Isolar
Isolar o ransomware é o primeiro passo que você deve dar. Isso pode evitar ataques leste-oeste, onde o ransomware se espalha de um dispositivo para outro por meio de suas conexões de rede. Você deve primeiro desligar o sistema que foi infectado. Desligá-lo impede que ele seja usado pelo malware para espalhar ainda mais o
ransomware.
Você também deve desconectar quaisquer cabos de rede conectados ao dispositivo. Isso inclui qualquer coisa que conecte o dispositivo infectado à própria rede ou dispositivos na rede. Por exemplo, seu dispositivo pode estar conectado a uma impressora vinculada à rede local (LAN) . Desconectar a impressora pode impedir que ela seja usada para espalhar o ransomware.
Além dos cabos de hardware, você também deve desligar o Wi-Fi que atende a área infectada pelo ransomware. A conexão Wi-Fi pode ser usada como um canal para espalhar o ransomware para outros dispositivos conectados à mesma rede Wi-Fi. Desligá-lo pode impedir esse tipo de propagação leste-oeste antes que comece. No entanto, se já tiver começado quando você perceber que o computador foi infectado, cortar o Wi-Fi pode impedir que ele se espalhe ainda mais.
Os dispositivos de armazenamento conectados à rede também precisam ser desconectados imediatamente. O ransomware pode potencialmente encontrar o dispositivo de armazenamento e infectá-lo. Se isso acontecer, qualquer dispositivo que se conecte ao sistema de armazenamento pode ser infectado. Isso pode acontecer imediatamente ou em algum momento no futuro. Portanto, se você foi vítima de um ataque de ransomware, é importante presumir que cada dispositivo de armazenamento foi infectado e limpá-los antes de permitir que qualquer dispositivo em sua rede se conecte a eles.