Ransomware criptografou servidor de arquivos da sua empresa? Desligue o servidor da rede imediatamente — não o desligue, apenas corte o cabo ou desative o switch port. Por isso, cada minuto conectado à rede aumenta o volume de dados criptografados. Contudo, nunca formate nem reinicie antes do diagnóstico forense.

A Crowdertech atende emergências de ransomware 24h: (11) 99630-0675 · (11) 4863-3636.

O que fazer nas primeiras horas quando ransomware criptografou servidor de arquivos

Ransomware criptografou servidor de arquivos em fases previsíveis. Por isso, identificar em qual fase o ataque está define o quanto ainda pode ser salvo. Contudo, a maioria das empresas descobre o ataque quando os arquivos já estão totalmente criptografados — o que não elimina as opções de recuperação.

Isole imediatamente. Desconecte o servidor da rede cortando o cabo ou desabilitando o switch port. Além disso, não desligue — processos em memória RAM podem conter informações úteis para o diagnóstico forense.

Fotografe a tela. Registre a nota de resgate, a extensão dos arquivos e qualquer endereço exibido. Por isso, essas informações identificam o grupo e a variante — o que define se há descriptografador público disponível.

Não pague o resgate. Segundo o CERT.br, o pagamento não garante a entrega da chave. Além disso, a Crowdertech recuperou dados de mais de 50 casos sem pagamento de resgate.

Acione a Crowdertech. O diagnóstico gratuito identifica a variante e o percentual recuperável: (11) 99630-0675.

Por que servidor de arquivos criptografado ainda tem solução

Ransomware criptografou servidor de arquivos usando criptografia parcial para ganhar velocidade — criptografa apenas os primeiros 1 MB a 4 MB de cada arquivo. Por isso, arquivos grandes como bancos de dados, VMs e arquivos CAD frequentemente têm mais de 95% do conteúdo intacto. Contudo, essa característica varia por variante e por configuração do grupo responsável.

Além disso, servidores com shadow copies (VSS) ativas podem ter versões anteriores preservadas. Por isso, o diagnóstico forense da Crowdertech verifica o estado do VSS antes de qualquer outra ação.

Perguntas frequentes — ransomware criptografou servidor de arquivos

Ransomware criptografou servidor de arquivos e o backup também? Veja as dúvidas mais comuns.

O ransomware criptografou servidor de arquivos e o backup em rede. Ainda tem saída?

Ransomware criptografou o servidor e o backup. É possível recuperar? Sim, frequentemente. Por isso, a Crowdertech analisa os backups criptografados separadamente — muitos têm criptografia parcial com dados recuperáveis. Contudo, backups imutáveis com Object Lock são os únicos que o ransomware não consegue atingir.

Quanto tempo leva para recuperar servidor de arquivos após ransomware?

Qual o prazo para voltar a operar após ransomware no servidor de arquivos? Para servidores com backup íntegro: 4 a 12 horas. Para servidores sem backup mas com dados parcialmente recuperáveis: 24 a 72 horas. Por isso, o diagnóstico nas primeiras horas define o caminho mais rápido. Além disso, a Crowdertech mantém atendimento 24h: (11) 99630-0675.

A Crowdertech recupera servidor de arquivos criptografado sem pagar resgate — (11) 99630-0675 · (11) 4863-3636.

Fontes: CERT.br · ANPD.