Programas relativamente normais costumam se enquadrar na categoria riskware, pois alguns aplicativos podem ser modificados para outra finalidade e usados contra o usuário ou o proprietário do computador.
O Riskware pode incluir os seguintes tipos de programas que podem ser usados com propósitos legítimos:
-Utilitários de administração remota-programas de IRC Clients-Dial-Desca de administração remota File Riggers-Software para controlar a atividade de computadores-Utilitários de gerenciamento de senha-Serviços de servidor da Internet-como FTP, web, proxy e telnet
Esses programas não foram projetados para serem maliciosos , mas eles têm funções que podem ser usadas para fins maliciosos.
Exemplos de software riskware
O conceito de riskware abrange programas legítimos (alguns dos quais são vendidos publicamente e são comumente usados com fins legítimos), que podem causar danos quando caem nas mãos de usuários mal-intencionados (e são usados para excluir, bloquear, modificar ou copiar dados ou interromper o desempenho de computadores ou redes).
Os programas neste As aulas incluem utilitários de administração remota, clientes de IRC, programas de discagem, download de arquivos, software para monitorar a atividade do computador, utilitários de gerenciamento de senhas e vários serviços de servidor da Internet, como como FTP, web, proxy e telnet.
Esses programas não são maliciosos por si só, embora tenham funções que podem ser usadas para fins maliciosos.
Por exemplo, um programa de administração Um controle remoto como o WinVNC fornece acesso à interface de um computador remoto e usa uma máquina remota para controlá-lo ou monitorá-lo.Vamos ver como eles descrevem suas funções no site oficial do WinVNC:
VNC significa Virtual Computação em rede.É um software de controle remoto que permite visualizar e interagir com um computador (o "servidor") por meio de um programa simples (o "visualizador") em outro computador em qualquer lugar da Internet.Os dois computadores nem sequer têm para ser do mesmo tipo, portanto, por exemplo, você pode usar o VNC para ver uma máquina de escritório Linux em seu PC com Windows em casa.O VNC é gratuito e está disponível publicamente e é amplamente usado ativamente por milhões de pessoas na indústria, academia e o setor privado.
Este é um software legítimo disponível ao público e é uma necessidade para administradores de sistema e outros especialistas técnicos.
No entanto, nas mãos de usuários malévolos, este programa é capaz de danificar dados de usuário O laboratório de segurança antivírus da Kaspersky registrou incidentes nos quais o programa WinVNC foi instalado secretamente para obter acesso remoto completo ao computador de outra pessoa.
Outro exemplo é o utilitário mIRC.Este é um cliente Rede IRC (bate-papo), que também é um programa legítimo:
mIRC é um cliente shareware IRC para Windows, desenvolvido e protegido por direitos autorais por Khaled Mardam-Bey.mIRC.Cliente IRC altamente configurável, com todas as vantagens oferecidas por outros clientes no UNIX, Macintosh e até Windows, combinado com uma * ótima interface de usuário * e clean.mIRC oferece linhas de texto coloridas, recursos de envio e recebimento de arquivos DCC, aliases programáveis, comandos remotos e manipulador de eventos, menus pop-up sensíveis, uma grande barra de comutação, Internet e suporte a som e...muito mais.
Recursos estendidos O mIRC também pode ser usado por usuários ma licious Mais uma vez, o laboratório da Kaspersky identifica regularmente programas Trojan (backdoors, em particular) que usam funções mIRC.
Qualquer backdoor do IRC pode gravar seus próprios scripts no arquivo morto.configuração do mIRC e entrega com êxito sua carga maliciosa sem o conhecimento do usuário.O usuário do mIRC nem suspeita que um Trojan esteja sendo executado em seu computador.
Freqüentemente, programas maliciosos instalam o cliente do mIRC mesmo para uso malicioso posterior.Nesses casos, o mIRC normalmente é armazenado na pasta do Windows e em suas subpastas.Se o mIRC for detectado nessas pastas, quase sempre significa que o computador foi infectado por algum tipo de programa malicioso.
Riskware ou programas de riscoO riskware mais perigoso
Existem vários tipos de riscos; no entanto, os mais comuns são utilitários de administração remota, downloaders e até patches de sistema operacional.
Os programas de gerenciamento remoto são utilitários legítimos que os técnicos usam para acessar remotamente os computadores.É frequentemente necessário para administradores de sistema e outros especialistas técnicos.No entanto, a quantidade de controle que o computador remoto possui sobre o computador pode causar sérias vulnerabilidades.Pelas mãos de especialistas, os utilitários das administrações remotas são ferramentas eficazes.No entanto, existem inúmeros programas com funções semelhantes que estão frequentemente disponíveis para qualquer pessoa.
Os downloaders são outro grupo de aplicativos que correm o risco de se tornarem canais de ataque.A maioria desses programas possui brechas de segurança nas quais vírus e worms podem se infiltrar.arquivos de fontes duvidosas abrirão seu computador para ataques piores.
Os patches do sistema operacional são alterações necessárias no computador do desenvolvedor para corrigi-lo, atualizá-lo ou melhorá-lo.No entanto, o mau gerenciamento dos patches pode causar Isso gera brechas de segurança que abrem seu computador a inúmeras ameaças on-line.Um bom exemplo é o aumento de ataques com software de resgate te (ransomware) nos últimos anos.
Outros exemplos de risco são clientes de bate-papo, programas de discagem automática, utilitários de monitoramento do sistema, utilitários de gerenciamento de senhas e serviços de servidor Internet como proxy, telnet e FTP.
Classes de software que devem ser levadas em consideração
Alguns tipos de software geralmente usados como riskware são:
Cliente-IRC
Cliente P2P
Cliente SMTP
Marcador (ou discador)
Downloader (gerenciador de downloads)
Ferramenta de fraude (FraudTool)
Monitorar
NetTool (ferramenta de rede)
PSWTool (ferramenta para exibir chaves ocultas)
RemoteAdmin (administrador remoto)
Servidor FTP
Servidor Proxy
Servidor Telnet
Servidor Web
WebToolBar (barra de ferramentas da web)
Que medidas de segurança devem ser tomadas contra o riskware?
A prevenção de riscos requer um esforço da sua parte e do seu aplicativo É importante fazer o download de aplicativos de fontes respeitáveis.Geralmente, estão disponíveis atualizações regulares para esses aplicativos.Além disso, verifique os riscos e as medidas de segurança ao usar aplicativos que podem ser arriscados.
Verifique se Possui proteção em tempo real.É ideal ter a proteção em tempo real do Windows Defender, além de executar os pacotes de segurança na inicialização para garantir a proteção em tempo real antes mesmo de executar seus aplicativos.Além disso, aplicativos de segurança como o Spybot Search and destroy (gratuito) podem detectar ameaças específicas que podem usar riscos, como canais de ataque.
Você sempre pode adicionar exceções aos aplicativos de segurança quando tiver certeza de que o programa que você está usando não é um risco.
Em resumo:
• Faça o download dos programas apenas no site oficial ou em sites confiáveis ed e reputação.
• Tenha uma proteção ativa (proteção em tempo real) de um antivírus no computador.
• Entenda o risco de usar um aplicativo listado como riskware; tente evitar o seu uso.
• Restrinja o acesso à Internet a um aplicativo de risco que não o exige.
Os riscos costumam ser difíceis de detectar desde o início No entanto, conhecer o desempenho habitual do seu equipamento pode alertá-lo facilmente quando um o malware usa os riscos para se infiltrar no seu sistema.Atualize seus aplicativos de segurança regularmente para se proteger contra novos tipos de ameaças.Finalmente, tenha cuidado ao instalar aplicativos, especialmente aqueles identificados como potencialmente perigosos.
Dúvidas? Você precisa de mais informações?
Escreva e nós responderemos ao seu email
Comentários
Postar um comentário