Saiba como funcionam os sites maliciosos que atacam seu PC

Quando você visita uma página de internet que vai atacar o seu PC, o navegador de internet baixa um código como parte da página.

A empresa de segurança Blue Coat identificou um aumento de 240% no número de sites maliciosos. Números como esse são bastante difíceis de coletar e confirmar, mas a percepção geral não está errada: o meio mais comum de ataque hoje tem como base as páginas de internet que foram criadas ou modificadas para a finalidade de infectar seu PC. Veja como isso funciona – e o que fazer para se proteger – na coluna de hoje.

Quando você visita uma página de internet que vai atacar o seu PC, o navegador de internet baixa um código como parte da página. A diferença desse código em relação ao resto é que ele não está ali para criar um elemento da na página – como um conteúdo ou um menu. Em vez disso, o código vai tentar causar propositalmente um erro, colocando o navegador em um estado que vai permitir a instalação de um vírus.

Erros que permitem esse tipo de comportamento são chamados de “falhas de segurança”. Isso porque, no funcionamento normal do navegador, a única forma de uma página de internet infectar o PC seria por meio de um download devidamente autorizado e executado pelo internauta. Os sites maliciosos tentam usar diversas falhas diferentes para que a instalação ocorra sem qualquer aviso.

Além do próprio navegador, os códigos maliciosos são instruídos a usar falhas dos “plug-ins”. Um plug-in é um software adicional que funciona como parte da sua experiência de navegação da internet. O navegador confia no plug-in e carrega, muitas vezes de forma automática, os conteúdos que requerem o plug-in. Exemplos de plug-in são o Adobe Flash, o Java e os leitores de PDF, como o FoxIt e o Adobe Reader.

Para o criminoso, atacar os plug-ins é interessante porque eles são usados por todos os navegadores. Com isso, o navegador em uso torna-se algo secundário.

Esses ataques são realizados de forma muito simples por parte do criminoso. Existem os chamados “exploit kits” que trazem um pacote inteiro de códigos para explorar falhas de segurança. Os kits ainda fornecem estatísticas, informando quantos internautas acessaram as páginas infectadas, quantos foram infectados com sucesso e qual a falha que mais foi usada com sucesso.

Onde estão as páginas infectadas

O kit normalmente não é acessado diretamente. O criminoso faz uma pequena alteração em outras páginas para fazer com que elas carreguem os códigos maliciosos. Isso pode ser feito inclusive em sites legítimos, que você acessa todos os dias. Os golpistas tiram proveito de falhas na programação do site para alterá-lo e infectar os futuros visitantes.

Em alguns casos, essa modificação é feita em anúncios publicitários. O site do jornal “New York Times” está na lista dos que já veicularam uma propaganda infectada.

Outra fraude comum é a criação de páginas novas com conteúdos muito populares em sites de busca. O objetivo é conseguir, em alguns casos, colocar essa página maliciosa entre os primeiros resultados da pesquisa. Quem clicar poderá ser infectado.

Por esse motivo, não existe um conteúdo específico que traz as infecções ao PC. Não importa se um site divulga letras de músicas, notícias ou imagens pornográficas – qualquer um pode estar infectado.

Página de estatísticas do kit de ataque Black Hole. (Foto: Reprodução/Kaspersky Lab)

Como se proteger

O mais importante para se proteger desses ataques é manter o navegador de internet e os plug-ins atualizados. Com isso, as falhas de segurança que as páginas maliciosas tentam explorar são corrigidas, e o código não conseguirá infectar o computador.

Navegadores: os navegadores de internet têm uma configuração de atualização automática própria. O Internet Explorer é atualizado pelo “Atualizações Automáticas” do Windows, configurável no Painel de Controle.

Java: A atualização automática do Java pode ser configurada no Painel de Controle. Por padrão, o Java só verifica atualizações mensalmente. O ideal é que a verificação seja diária (Flash, Windows e os navegadores fazem a verificação diariamente). A maioria dos sites de internet não usa o Java dentro pelo navegador. Veja ainda como desativar o Java e por que desativar o Java.

PDF: Para arquivos em PDF, o Acrobat Reader X (versão 10) realiza atualizações automáticas e tem outros novos recursos de segurança. Se você ainda tem a versão do Reader 9, faça o download do Reader X. É gratuito.

Flash: o Adobe Flash é atualizado automaticamente somente ao reiniciar o computador. Preste muita atenção em uma janela do Flash que aparecer logo após fazer log-in no seu PC. Faça o download da versão mais nova do Flash, se estiver na dúvida.

A coluna observa que o navegador Chrome, do Google, se atualiza automaticamente – não é preciso autorizar nem configurar nada. Ele também atualiza o Flash, usa um leitor de PDF próprio e só executa Java após confirmação do usuário. Essas medidas do Chrome foram tomadas exatamente devido aos ataques que envolvem esses plug-ins. Por esses e outros motivos, o Chrome é o navegador recomendado pelo governo da Alemanha e o mais fácil de ser mantido seguro.

Qualquer navegador pode ser usado de forma segura, porém. Basta ficar atento às atualizações de segurança e instalá-las o quanto antes. O Firefox, em especial, possui uma série de extensões que também pode deixar sua navegação mais segura. Exemplos são o Web of Trust e o NoScript.

Fonte – G1

Leave a Comment

Your email address will not be published.

Política Relevantes

Governo Lula decide não adotar horário de verão em 2024

post-image

O governo federal anunciou, nesta quarta-feira (16), que o horário de verão não será retomado neste ano. A decisão foi tomada durante reunião que avaliou os impactos econômicos e energéticos da medida.

Segundo o governo, o benefício econômico da mudança de horário não justifica a sua adoção, sendo mantido o horário convencional em todo o país. O ministro havia dito anteriormente que a medida só seria adotada se fosse “estritamente necessária”.

O que aconteceu

Governo desiste do retorno do horário de verão. De acordo com Alexandre Silveira, ministro de Minas e Energia, houve zelo e cuidado ao fazer esse debate. Especialistas se reuniram dez vezes nos últimos 45 dias para tratar do do assunto. “Chegamos à conclusão de que não há necessidade para este verão. Temos a segurança energética assegurada. É o início de…

Read More
Juazeiro Política Relevantes

Jerônimo promete pleitear com Lula investimentos para Juazeiro

post-image

O governador Jerônimo Rodrigues (PT) afirmou, nesta quarta-feira, 16, que deve continuar pleiteando investimentos para Juazeiro junto ao presidente Luiz Inácio Lula da Silva (PT).

A cidade será gerida a partir de janeiro de 2025 por Andrei da Caixa (MDB).

Jerônimo citou as obras realizadas no município e frisou a importância da parceria com o governo federal.

“Existem ações de infraestrutura acontecendo, as nossas escolas todas de Juazeiro estão ou já novas, ou modernizadas, o hospital está quase pronto, com ampliação de serviços que não eram de alta complexidade fornecidos. Em parceria com o governo federal, estamos fazendo a passagem urbana, viadutos dentro da cidade, aquela pista é ruim demais. Vamos continuar pleiteando com o Lula mais investimentos em infraestrutura, e no nosso caso, a iluminação de uma avenida, fora os investimentos”, iniciou Jerônimo.

Política

Tebet diz que ‘chegou a hora’ de revisar a estrutura de gastos do Brasil

post-image

A ministra do Planejamento e Orçamento, Simone Tebet, afirmou após reunião com o ministro da Fazenda, Fernando Haddad, que o momento é de discutir medidas de revisão de gastos estruturantes que a “política permite”, ainda que não sejam ideais ou da forma como a equipe econômica gostaria de tocar. Os assuntos deverão tramitar via Proposta de Emenda Constitucional (PEC) ou projeto de lei ordinária.

“Essa é a segunda etapa. É aquela que a política permite, que o momento político permite, lembrando que nós estamos há praticamente dois meses e meio do final do ano legislativo. Vamos colocar na mesa políticas públicas ou revisão de gastos que possam algumas começar e serem aprovadas até o final do ano e outras que começarão o debate este ano e que poderão ser aprovadas, se for vontade do Congresso Nacional, no primeiro trimestre, primeiro…

Read More
Relevantes Sem Categoria

Produção de grãos terá crescimento recorde de 8,3%, prevê Conab

post-image

Levantamento da Companhia Nacional de Abastecimento (Conab) estima que a produção de grãos no Brasil terá crescimento recorde de 8,3% na temporada 2024/25, chegando a 322,47 milhões de toneladas. Se confirmado, o resultado representa acréscimo de 24,5 milhões de toneladas na comparação com o ciclo anterior.

A projeção consta do 1º Levantamento da Safra de Grãos 2024/25, divulgado nesta terça-feira (15). Em termos de área, o crescimento estimado é de 1,9%, totalizando 81,34 milhões de hectares a serem utilizados nesta safra.

Segundo a Conab, a área destinada à produção de arroz é 9,9% maior do que a utilizada no ciclo anterior. Essa alta foi percebida em todas as regiões do país, sendo de forma mais intensa no Centro-Oeste (33,5%) e no Sudeste (16,9%).

“Só em Mato Grosso, os produtores vão destinar mais de 133…

Read More
Juazeiro Política

Prefeito eleito, Andrei cumpre extensa agenda em Salvador buscando investimentos e parcerias para transformar Juazeiro

post-image

O prefeito eleito, Andrei Gonçalves (MDB), iniciou a semana com uma série de importantes reuniões em Salvador, nesta segunda-feira (14), buscando parcerias estratégicas para alavancar o desenvolvimento da cidade. Acompanhado de seu vice, Tiano Félix (PT), dos deputados estaduais Zó (PCdoB) e Roberto Carlos (PV), Andrei esteve na SEINFRA, CAR, Secretaria de Educação e CERB, onde tratou de temas fundamentais para o futuro de Juazeiro.

Nas reuniões, foram discutidos projetos para melhorar a infraestrutura da cidade e da zona rural, agricultura familiar e a educação do município. Entre as pautas prioritárias estavam a obra da estrada do Salitre, a recuperação das estradas de Itamotinga e Maniçoba, além da pavimentação na sede e na zona rural. “Vamos trazer de volta o bem-estar para quem vive no campo e precisa de estradas melhores para trabalhar e transportar seus produtos,” afirmou Andrei.

Política Relevantes

Quinto voo da FAB com 220 repatriados do Líbano chega a SP

post-image

O quinto voo da Força Aérea Brasileira (FAB) que resgatou brasileiros do Líbano pousou às 6h06 da manhã desta segunda-feira (14) na Base Aérea de São Paulo (BASP), em Guarulhos. Estavam a bordo 220 repatriados e dois animais de estimação, no voo que integra a Operação “Raízes do Cedro”, coordenada pelo governo federal.

Iniciada em 2 de outubro, a operação já repatriou um total de 1.105 brasileiros e 14 animais de estimação do Líbano. Segundo a FAB, também foram transportadas 43 toneladas de donativos, como insumos hospitalares e cestas básicas, para ajudar vítimas no Líbano.

A logística de repatriação envolve o uso de aeronave e de servidores da Força Aérea Brasileira e um intenso trabalho de articulação do Itamaraty. Segundo o governo federal, a comunidade brasileira no Líbano tem cerca de 20 mil pessoas, dos…

Read More
Política

Lula sanciona Acredita, que concede crédito a empreendedores

post-image

O presidente Luiz Inácio Lula da Silva (PT) sancionou projeto de lei que institui o Acredita no Primeiro Passo.

O programa é uma iniciativa do governo federal que oferece linhas de crédito para pequenos empreendedores. O ato foi publicado em edição extra do Diário Oficial da União da quinta-feira (10).

Entre as propostas para os empreendedores previstas no Acredita está a criação do Programa de Crédito e Financiamento de Dívidas de Microempreendedores Individuais e Microempresas (Procred 360), que concede crédito a MEIs e microempresas.

O programa também institui o Desenrola Pequeno Negócio, que permite a renegociação de dívidas de MEIs, microempresas e empresas de pequeno porte com instituições financeiras. A medida busca beneficiar empresas com faturamento anual de até R$ 4,8 milhões e dívidas em atraso há mais de três meses.

Política Relevantes

Lula sanciona Lei do Combustível do Futuro

post-image

O presidente Luiz Inácio da Silva (PT) sancionou, nesta terça-feira (8), a Lei do Combustível do Futuro. O texto foi aprovado pelo Congresso Nacional em 11 de setembro, e sancionado nesta terça, durante a feira Liderança Verde Brasil Expo, na Base Aérea de Brasília.

A norma estabelece regras para a expansão da produção e do uso de biocombustíveis como biodiesel, etanol, biometano, diesel verde e SAF (aviação). A proposta 5216/2023, de autoria do deputado Otto Alencar Filho (PSD/BA), foi incluída no texto final.

De acordo com o deputado Otto Alencar Filho (PSD-BA), a lei é importante porque vai contribuir para a redução das emissões de gases de efeito estufa. “Dessa forma, o país vai conseguir cumprir as metas propostas pelo Brasil no Acordo de Paris. Além disso, também vai ajudar a reduzir a elevada dependência do Brasil…

Read More