Saiba como funcionam os sites maliciosos que atacam seu PC

Quando você visita uma página de internet que vai atacar o seu PC, o navegador de internet baixa um código como parte da página.

A empresa de segurança Blue Coat identificou um aumento de 240% no número de sites maliciosos. Números como esse são bastante difíceis de coletar e confirmar, mas a percepção geral não está errada: o meio mais comum de ataque hoje tem como base as páginas de internet que foram criadas ou modificadas para a finalidade de infectar seu PC. Veja como isso funciona – e o que fazer para se proteger – na coluna de hoje.

Quando você visita uma página de internet que vai atacar o seu PC, o navegador de internet baixa um código como parte da página. A diferença desse código em relação ao resto é que ele não está ali para criar um elemento da na página – como um conteúdo ou um menu. Em vez disso, o código vai tentar causar propositalmente um erro, colocando o navegador em um estado que vai permitir a instalação de um vírus.

Erros que permitem esse tipo de comportamento são chamados de “falhas de segurança”. Isso porque, no funcionamento normal do navegador, a única forma de uma página de internet infectar o PC seria por meio de um download devidamente autorizado e executado pelo internauta. Os sites maliciosos tentam usar diversas falhas diferentes para que a instalação ocorra sem qualquer aviso.

Além do próprio navegador, os códigos maliciosos são instruídos a usar falhas dos “plug-ins”. Um plug-in é um software adicional que funciona como parte da sua experiência de navegação da internet. O navegador confia no plug-in e carrega, muitas vezes de forma automática, os conteúdos que requerem o plug-in. Exemplos de plug-in são o Adobe Flash, o Java e os leitores de PDF, como o FoxIt e o Adobe Reader.

Para o criminoso, atacar os plug-ins é interessante porque eles são usados por todos os navegadores. Com isso, o navegador em uso torna-se algo secundário.

Esses ataques são realizados de forma muito simples por parte do criminoso. Existem os chamados “exploit kits” que trazem um pacote inteiro de códigos para explorar falhas de segurança. Os kits ainda fornecem estatísticas, informando quantos internautas acessaram as páginas infectadas, quantos foram infectados com sucesso e qual a falha que mais foi usada com sucesso.

Onde estão as páginas infectadas

O kit normalmente não é acessado diretamente. O criminoso faz uma pequena alteração em outras páginas para fazer com que elas carreguem os códigos maliciosos. Isso pode ser feito inclusive em sites legítimos, que você acessa todos os dias. Os golpistas tiram proveito de falhas na programação do site para alterá-lo e infectar os futuros visitantes.

Em alguns casos, essa modificação é feita em anúncios publicitários. O site do jornal “New York Times” está na lista dos que já veicularam uma propaganda infectada.

Outra fraude comum é a criação de páginas novas com conteúdos muito populares em sites de busca. O objetivo é conseguir, em alguns casos, colocar essa página maliciosa entre os primeiros resultados da pesquisa. Quem clicar poderá ser infectado.

Por esse motivo, não existe um conteúdo específico que traz as infecções ao PC. Não importa se um site divulga letras de músicas, notícias ou imagens pornográficas – qualquer um pode estar infectado.

Página de estatísticas do kit de ataque Black Hole. (Foto: Reprodução/Kaspersky Lab)

Como se proteger

O mais importante para se proteger desses ataques é manter o navegador de internet e os plug-ins atualizados. Com isso, as falhas de segurança que as páginas maliciosas tentam explorar são corrigidas, e o código não conseguirá infectar o computador.

Navegadores: os navegadores de internet têm uma configuração de atualização automática própria. O Internet Explorer é atualizado pelo “Atualizações Automáticas” do Windows, configurável no Painel de Controle.

Java: A atualização automática do Java pode ser configurada no Painel de Controle. Por padrão, o Java só verifica atualizações mensalmente. O ideal é que a verificação seja diária (Flash, Windows e os navegadores fazem a verificação diariamente). A maioria dos sites de internet não usa o Java dentro pelo navegador. Veja ainda como desativar o Java e por que desativar o Java.

PDF: Para arquivos em PDF, o Acrobat Reader X (versão 10) realiza atualizações automáticas e tem outros novos recursos de segurança. Se você ainda tem a versão do Reader 9, faça o download do Reader X. É gratuito.

Flash: o Adobe Flash é atualizado automaticamente somente ao reiniciar o computador. Preste muita atenção em uma janela do Flash que aparecer logo após fazer log-in no seu PC. Faça o download da versão mais nova do Flash, se estiver na dúvida.

A coluna observa que o navegador Chrome, do Google, se atualiza automaticamente – não é preciso autorizar nem configurar nada. Ele também atualiza o Flash, usa um leitor de PDF próprio e só executa Java após confirmação do usuário. Essas medidas do Chrome foram tomadas exatamente devido aos ataques que envolvem esses plug-ins. Por esses e outros motivos, o Chrome é o navegador recomendado pelo governo da Alemanha e o mais fácil de ser mantido seguro.

Qualquer navegador pode ser usado de forma segura, porém. Basta ficar atento às atualizações de segurança e instalá-las o quanto antes. O Firefox, em especial, possui uma série de extensões que também pode deixar sua navegação mais segura. Exemplos são o Web of Trust e o NoScript.

Fonte – G1

Leave a Comment

Your email address will not be published.

Política Relevantes Revista

Câmara aprova PL antifacção e endurece penas para crime organizado

post-image

O Plenário da Câmara dos Deputados aprovou no final da noite de terça (24) o projeto de lei antifacção, que prevê o aumento de penas pela participação em organização criminosa ou milícia. A proposta foi enviada pelo governo federal ao Congresso em 31 de outubro, mas houve alterações tanto na Câmara como no Senado. 

Confira como foi a tramitação do projeto 

Na Câmara, o relator foi o deputado Guilherme Derrite (PP-SP), que apresentou substitutivo ao Projeto de Lei 5582/25, de autoria do governo federal. 

O texto final, agora, seguirá para sanção do presidente Lula. O projeto estipula a tipificação de condutas comuns de organizações criminosas ou milícias privadas.

A pena prevista é de reclusão de 20 a 40 anos em um crime categorizado…

Read More
Política Revista

Na Índia, governador garante produção na Bahia de medicamentos contra o câncer

post-image

A saúde pública da Bahia está vivendo mais um momento histórico com a formalização de uma parceria que permitirá a produção, em solo baiano, por meio da Bahiafarma, de quatro medicamentos de alta tecnologia e complexidade, como o Nivolumabe e o Pertuzumabe, fundamentais no tratamento contra o câncer. A assinatura foi realizada pelo governador Jerônimo Rodrigues, neste sábado (21), em Nova Délhi, na Índia, onde cumpre agenda oficial ao lado do presidente Luiz Inácio Lula da Silva.

A parceria firmada com gigantes globais, como Biocon e Dr. Reddys (Índia), além da Bionovis (Brasil), permitirá a transferência de tecnologia para a produção do que há de mais moderno na saúde, fortalecendo a produção nacional, ampliando o acesso da população a tratamentos de ponta pelo SUS, especialmente na oncologia, além de garantir geração de mais emprego e renda para o estado da…

Read More
Petrolina Política Relevantes

Carlos Britto assume presidência do PL em Petrolina e lança oficialmente sua pré-candidatura a deputado federal

post-image

Um novo capítulo começa no Sertão: coragem, propósito e compromisso ganham voz rumo a Brasília. O Partido Liberal realizou nesta sexta-feira (20), em Petrolina, o ato oficial de filiação do jornalista Carlos Britto ao partido e o lançamento da “Dobradinha do Sertão”, com Britto como pré-candidato a deputado federal e Lara Cavalcanti como pré-candidata a deputada estadual.

O evento reuniu a imprensa, lideranças estaduais e municipais, entre elas o presidente estadual do PL em Pernambuco, Anderson Ferreira, o deputado federal André Ferreira, o deputado estadual Abimael Santos e a presidente do PL Mulher Pernambuco, Izabel Urquiza. A cerimônia marcou um novo momento de fortalecimento do partido no Sertão.

Durante a solenidade, Anderson Ferreira destacou que a chegada de Carlos Britto amplia a representatividade da legenda na região. “O PL cresce em Pernambuco com organização e estratégia. A…

Read More
Petrolina Política Relevantes

Nova Tarifa relações comerciais EUA: “é uma excelente notícia para a fruticultura brasileira”, avalia Guilherme Coelho

post-image

Em um novo capítulo das relações comerciais mundial, a Suprema Corte dos Estados Unidos decidiu, na última sexta-feira (20), que o presidente do país, Donald Trump, excedeu sua autoridade ao impor tarifas globais sobre importação por meio da Lei de Poderes Econômicos de Emergência Internacional (IEEPA, na sigla em inglês). 

A decisão derruba as chamadas “tarifas recíprocas” de 10% ou mais, aplicadas à maior parte dos parceiros comerciais dos EUA. Por seis votos a três, a Suprema Corte, de maioria conservadora, determinou que a IEEPA “não autoriza o presidente a impor tarifas”. Em 2025, o chamado “tarifaço” chegou a 40% no Brasil, aplicado a uma série de produtos. 

Em resposta, Trump anunciou um decreto impondo uma nova tarifa global de 10%, mediante a Seção 122 da Lei de Comércio americana de 1974. Por meio da seção, é…

Read More
Petrolina Política Relevantes

Carnaval de Petrolina: Guilherme Coelho e Carlos Britto reforçam parceria em caminhada pelos polos

post-image

A noite desta segunda-feira (16) de Carnaval em Petrolina foi marcada por um encontro político de peso.

O ex-prefeito e atual presidente da Abrafrutas, Guilherme Coelho, e o jornalista e pré-candidato a deputado federal, Carlos Britto, percorreram juntos os principais polos da folia, com destaque para a tradicional praça 21 de Setembro.

Acompanhados por suas respectivas esposas, Lila Coelho e Dora Britto, a dupla circulou entre os foliões no “Carnaval da Família”, sendo alvo de diversas manifestações de carinho e cumprimentos do público presente.

Reconhecimento e nova liderança

Para Carlos Britto, caminhar ao lado de Guilherme Coelho é validar uma trajetória de serviços prestados à região. “Guilherme é uma referência histórica e um exemplo para o Brasil, especialmente por sua luta na fruticultura. Foi gratificante testemunhar o respeito e o carinho com…

Read More
Política Relevantes

Polícia Federal combate crime de exploração sexual infantojuvenil

post-image

A Polícia Federal faz na manhã desta quarta-feira (11) a Operação Guardiões da Esperança, na cidade de São José dos Campos, interior do estado de São Paulo.

A meta é combater crimes de exploração sexual infantojuvenil praticados pela internet.

Um homem foi preso em flagrante por armazenar material de abuso sexual de crianças e adolescentes.

Arquivos serão avaliados

Policiais apreenderam todo o conteúdo na casa do suspeito e encaminharão os arquivos para avaliação da perícia.

O Grupo de Repressão a Crimes Cibernéticos da Delegacia de Polícia Federal em São José dos Campos identificou, após investigações, que um criminoso baixou e compartilhou cerca de 200 arquivos com material ilícito entre março de 2022 e novembro de 2023.

Agência Brasil…

Read More
Política Relevantes

Entidades pedem veto à criação da licença indenizatória no Legislativo

post-image

Dez organizações da sociedade civil enviaram ao presidente Luiz Inácio Lula da Silva um pedido de vetos integrais a dois projetos de lei, já aprovados pelo Congresso, que criam a licença compensatória para servidores da Câmara dos Deputados e do Senado.

Segundo as associações, a institucionalização desse benefício — o chamado “penduricalho” — levará ao pagamento de valores extra-teto, com elevação de gastos públicos e possível efeito cascata na administração pública.

O mecanismo da licença indenizatória permite, se implementado, conceder a servidores da Câmara licença de até um dia para cada três trabalhados, limitada a dez dias por mês. No caso do Senado, a proporção varia de um dia a cada dez e um a cada três dias de exercício.

Segundo o projeto aprovado, os dias não usufruídos podem ser pagos em dinheiro e…

Read More
Política Relevantes Revista

Três Poderes lançam pacto para enfrentamento ao feminicídio no Brasil. País registra quatro vítimas e 10 tentativas de feminicídio por dia

post-image

O governo federal, o Congresso Nacional e o Poder Judiciário lançaram o Pacto Nacional – Brasil contra o Feminicídio. A iniciativa prevê atuação coordenada e permanente entre os Três Poderes com o objetivo de prevenir a violência contra meninas e mulheres no Brasil.

O acordo reconhece que a violência contra mulheres no país figura como uma crise estrutural que não pode ser enfrentada por ações isoladas. Será lançada ainda uma campanha orientada pelo conceito Todos Juntos por Todas, convocando toda a sociedade a assumir papel ativo no enfrentamento à violência.

Dentre os objetivos do pacto está acelerar o cumprimento de medidas protetivas, fortalecer as redes de enfrentamento à violência em todo o território nacional, ampliar ações educativas e responsabilizar agressores, combatendo a impunidade.

O acordo prevê compromissos voltados à transformação da cultura institucional dos três…

Read More