Mostrando postagens com marcador spyware. Mostrar todas as postagens
Mostrando postagens com marcador spyware. Mostrar todas as postagens

domingo, 2 de setembro de 2007

Uma segunda opinião....

ilustracao botnet

Você, é óbvio, já tem um antivírus instalado no seu computador, mas será o suficiente? Complementando meu primeiro post “Fui contaminado e nem vi...”, cada fabricante de antivírus tem algoritmos de varredura e sua própria base de dados de dados contendo a assinatura do vírus (o equivalente ao RNA de um vírus) que são totalmente diferente do concorrente, muitas vezes um fabricante pode detectar um vírus ou spyware que o outro não detecta e vice-versa. Além da pratica usual de manter o antivírus atualizado, periodicamente rode outros programas para analisar o seu computador, de preferência do concorrente.

Pode parecer paranóico, mas dessa forma você mantém o micro seguro, hoje os spywares e os computadores zumbis são as maiores fontes de preocupação, o spyware geralmente vem em um email, ou em um link no MSN, onde sem saber, você abre uma página web que acaba instalando um programa que fica monitorando o micro a busca de senhas, especialmente de bancos através de um keylogger. Um computador zumbi é aquele que foi contaminado e permite ser controlado remotamente, tornando-se parte de uma rede denominada botnet. Uma botnet geralmente aproveita as falhas de segurança do micro ou enviam emails contendo um link para uma página onde você será contaminado. A botnet é controlada por um cracker e as vezes até "alugada" para outros, os micros zumbis são usados geralmente para gerar um ataque contra um site na Internet e dessa forma, tal site deixa de funcionar, ou ainda para mandar emails com spam ou com links para contaminar outros micros, geralmente uma botnet tem milhões de computadores infectados.

Você pode utilizar gratuitamente um desses serviços/programas para anlisar seu micro:


Existem programas mais específicos, como os verificadores de rootkit. Um rootkit é um programa que permite a um invasor tomar conta do computador:



Mantenha seu sistema operacional atualizado, no Windows, clique no botão Iniciar -> Configurações -> Painel de Controle -> Sistema, na aba Atualizações Automáticas, ative a opção "Baixar Atualizações, mas eu decidirei quando instalá-las.".


quarta-feira, 3 de janeiro de 2007

Fui contaminado e nem vi.....


Você, naquela noite chuvosa recebeu o email da sua amiga do msn a e ela manda um link para ver as novas fotos dela em poses chocantes. Mais que depressa você faz o download, acha que deu errado e nem se deu conta que já esta contaminado com um cavalo de tróia. Pronto seu micro esta apto a capturar a senha do banco ou dados do cartão de crédito. Segundo Vinton Cerf, vice presidente do Google e um dos "fundadores da Internet" até 25% dos computadores conectados estão contaminados. As gangues virtuais tem explorado muito os emails e o messenger com conteúdo apelativo para que você clique e execute o cavalo de tróia, o que fazer? Profilaxia:


  1. Confirme com o remetente se ele mandou aquela mensagem suspeita, antes de você clicar em qualquer lugar do email;
  2. Nunca (never, jamé) clique em um link ou abra o anexo de uma pessoa que você não conhece, especialmente se for aquela pessoa que disse ter te namorado você a muito tempo atras;
  3. Mantenha seu antivírus sempre atualizado, verifique as opções de atualização automática para manter no menor tempo possivel de atualização;
  4. Execute um teste com um antivírus online de tempos em tempos, ter uma segunda opinião é importante nesse caso, pois nem sempre um fabricante de antivírus considera um cavalo de tróia como um vírus;
  5. Mantenha seu sistema operacional atualizado, especialmente se ele for o Windows.

Não tem antivírus? Ou você não acessa a Internet, alias, como esta lendo este post? ;) Ou gosta de viver perigosamente, mesmo tendo Linux é importante ter algum antivirus instalado. Existem alguns antivírus gratuitos como o Avast, o AVG Free e o Clamav.

Dos antivírus online, recomendo o Active Scan da Panda Software e o Housecall da TrendMicro, o primeiro só roda no Internet Explorer, e é necessário liberar o dominio para a instalação de um componente para o IE, o HouseCall funciona no Firefox desde que você tenha o plugin para Java, e infelizmente só tem interface em inglês.