Saiba como funcionam os sites maliciosos que atacam seu PC

Quando você visita uma página de internet que vai atacar o seu PC, o navegador de internet baixa um código como parte da página.

A empresa de segurança Blue Coat identificou um aumento de 240% no número de sites maliciosos. Números como esse são bastante difíceis de coletar e confirmar, mas a percepção geral não está errada: o meio mais comum de ataque hoje tem como base as páginas de internet que foram criadas ou modificadas para a finalidade de infectar seu PC. Veja como isso funciona – e o que fazer para se proteger – na coluna de hoje.

Quando você visita uma página de internet que vai atacar o seu PC, o navegador de internet baixa um código como parte da página. A diferença desse código em relação ao resto é que ele não está ali para criar um elemento da na página – como um conteúdo ou um menu. Em vez disso, o código vai tentar causar propositalmente um erro, colocando o navegador em um estado que vai permitir a instalação de um vírus.

Erros que permitem esse tipo de comportamento são chamados de “falhas de segurança”. Isso porque, no funcionamento normal do navegador, a única forma de uma página de internet infectar o PC seria por meio de um download devidamente autorizado e executado pelo internauta. Os sites maliciosos tentam usar diversas falhas diferentes para que a instalação ocorra sem qualquer aviso.

Além do próprio navegador, os códigos maliciosos são instruídos a usar falhas dos “plug-ins”. Um plug-in é um software adicional que funciona como parte da sua experiência de navegação da internet. O navegador confia no plug-in e carrega, muitas vezes de forma automática, os conteúdos que requerem o plug-in. Exemplos de plug-in são o Adobe Flash, o Java e os leitores de PDF, como o FoxIt e o Adobe Reader.

Para o criminoso, atacar os plug-ins é interessante porque eles são usados por todos os navegadores. Com isso, o navegador em uso torna-se algo secundário.

Esses ataques são realizados de forma muito simples por parte do criminoso. Existem os chamados “exploit kits” que trazem um pacote inteiro de códigos para explorar falhas de segurança. Os kits ainda fornecem estatísticas, informando quantos internautas acessaram as páginas infectadas, quantos foram infectados com sucesso e qual a falha que mais foi usada com sucesso.

Onde estão as páginas infectadas

O kit normalmente não é acessado diretamente. O criminoso faz uma pequena alteração em outras páginas para fazer com que elas carreguem os códigos maliciosos. Isso pode ser feito inclusive em sites legítimos, que você acessa todos os dias. Os golpistas tiram proveito de falhas na programação do site para alterá-lo e infectar os futuros visitantes.

Em alguns casos, essa modificação é feita em anúncios publicitários. O site do jornal “New York Times” está na lista dos que já veicularam uma propaganda infectada.

Outra fraude comum é a criação de páginas novas com conteúdos muito populares em sites de busca. O objetivo é conseguir, em alguns casos, colocar essa página maliciosa entre os primeiros resultados da pesquisa. Quem clicar poderá ser infectado.

Por esse motivo, não existe um conteúdo específico que traz as infecções ao PC. Não importa se um site divulga letras de músicas, notícias ou imagens pornográficas – qualquer um pode estar infectado.

Página de estatísticas do kit de ataque Black Hole. (Foto: Reprodução/Kaspersky Lab)

Como se proteger

O mais importante para se proteger desses ataques é manter o navegador de internet e os plug-ins atualizados. Com isso, as falhas de segurança que as páginas maliciosas tentam explorar são corrigidas, e o código não conseguirá infectar o computador.

Navegadores: os navegadores de internet têm uma configuração de atualização automática própria. O Internet Explorer é atualizado pelo “Atualizações Automáticas” do Windows, configurável no Painel de Controle.

Java: A atualização automática do Java pode ser configurada no Painel de Controle. Por padrão, o Java só verifica atualizações mensalmente. O ideal é que a verificação seja diária (Flash, Windows e os navegadores fazem a verificação diariamente). A maioria dos sites de internet não usa o Java dentro pelo navegador. Veja ainda como desativar o Java e por que desativar o Java.

PDF: Para arquivos em PDF, o Acrobat Reader X (versão 10) realiza atualizações automáticas e tem outros novos recursos de segurança. Se você ainda tem a versão do Reader 9, faça o download do Reader X. É gratuito.

Flash: o Adobe Flash é atualizado automaticamente somente ao reiniciar o computador. Preste muita atenção em uma janela do Flash que aparecer logo após fazer log-in no seu PC. Faça o download da versão mais nova do Flash, se estiver na dúvida.

A coluna observa que o navegador Chrome, do Google, se atualiza automaticamente – não é preciso autorizar nem configurar nada. Ele também atualiza o Flash, usa um leitor de PDF próprio e só executa Java após confirmação do usuário. Essas medidas do Chrome foram tomadas exatamente devido aos ataques que envolvem esses plug-ins. Por esses e outros motivos, o Chrome é o navegador recomendado pelo governo da Alemanha e o mais fácil de ser mantido seguro.

Qualquer navegador pode ser usado de forma segura, porém. Basta ficar atento às atualizações de segurança e instalá-las o quanto antes. O Firefox, em especial, possui uma série de extensões que também pode deixar sua navegação mais segura. Exemplos são o Web of Trust e o NoScript.

Fonte – G1

Leave a Comment

Your email address will not be published.

Política Relevantes

Brasil é eleito para novo mandato no comitê da paz da ONU

post-image

O Ministério das Relações Exteriores (MRE) informou no sábado (21) que o Brasil foi eleito para mais um mandato no Comitê Organizacional da Comissão para Consolidação da Paz das Nações Unidas (PBC).

A eleição ocorreu por aclamação no dia 19 dezembro e valerá pelo período entre 2025 e 2026.

O comitê foi criado em 2005, com a participação do Brasil, a fim de coordenar esforços internacionais para a promoção da paz sustentável e duradoura.

Neste ano, o Brasil ocupou a presidência do colegiado e defendeu o fortalecimento do órgão para prevenção de conflitos internacionais e a consolidação da paz em 2025.

O Brasil participa das atividades do comitê de forma ininterrupta desde 2010.

Fonte: Agência Brasil

Read More
Política Relevantes

Congresso promulga emenda à Constituição para cortar gastos do governo

post-image

O Congresso Nacional promulgou hoje (20) a Emenda Constitucional 135/24, que trata do pacote fiscal de corte de gastos do governo. A emenda é oriunda da Proposta de Emenda à Constituição (PEC) 45/24 e fez alterações em receitas obrigatórias e prorrogou a Desvinculação de Receitas da União (DRU). As medidas visam melhorar o equilíbrio fiscal do governo federal.

Entre as alterações estão as que possibilitam mudanças no teto dos salários do funcionalismo público, nas regras de concessão do Benefício de Prestação Continuada (BPC), do abono salarial, da política de reajuste do salário mínimo, regras com limites para a concessão e ampliação de benefícios tributários e limitação do crescimento de despesas vinculadas ao arcabouço fiscal.

Ao promulgar a emenda, o presidente do Congresso Nacional, Rodrigo Pacheco (PSD-MG) disse que o objetivo da alteração na Constituição é preservar…

Read More
Juazeiro Política Relevantes

Jerônimo Rodrigues antecipa cota do ICMS às prefeituras após pedido da UPB

post-image

Diante do pedido da União dos Municípios da Bahia (UPB), o governador Jerônimo Rodrigues anunciou, nesta quinta-feira (19), a antecipação da data dos repasses das cotas do ICMS e do FUNDEB às prefeituras. A autorização do chefe do Executivo baiano à Secretaria da Fazenda do Estado (Sefaz) fará com que os recursos da última cota do mês de dezembro sejam creditados ainda no exercício financeiro de 2024, ajudando os gestores a utilizarem os recursos para o pagamento de despesas dentro do mandato. O repasse ocorrerá na segunda-feira, 30 de dezembro, considerando que o dia 31 é feriado bancário.

“Esse é um gesto que o governo faz conosco há alguns anos e agora se torna mais importante ainda por conta do encerramento dos mandatos. Os prefeitos e prefeitas agradecem a parceria e sensibilidade do governador Jerônimo Rodrigues, que nos dá esse…

Read More
Petrolina Política Relevantes

Em entrevista, Miguel Coelho fala da intenção se candidatar ao Senado em 2026

post-image

Nesta terça-feira (17), em entrevista ao programa Nossa Voz, na Grande Rio FM, Miguel Coelho confirmou sua intenção de se candidatar ao Senado em 2026 pelo União Brasil.

Durante a conversa, o ex-prefeito de Petrolina compartilhou suas perspectivas políticas e comentou sobre a reestruturação do partido no Estado.

“Hoje me coloco como pré-candidato ao Senado porque é o que almejo, é o que eu desejo agora. Se lá na frente se isso não for possível, existem outros cenários que podem ser colocados. O União Brasil não tem só o meu nome. Fernandinho, Mendonça e outros prefeitos do União também poderiam estar nessa posição, só que ainda acho que é cedo para fazer essa reflexão”, afirmou Miguel Coelho.

Sobre a possibilidade de ser vice-prefeito de João Campos – prefeito de Recife, caso não ocorra senado…

Read More
Política Relevantes

Operação Overclean: Esquema criminoso em Campo Formoso fraudava licitações em contratos superfaturados

post-image

No centro das investigações da Operação Overclean, a Allpha Pavimentações em Campo Formoso, no norte da Bahia, estava envolvida em um esquema de fraude de licitações no município baiano.

As informações foram apuradas no inquérito da Polícia Federal, acessado com exclusividade pelo Bahia Notícias

Os personagens centrais desse esquema são o ex-secretário de governo, Francisco Manoel do Nascimento Neto – vereador eleito da cidade e primo do deputado federal Elmar Nascimento – e o pregoeiro de processo licitatório Márcio Freitas dos Santos. Segundo as investigações, os dois eram responsáveis por fraudar e direcionar licitações, garantindo contratos superfaturados para a empresa e gerando vantagens indevidas para os envolvidos. 

Francisco era o facilitador administrativo, adulterando os processos licitatórios para beneficiar a Allpha. Ele era responsável por ajustar editais para favorecer a empresa e ainda inabilitava entidades…

Read More
Política Relevantes

Após alta hospitalar, Lula diz que está tranquilo e vai se cuidar

post-image

Com chapéu na cabeça e acenos ao público e à imprensa que aguardavam do lado de fora, o presidente Luiz Inácio Lula da Silva deixou às 12h22 de domingo (15) o Hospital Sírio-Libanês, na capital paulista, onde estava internado desde a última terça-feira (10). Do hospital, Lula seguiu para a sua residência localizada no Alto de Pinheiros, em São Paulo, onde deverá permanecer até pelo menos a próxima quinta-feira  (19) para recuperação.

Pouco antes de deixar o hospital, Lula apareceu de surpresa, acompanhado da primeira-dama, Janja da Silva, na entrevista coletiva em que os médicos informavam sobre a alta hospitalar. Ele abraçou os médicos, posou para fotos e agradeceu a Deus e a toda a equipe médica que o acompanhou no hospital.

“Isso aqui não é uma entrevista, isso aqui é apenas uma sessão de agradecimento”, disse Lula ao iniciar…

Read More
Política Relevantes

Lula segue internado e fará exames de sangue, diz boletim médico

post-image

Em boletim médico divulgado há pouco pelo Hospital Sírio Libanês, foi informado que o presidente Luiz Inácio Lula da Silva fará apenas exames de sangue, sem nova programação de exames de imagem.

De acordo com as informações, Lula segue em cuidados semi-intensivos e continua lúcido e orientado, alimentando-se e caminhando. A alta está prevista para a semana que vem.

Ontem (13), Lula teve retirado o dreno intracraniano que havia sido colocado na cirurgia da última terça-feira (10). O procedimento ocorreu “sem intercorrências”.

Na quinta-feira (12), pela manhã, Lula foi submetido a um procedimento endovascular (embolização da artéria meníngea média), procedimento que foi considerado bem-sucedido pelos médicos.

Hematoma

Lula foi submetido a uma cirurgia de emergência na última de terça-feira (10) para drenar um hematoma na cabeça,…

Read More
Política Relevantes

Polícia Federal prende Braga Netto

post-image

A Polícia Federal prendeu, na manhã deste sábado (14), o ex-ministro da Defesa e general Walter Braga Netto. Ele é um dos alvos do inquérito que apura a tentativa de golpe de Estado no país após as eleições de 2022. Ele estaria atrapalhando as investigações, na livre produção de prova durante a instrução do processo penal. 

Braga Netto foi preso no Rio de Janeiro. A PF realiza buscas na casa do general, em Copacabana.

Os mandados de prisão preventiva, busca e apreensão foram expedidos pelo ministro Alexandre de Moraes, relator do inquérito no Supremo Tribunal Federal (STF). 

Braga Netto será entregue ao Comando Militar do Leste e ficará sob custódia do Exército.

O general foi candidato a vice-presidente em 2022 na chapa com Jair Bolsonaro. Antes, ocupou os cargos de ministros…

Read More