O avanço do ransomware preocupa corporações e usuários finais igualmente. Uma vez que encontra seu lugar no computador, a vítima fica entre a espada e a parede, com a necessidade extrema de recuperar seus dados e, ao mesmo tempo, não ceder diante desses sequestradores virtuais. A iniciativa No More Ransom, criada com o apoio de empresas como Intel e Kaspersky oferece aos usuários (afetados ou não) diferentes recursos e sugestões para prevenir e/ou combater as infecções de ransomware.
A primeira recomendação que ouvimos diante de um caso de ransomware é não pagar. Se fizermos isso, a única coisa que se consegue é confirmar que esse método de ataque funciona, e a pior parte é que não existe garantia alguma de que o atacante vá cumprir sua palavra. O problema por trás de não pagar é que o ransomware aposta na ausência de redundâncias. Pergunta geral: Vocês têm seus backups em dia? Não se preocupem, sei que a resposta é «não» para a maioria dos casos. Agora, vamos transferir essa situação para agências governamentais, escolas, hospitais e organizações sem fins lucrativos. O impacto do ransomware se multiplica ao atingir computadores de lugares como esses, porque não afeta mais um único usuário, mas centenas ou até milhares de pacientes-clientes-estudantes-contribuintes. A ameaça é cada vez maior e leva a diferentes níveis de ação, como por exemplo o portal No More Ransom.
Kaspersky, Intel, a divisão de cibercrime da Europol e a polícia neerlandesa aparecem como os quatro principais promotores dessa iniciativa, que busca informar, educar e distribuir recursos aos usuários com o objetivo de apresentar batalha às múltiplas variantes de ransomware que fazem das suas ao redor do globo. CryptoLocker, CTB-Locker e TeslaCrypt são alguns dos nomes mencionados no portal, cuja função geral se divide em duas: por um lado, oferece a possibilidade de enviar amostras de arquivos criptografados junto com o arquivo de texto ou o endereço de e-mail no pedido de resgate, para identificar o tipo de ransomware e, se disponível, fornecer uma ferramenta que permita descriptografar os dados afetados. Por outro, encontramos uma lista básica de sugestões (cuja primeira entrada é «Backup! Backup! Backup!»), e uma oferta de produtos provenientes tanto da Kaspersky quanto da Intel Security.
Com o tempo, espera-se que o No More Ransom adicione ferramentas adicionais para descriptografar ransomware, mas é necessário lembrar que Kaspersky e Intel não são os únicos nesse jogo. A Bitdefender oferece gratuitamente sua própria solução anti-ransomware, e o mesmo acontece com a edição beta do módulo Malwarebytes Anti-Ransomware. Desconfiar, fazer backup, proteger-se e não baixar a guarda.