Para compreender totalmente como o ransomware pode infectar o armazenamento em nuvem,
vamos examinar as abordagens comuns para o armazenamento em nuvem.
Seu armazenamento em nuvem é vulnerável a ransomware em grande parte pelo fato de estar
sincronizando com o armazenamento de dados local.
Por exemplo, uma solução de sincronização e compartilhamento de arquivos como o
DropBox ou OneDrive permite que você trabalhe em seus arquivos localmente. Todas as
alterações que você fizer são sincronizadas com a nuvem.
Quando o ransomware ataca, ele captura seus arquivos localmente e os criptografa, e o
mecanismo de compartilhamento de arquivos também sincroniza essa alteração com a cópia
de armazenamento em nuvem.
O mesmo conceito é verdadeiro em cenários empresariais com gateways de armazenamento
em nuvem ou outras soluções de armazenamento em camadas. A cópia local provavelmente
será criptografada pelo ransomware e sincronizada com a nuvem.
Como alternativa, se houver um ponteiro, ele pode recuperar uma cópia do item da nuvem e
criptografá-la, e sincronizar a versão criptografada do item de volta à nuvem em algum ponto.