado com ransomware, desligue o dispositivo da rede imediatamente.
Fazer cópias de segurança (backups) regularmente. Além de ransomware, os sistemas estão expostos a outros tipos de malware (vírus, trojans, spyware, etc.). É importante ter cópias de segurança para poder restaurar ficheiros fácil e rapidamente. É igualmente importante testar os backups para se verificar se estão a ser bem efetuados e se é possível serem restaurados corretamente.
Armazenar uma cópia de segurança recente numa unidade onde os ficheiros não possam ser alterados. O ransomware afeta ficheiros que tenham permissão de escrita, incluindo os que estão armazenados em pastas na cloud (Dropbox, Google Drive, One Drive, por exemplo) e unidades externas USB, entre outros suportes.
Utilizar software que permita neutralizar ameaças em tempo real, como bloquear acesso a websites que contêm código malicioso e analisar os downloads efetuados.
Não ativar macros em documentos recebidos por email. Os anexos maliciosos são uma das principais fontes de infeção de ransomware. Os atacantes tentam persuadir os utilizadores a ativar as macros para depois serem infetados por ransomware.
Não clicar em ligações ou visitar websites provenientes de mensagens de email suspeitas. Habitualmente, os atacantes incentivam os utilizadores a tomar uma ação impulsiva como abrir um documento ou clicar numa ligação que pode resultar em infeção. Para tal, enviam mensagens de correio eletrónico, fazendo-se passar por entidades governamentais (Autoridade Tributária/Finanças, por exemplo), forças de autoridade (PJ, PSP, FBI ou CIA) ou empresas conhecidas (Paypal, Fedex ou DHL). O conteúdo das mensagens é geralmente de caráter urgente e/ou intimidatório, requerendo que o utilizador efetue uma ação imediata, como abrir um documento ou visitar um website para resolverem a (falsa) situação. Habitualmente, para efetuar estas ações, o utilizador terá que instalar ou executar algum tipo de software (que depois se revela malicioso).
Mostrar extensões de nome de ficheiro. Alguns ficheiros que contêm código malicioso adicionam extensões ao nome de ficheiros, fazendo-os parecer extensões inofensivas. Ao ter esta opção ativa, o utilizador poderá visualizar facilmente o tipo de ficheiro que está a tentar abrir (por exemplo: “fatura.pdf” passa a “fatura.pdf.exe”, caso lhe tenham enviado um ficheiro executável).
Não utilizar permissões de administrador/root se não for necessário. Um utilizador sem permissões de administrador é suficiente para executar grande parte das tarefas mais habituais num dispositivo. Deste modo, mesmo que o código malicioso seja executado, há possibilidade de não ter as permissões necessárias para fazer alterações prejudiciais ao sistema.
Restringir permissões de escrita em servidores de ficheiros sempre que possível.
Instalar as atualizações de segurança mais recentes para o sistema operativo e outro software instalado.
Educar os utilizadores para a ameaça e definir um procedimento para quando suspeitarem de algum email, pop-up, ficheiro ou programa.
A melhor solução é estar preparado para um ataque de ransomware.