Saiba como funcionam os sites maliciosos que atacam seu PC

Quando você visita uma página de internet que vai atacar o seu PC, o navegador de internet baixa um código como parte da página.

A empresa de segurança Blue Coat identificou um aumento de 240% no número de sites maliciosos. Números como esse são bastante difíceis de coletar e confirmar, mas a percepção geral não está errada: o meio mais comum de ataque hoje tem como base as páginas de internet que foram criadas ou modificadas para a finalidade de infectar seu PC. Veja como isso funciona – e o que fazer para se proteger – na coluna de hoje.

Quando você visita uma página de internet que vai atacar o seu PC, o navegador de internet baixa um código como parte da página. A diferença desse código em relação ao resto é que ele não está ali para criar um elemento da na página – como um conteúdo ou um menu. Em vez disso, o código vai tentar causar propositalmente um erro, colocando o navegador em um estado que vai permitir a instalação de um vírus.

Erros que permitem esse tipo de comportamento são chamados de “falhas de segurança”. Isso porque, no funcionamento normal do navegador, a única forma de uma página de internet infectar o PC seria por meio de um download devidamente autorizado e executado pelo internauta. Os sites maliciosos tentam usar diversas falhas diferentes para que a instalação ocorra sem qualquer aviso.

Além do próprio navegador, os códigos maliciosos são instruídos a usar falhas dos “plug-ins”. Um plug-in é um software adicional que funciona como parte da sua experiência de navegação da internet. O navegador confia no plug-in e carrega, muitas vezes de forma automática, os conteúdos que requerem o plug-in. Exemplos de plug-in são o Adobe Flash, o Java e os leitores de PDF, como o FoxIt e o Adobe Reader.

Para o criminoso, atacar os plug-ins é interessante porque eles são usados por todos os navegadores. Com isso, o navegador em uso torna-se algo secundário.

Esses ataques são realizados de forma muito simples por parte do criminoso. Existem os chamados “exploit kits” que trazem um pacote inteiro de códigos para explorar falhas de segurança. Os kits ainda fornecem estatísticas, informando quantos internautas acessaram as páginas infectadas, quantos foram infectados com sucesso e qual a falha que mais foi usada com sucesso.

Onde estão as páginas infectadas

O kit normalmente não é acessado diretamente. O criminoso faz uma pequena alteração em outras páginas para fazer com que elas carreguem os códigos maliciosos. Isso pode ser feito inclusive em sites legítimos, que você acessa todos os dias. Os golpistas tiram proveito de falhas na programação do site para alterá-lo e infectar os futuros visitantes.

Em alguns casos, essa modificação é feita em anúncios publicitários. O site do jornal “New York Times” está na lista dos que já veicularam uma propaganda infectada.

Outra fraude comum é a criação de páginas novas com conteúdos muito populares em sites de busca. O objetivo é conseguir, em alguns casos, colocar essa página maliciosa entre os primeiros resultados da pesquisa. Quem clicar poderá ser infectado.

Por esse motivo, não existe um conteúdo específico que traz as infecções ao PC. Não importa se um site divulga letras de músicas, notícias ou imagens pornográficas – qualquer um pode estar infectado.

Página de estatísticas do kit de ataque Black Hole. (Foto: Reprodução/Kaspersky Lab)

Como se proteger

O mais importante para se proteger desses ataques é manter o navegador de internet e os plug-ins atualizados. Com isso, as falhas de segurança que as páginas maliciosas tentam explorar são corrigidas, e o código não conseguirá infectar o computador.

Navegadores: os navegadores de internet têm uma configuração de atualização automática própria. O Internet Explorer é atualizado pelo “Atualizações Automáticas” do Windows, configurável no Painel de Controle.

Java: A atualização automática do Java pode ser configurada no Painel de Controle. Por padrão, o Java só verifica atualizações mensalmente. O ideal é que a verificação seja diária (Flash, Windows e os navegadores fazem a verificação diariamente). A maioria dos sites de internet não usa o Java dentro pelo navegador. Veja ainda como desativar o Java e por que desativar o Java.

PDF: Para arquivos em PDF, o Acrobat Reader X (versão 10) realiza atualizações automáticas e tem outros novos recursos de segurança. Se você ainda tem a versão do Reader 9, faça o download do Reader X. É gratuito.

Flash: o Adobe Flash é atualizado automaticamente somente ao reiniciar o computador. Preste muita atenção em uma janela do Flash que aparecer logo após fazer log-in no seu PC. Faça o download da versão mais nova do Flash, se estiver na dúvida.

A coluna observa que o navegador Chrome, do Google, se atualiza automaticamente – não é preciso autorizar nem configurar nada. Ele também atualiza o Flash, usa um leitor de PDF próprio e só executa Java após confirmação do usuário. Essas medidas do Chrome foram tomadas exatamente devido aos ataques que envolvem esses plug-ins. Por esses e outros motivos, o Chrome é o navegador recomendado pelo governo da Alemanha e o mais fácil de ser mantido seguro.

Qualquer navegador pode ser usado de forma segura, porém. Basta ficar atento às atualizações de segurança e instalá-las o quanto antes. O Firefox, em especial, possui uma série de extensões que também pode deixar sua navegação mais segura. Exemplos são o Web of Trust e o NoScript.

Fonte – G1

Leave a Comment

Your email address will not be published.

Política Relevantes

Lei do Impeachment entra na ordem do dia do Legislativo

post-image

O Congresso Nacional começa a semana agitado, com mais um round do embate entre o Legislativo e o Judiciário. Parlamentares colocaram na pauta a retomada da tramitação de uma proposta de atualização da Lei do Impeachment de 2023. A movimentação ocorre em resposta direta à decisão do ministro Gilmar Mendes, do Supremo Tribunal Federal (STF), que suspendeu trechos da legislação em vigor desde 1950, limitando as possibilidades de abertura de processos de impeachment contra ministros da Suprema Corte.

A articulação do Legislativo ocorre em torno do Projeto de Lei (PL) nº 1.388/2023, de autoria do ex-presidente do Senado Rodrigo Pacheco (PSD-MG) e elaborado por uma comissão de juristas presidida por Ricardo Lewandowski, ex-ministro do STF e atual titular da Justiça. A relatoria da matéria está com o senador Weverton Rocha (PDT-MA) e a expectativa é de que o parecer do…

Read More
Política Relevantes

Congresso aprova LDO com superávit de R$ 34 bilhões em 2026

post-image

O Congresso Nacional aprovou nesta quinta-feira (4) o Projeto de Lei de Diretrizes Orçamentárias (LDO) de 2026. A LDO estabelece diretrizes para a elaboração e a execução da Lei Orçamentária de 2026. 

O texto segue agora para sanção presidencial. Com a aprovação, a expectativa é que o Congresso vote na próxima semana a Lei Orçamentária Anual (LOA) para o ano que vem.

Entre outros pontos, a LDO prevê um superávit de R$ 34,3 bilhões em 2026, o equivalente a 0,25% do Produto Interno Bruto (PIB). O texto estabelece ainda que o governo poderá considerar o limite inferior da meta para fazer limitações de gastos.

Salário mínimo e limite de despesas

O texto da LDO trabalha com o parâmetro de R$ 1.627,00 para o salário mínimo em janeiro. Mas o valor final…

Read More
Juazeiro Política Relevantes

Prefeito Andrei participa da XXX Cúpula de Mercocidades e projeta Juazeiro no debate internacional

post-image

O prefeito de Juazeiro, Andrei Gonçalves, participou da XXX Cúpula de Mercocidades 2025, o maior encontro de integração entre cidades da América do Sul, realizado de quarta a sexta-feira (05), em Niterói-RJ.

O evento, que celebra os 30 anos da Rede Mercocidades, reuniu prefeitos, gestores públicos, especialistas, acadêmicos, representantes de organismos internacionais e lideranças da sociedade civil para debater caminhos para cidades mais resilientes, pacíficas e sustentáveis.

Durante a cúpula, Andrei integrou o painel “Projetos e Iniciativas em Inovação: o olhar dos municípios”, apresentando as ações que Juazeiro vem implementando na transformação urbana, na modernização da gestão e na promoção de políticas públicas voltadas ao bem-estar da população. “Foram momentos de troca, aprendizado e construção de ideias que fortalecem o futuro das nossas cidades e o compromisso com políticas públicas que melhoram a vida das pessoas. Participei…

Read More
Política Relevantes

Messias inicia corrida final no Senado para salvar indicação ao STF

post-image

O advogado-geral da União, Jorge Messias, indicado para ocupar uma vaga no Supremo Tribunal Federal (STF), começa a semana com a missão de reverter o cenário desfavorável que encontra no Senado e buscar os votos que podem ser o fiel da balança de sua aprovação.

Articuladores do governo ouvidos pelo Estadão/Broadcast afirmam que o AGU já ativou o modo “atirar para todo lado”, a fim de tentar captar o maior número de votos antes de sua sabatina, marcada para 10 de dezembro, data que o governo tenta postergar.

Alvo de resistência dos parlamentares, o indicado deve manter a estratégia de tentar marcar o máximo de reuniões presenciais com senadores, sejam eles propensos ou não ao seu nome. Quando não recebido, Messias seguirá investindo nas ligações.

Outra frente é a articulação feita por ministros do STF. Nos últimos dias, André Mendonça, Cristiano…

Read More
Política Relevantes

“A crise climática é um problema de saúde pública. Hoje, no mundo, um a cada 12 hospitais paralisa as atividades por causa de eventos climáticos extremos”, diz ministro da Saúde

post-image

O ministro da Saúde, Alexandre Padilha, anunciou um investimento de R$ 9,8 bilhões em ações de adaptação no Sistema Único de Saúde (SUS) para construção de novas unidades de saúde e a aquisição de equipamentos resilientes às mudanças climáticas. A medida faz parte das ações do AdaptaSUS, plano apresentado na 30ª Conferência das Nações Unidas sobre Mudanças Climáticas (COP30) em Belém.

O AdaptaSUS prevê estratégias para que a rede de saúde pública enfrente os impactos das mudanças climáticas, contendo 27 metas e 93 ações a serem executadas até 2035. O anúncio foi feito durante a construção de novas unidades de saúde e a aquisição de equipamentos resilientes às mudanças climáticas.

“A crise climática é um problema de saúde pública. Hoje, no mundo, um a cada 12 hospitais paralisa as atividades por causa de eventos climáticos extremos. Para…

Read More
Política Relevantes

TSE inicia teste em urnas eletrônicas para eleições de 2026

post-image

O TSE (Tribunal Superior Eleitoral) iniciou, nesta segunda-feira (1), os testes para as urnas que serão usadas nas eleições de 2026. Oficialmente, o procedimento se chama Teste Público de Segurança dos Sistemas Eleitorais. Ao todo, serão aplicados 38 testes de transparência e confiabilidade nas urnas somente nesta semana.

Até sexta-feira (5), as avaliações, que não se restringem apenas às urnas, deverão verificar os sistemas que a Justiça Eleitoral utilizará durante em 2026. O primeiro turno está previsto para outubro do ano que vem. 

Os testes serão aplicados a várias etapas do sistema eleitoral, desde os gerenciadores de dados até a apuração e computação dos votos. 

Durante a abertura dos testes, a presidente do TSE, ministra Cármen Lúcia, declarou que a ação tem como objetivo “garantir mais segurança” ao processo eleitoral. 

“Esses…

Read More
Política Relevantes

Lula sanciona isenção do IR para quem ganha até R$ 5 mil

post-image

“A economia não cresce por conta do tamanho da conta bancária de ninguém, a economia cresce por conta do consumo que a sociedade…

O presidente Luiz Inácio Lula da Silva sancionou, nesta quarta-feira (26), a isenção do Imposto de Renda (IR) para quem ganha até R$ 5 mil e o aumento da taxação para altas rendas. Uma das principais bandeiras de campanha de Lula em 2022, a medida começa a valer a partir de janeiro do ano que vem e deve beneficiar mais de 15 milhões de brasileiros.

Em discurso sobre justiça social e combate à desigualdade, Lula destacou que não existe “sociedade igualitária”, mas que é preciso governar para aqueles que precisam do Estado. Ele reafirmou que o crescimento econômico do país tem por base o consumo da população.

“A economia não cresce por conta do tamanho da conta bancária de ninguém, a economia cresce por conta do consumo que a sociedade…

Read More
Política Relevantes

Mulheres negras marcham hoje em Brasília por reparação e bem-viver

post-image

Caravanas de diversas partes do país vão ocupar, nesta terça-feira (25),  a Esplanada dos Ministérios, em Brasília, para a 2ª Marcha das Mulheres Negras, com o tema “por Reparação e Bem Viver.” A expectativa é reunir 300 mil pessoas.

Organizada pelo Comitê Nacional da Marcha das Mulheres Negras, a mobilização nacional busca colocar em pauta os direitos básicos desse segmento da população – como moradia, emprego, segurança -, mas também por uma vida digna, livre de violência e por ações de reparação.

A jornada faz parte da programação da Semana por Reparação e Bem-Viver, de 20 a 26 de novembro, na capital federal, marcada por debates, atividades e apresentações culturais para exaltar o protagonismo das mulheres negras em todo o país.

Segunda edição

A nova edição da Marcha das…

Read More