segunda-feira, 28 de abril de 2008

Pragas da Internet – Última Parte

Enfim; hoje chegamos à última parte desse assunto que cada vez mais interessa às pessoas que se preocupam com a “saúde” do seu computador pessoal ou com a “saúde” dos computadores de sua empresa. Ele é de tamanha relevância nos dias de hoje, principalmente no meio empresarial, que abriu e continua a abrir campo, dentro da área de informática, para profissionais especializados em Segurança da Informação. Isso se deve a uma importante premissa: o maior patrimônio de uma empresa são os seus dados ou informações que assumiram, contemporaneamente, o formato digital, logo, esses mesmos dados e informações não podem ser deixados à mercê de pragas virtuais. Abaixo, encontra-se a descrição e formas de prevenção contra o ataque de mais alguns códigos maliciosos.

Verme (Worm): Código malicioso capaz de se propagar por uma rede de computador sem que o usuário execute algum tipo de aplicativo. O worm se aproveita de vulnerabilidades existentes em softwares para se multiplicar e coexistir com os computadores de uma rede. Como evitar: Antes de instalar um software procure saber se ele possui vulnerabilidades. Procure saná-las com dicas do fabricante ou substitua o software por similar que não possua vulnerabilidade.

Applets maliciosos: Conjunto de instruções maliciosas executadas pelo browser (navegador) no momento em que uma determinada página é aberta. É isso mesmo! Basta entrar numa página com applet malicioso para ficar infectado. Não é a toa que o Internet Explorer 7 – apesar de ter vulnerabilidades - possui “sinalizadores” para indicar ao usuário que a página que ele quer acessar pode ser perigosa. Como evitar: Procure conhecer os pontos fortes e os pontos fracos do browser que você utiliza quanto às diretrizes de segurança. Faça atualizações no seu navegador e utilize software que bloqueie certos códigos a serem executados. Não visite páginas de conteúdo duvidoso ou que lhe possa transmitir algum tipo de malware.

Adware: Malware que vem embutido em anúncios ou propagandas, normalmente em janelas pop-ups (lê se popaps). Esses anúncios normalmente são de grande interesse para o usuário que fica tentado em clicá-los, ainda mais porque são jogados na tela para que não passem despercebidos. Como evitar: A maioria dos navegadores, senão todos, vêm com bloqueadores de janela pop-up. É recomendável que você bloqueie esse tipo de janela que é executada sem a sua autorização. Caso tenha interesse em algum produto ou anúncio, opte por procurador o site do vendedor, fabricante ou revendedor.

Spywares: Essa modalidade de software possui o seu lado bom que, infelizmente, nem sempre é adotado e que a faz ser conhecida, também, como um malware. O spyware é um software espião que tem como objetivo monitorar as atividades de um sistema e armazenar os dados advindos desse monitoramento para, em seguida, enviá-los para certo endereço. Perceba que é uma ótima ferramenta para quem quer controlar as atividades de um sistema, mas, também, é uma ótima ferramenta para invadir a privacidade e colher dados particulares sem a autorização e percepção do dono desses dados. Como evitar: Utilize softwares que impossibilitem que programas como esse “rodem” sem a sua ciência. Hoje no mercado há boas ferramentas para evitar esse tipo de praga, os conhecidos anti-spywares; utilize um em seu computador! Evite abrir arquivos, e-mails ou anexos de e-mails de ordem desconhecida (exclua-os imediatamente), evite clicar em links que estejam dentro de mensagens que você não tenha certeza de que veio de fonte confiável e não visite sites de integridade duvidosa – principalmente sites de pornografia ou de conteúdo hacker. Faça varreduras com um anti-spyware em mídias ou dispositivos portáteis que esteve em contato com outros computadores.

Scam: É um tipo de golpe ou armação criado para induzir o usuário de tal forma que garanta que o golpista adquira vantagem, na maioria das vezes, financeira. Exemplo: Sites criados que incentivam autos ganhos em pouco tempo e que prometem garantir “independência financeira” sem ter que vender nada e sem ter que sair de casa. Como evitar: Sempre desconfie de sites desse tipo e evite entrar em contato com esse tipo de “ilusionismo”.

Rootkits: Aqui você recebe não somente uma praga virtual, mas um kit repleto de códigos maliciosos com diversas técnicas avançadas que trará problemas até para profissionais de informática com certa experiência. Ao receber um rootkit, a maior dificuldade é tirá-lo da sua máquina porque ele se utilizará de diversas técnicas para se esconder da vista de qualquer usuário e do sistema operacional. Como evitar: Não é por acaso que ele tenha ocupado esse espaço – como última praga virtual a ser abordada – nessa discussão acerca de pragas da internet. Por possuir tantas características, devem-se seguir as recomendações defensivas sugeridas para todos os códigos maliciosos anteriormente vistos.

Espero, com a abordagem desse tema, ter ampliado o campo de visão do caro leitor que tem acompanhado as três postagens referentes às pragas da internet. Sugiro, aos que se interessaram pelo assunto, procurar mais fontes para ampliarem o conhecimento e se tornarem menos vulneráveis a esses tipos de ataque. Para concluir, deixo a vocês três importantes frases do célebre livro “A Arte da Guerra” de Sun Tzu: “aquele que conhece o inimigo e a si mesmo, lutará cem batalhas sem perigo de derrota; para aquele que não conhece o inimigo, mas conhece a si mesmo, as chances para a vitória ou para a derrota serão iguais; aquele que não conhece o inimigo e nem a si próprio, será derrotado em todas as batalhas.”


Rozenildo Rodrigues Pedroso

Bacharelando em Sistemas de Informação

Nenhum comentário: