Pular para o conteúdo principal

Definição de Riskware

O Riskware pode ser traduzido como software de risco.O Riskware é um software de computador que não foi programado, nem pretende ser um malware (programa malicioso), mas pode servir os verdadeiros programas malignos para realizar seus objetivos maliciosos.Por exemplo, um programa que possui certas ferramentas de segurança, mas não possui certas proteções, pode ser usado por outro programa (nesse caso, maligno) para interromper algum serviço ou processo que sirva à segurança do sistema operacional, o que deixaria o sistema vulneráveis.

Programas relativamente normais costumam se enquadrar na categoria riskware, pois alguns aplicativos podem ser modificados para outra finalidade e usados ​​contra o usuário ou o proprietário do computador.

O Riskware pode incluir os seguintes tipos de programas que podem ser usados ​​com propósitos legítimos:

-Utilitários de administração remota-programas de IRC Clients-Dial-Desca de administração remota File Riggers-Software para controlar a atividade de computadores-Utilitários de gerenciamento de senha-Serviços de servidor da Internet-como FTP, web, proxy e telnet

Esses programas não foram projetados para serem maliciosos , mas eles têm funções que podem ser usadas para fins maliciosos.

Exemplos de software riskware

O conceito de riskware abrange programas legítimos (alguns dos quais são vendidos publicamente e são comumente usados ​​com fins legítimos), que podem causar danos quando caem nas mãos de usuários mal-intencionados (e são usados ​​para excluir, bloquear, modificar ou copiar dados ou interromper o desempenho de computadores ou redes).

Os programas neste As aulas incluem utilitários de administração remota, clientes de IRC, programas de discagem, download de arquivos, software para monitorar a atividade do computador, utilitários de gerenciamento de senhas e vários serviços de servidor da Internet, como como FTP, web, proxy e telnet.

Esses programas não são maliciosos por si só, embora tenham funções que podem ser usadas para fins maliciosos.

Por exemplo, um programa de administração Um controle remoto como o WinVNC fornece acesso à interface de um computador remoto e usa uma máquina remota para controlá-lo ou monitorá-lo.Vamos ver como eles descrevem suas funções no site oficial do WinVNC:

VNC significa Virtual Computação em rede.É um software de controle remoto que permite visualizar e interagir com um computador (o "servidor") por meio de um programa simples (o "visualizador") em outro computador em qualquer lugar da Internet.Os dois computadores nem sequer têm para ser do mesmo tipo, portanto, por exemplo, você pode usar o VNC para ver uma máquina de escritório Linux em seu PC com Windows em casa.O VNC é gratuito e está disponível publicamente e é amplamente usado ativamente por milhões de pessoas na indústria, academia e o setor privado.

Este é um software legítimo disponível ao público e é uma necessidade para administradores de sistema e outros especialistas técnicos.

No entanto, nas mãos de usuários malévolos, este programa é capaz de danificar dados de usuário O laboratório de segurança antivírus da Kaspersky registrou incidentes nos quais o programa WinVNC foi instalado secretamente para obter acesso remoto completo ao computador de outra pessoa.

Outro exemplo é o utilitário mIRC.Este é um cliente Rede IRC (bate-papo), que também é um programa legítimo:

mIRC é um cliente shareware IRC para Windows, desenvolvido e protegido por direitos autorais por Khaled Mardam-Bey.mIRC.Cliente IRC altamente configurável, com todas as vantagens oferecidas por outros clientes no UNIX, Macintosh e até Windows, combinado com uma * ótima interface de usuário * e clean.mIRC oferece linhas de texto coloridas, recursos de envio e recebimento de arquivos DCC, aliases programáveis, comandos remotos e manipulador de eventos, menus pop-up sensíveis, uma grande barra de comutação, Internet e suporte a som e...muito mais.

Recursos estendidos O mIRC também pode ser usado por usuários ma licious Mais uma vez, o laboratório da Kaspersky identifica regularmente programas Trojan (backdoors, em particular) que usam funções mIRC.

Qualquer backdoor do IRC pode gravar seus próprios scripts no arquivo morto.configuração do mIRC e entrega com êxito sua carga maliciosa sem o conhecimento do usuário.O usuário do mIRC nem suspeita que um Trojan esteja sendo executado em seu computador.

Freqüentemente, programas maliciosos instalam o cliente do mIRC mesmo para uso malicioso posterior.Nesses casos, o mIRC normalmente é armazenado na pasta do Windows e em suas subpastas.Se o mIRC for detectado nessas pastas, quase sempre significa que o computador foi infectado por algum tipo de programa malicioso.

Riskware ou programas de risco

O riskware mais perigoso

Existem vários tipos de riscos; no entanto, os mais comuns são utilitários de administração remota, downloaders e até patches de sistema operacional.

Os programas de gerenciamento remoto são utilitários legítimos que os técnicos usam para acessar remotamente os computadores.É frequentemente necessário para administradores de sistema e outros especialistas técnicos.No entanto, a quantidade de controle que o computador remoto possui sobre o computador pode causar sérias vulnerabilidades.Pelas mãos de especialistas, os utilitários das administrações remotas são ferramentas eficazes.No entanto, existem inúmeros programas com funções semelhantes que estão frequentemente disponíveis para qualquer pessoa.

Os downloaders são outro grupo de aplicativos que correm o risco de se tornarem canais de ataque.A maioria desses programas possui brechas de segurança nas quais vírus e worms podem se infiltrar.arquivos de fontes duvidosas abrirão seu computador para ataques piores.

Os patches do sistema operacional são alterações necessárias no computador do desenvolvedor para corrigi-lo, atualizá-lo ou melhorá-lo.No entanto, o mau gerenciamento dos patches pode causar Isso gera brechas de segurança que abrem seu computador a inúmeras ameaças on-line.Um bom exemplo é o aumento de ataques com software de resgate te (ransomware) nos últimos anos.

Outros exemplos de risco são clientes de bate-papo, programas de discagem automática, utilitários de monitoramento do sistema, utilitários de gerenciamento de senhas e serviços de servidor Internet como proxy, telnet e FTP.

Classes de software que devem ser levadas em consideração

Alguns tipos de software geralmente usados ​​como riskware são:

Cliente-IRC

Cliente P2P

Cliente SMTP

Marcador (ou discador)

Downloader (gerenciador de downloads)

Ferramenta de fraude (FraudTool)

Monitorar

NetTool (ferramenta de rede)

PSWTool (ferramenta para exibir chaves ocultas)

RemoteAdmin (administrador remoto)

Servidor FTP

Servidor Proxy

Servidor Telnet

Servidor Web

WebToolBar (barra de ferramentas da web)

Que medidas de segurança devem ser tomadas contra o riskware?

A prevenção de riscos requer um esforço da sua parte e do seu aplicativo É importante fazer o download de aplicativos de fontes respeitáveis.Geralmente, estão disponíveis atualizações regulares para esses aplicativos.Além disso, verifique os riscos e as medidas de segurança ao usar aplicativos que podem ser arriscados.

Verifique se Possui proteção em tempo real.É ideal ter a proteção em tempo real do Windows Defender, além de executar os pacotes de segurança na inicialização para garantir a proteção em tempo real antes mesmo de executar seus aplicativos.Além disso, aplicativos de segurança como o Spybot Search and destroy (gratuito) podem detectar ameaças específicas que podem usar riscos, como canais de ataque.

Você sempre pode adicionar exceções aos aplicativos de segurança quando tiver certeza de que o programa que você está usando não é um risco.

Em resumo:

• Faça o download dos programas apenas no site oficial ou em sites confiáveis ​​ed e reputação.

• Tenha uma proteção ativa (proteção em tempo real) de um antivírus no computador.

• Entenda o risco de usar um aplicativo listado como riskware; tente evitar o seu uso.

• Restrinja o acesso à Internet a um aplicativo de risco que não o exige.

Os riscos costumam ser difíceis de detectar desde o início No entanto, conhecer o desempenho habitual do seu equipamento pode alertá-lo facilmente quando um o malware usa os riscos para se infiltrar no seu sistema.Atualize seus aplicativos de segurança regularmente para se proteger contra novos tipos de ameaças.Finalmente, tenha cuidado ao instalar aplicativos, especialmente aqueles identificados como potencialmente perigosos.


Dúvidas? Você precisa de mais informações?
Escreva e nós responderemos ao seu email

Comentários

Postagens mais visitadas deste blog

Definição de Endereço de Memória

Na computação, o endereço de memória é um identificador para um local exclusivo da memória primária, com o qual uma CPU ou outros dispositivos podem armazenar, modificar ou recuperar dados dela. Os endereços de memória são um número fixo de dígitos, sendo um número inteiro sem sinal.Geralmente, os endereços de memória são expressos em base hexadecimal para facilitar a leitura.Por exemplo, um endereço de memória em um processador de 32 bits pode estar no binário 1011 0111 1011 1010 1100 0011 1100 0111 , que em hexadecimal seria B7BAC3C7. Na maioria dos computadores modernos, cada endereço de memória aponta para um único byte de armazenamento (o byte é a unidade mínima de memória que pode ser acessada), o que é chamado de endereçamento de bytes.Alguns microprocessadores são projetados para endereçamento de palavras; nesses casos, as unidades mínimas de armazenamento são maiores que um byte. Um endereço de memória absoluto (explicado ita ou especifica), indica precisamente o local na...

Definição de DPI ou PPP (qualidade de impressão)

(pontos por polegada, pontos por polegada) O DPI ou PPP é uma unidade de medida da resolução de uma imagem (relacionada à qualidade) de um scanner, impressora, etc.Serve para medir a resolução, que é a quantidade de pontos que entram em uma polegada.É expresso da seguinte forma: (número) x (número) dpi. Uma resolução de 300 dpi produzirá um texto que mostrará linhas quebradas visíveis sob uma lupa.São necessárias resoluções ainda maiores para obter reproduções Gráficos profissionais usam impressoras com resoluções de 1200 a 2400 dpi. Pixels ou resolução de uma foto e impressão em centímetros Não há equivalência direta entre os pixels de uma imagem digital e o centímetro de impressão que corresponde a ela.Uma imagem muito pequena pode ser impressa muito grande no papel, mas os pixels da imagem impressa começarão a ser percebidos à primeira vista.Existem técnicas para "ampliar" a imagem digital e suavizá-la um pouco os pixels, mas estes não fazem ma ravillas. Se alguns c...

Definição do sistema de som

(sistema de áudio).Em um computador, o sistema de som é o sistema que consiste na placa de som, nos controladores de áudio e nos dispositivos de som (alto-falantes, microfones etc.).Eles são os componentes básicos de um computador.tem a possibilidade de gravar, transferir ou reproduzir áudio digital. Aplicativos de áudio (players, gravadores, editores etc.), dispositivos periféricos etc.podem ser incorporados ao sistema de som. Dúvidas? Você precisa de mais informações? Escreva e nós responderemos ao seu email

Definição do Windows Device Manager

O Gerenciador de dispositivos é uma ferramenta do sistema operacional Windows. É acessado no Sistema de Painel de Controle.No novo Windows, no botão Iniciar, Configuração e pesquisa no Gerenciador de dispositivos. Também é possível executar o comando devmgmt.msc para acessá-lo. Fornece uma visualização gráfica do hardware instalado no sistema. Em inglês: Gerenciador de dispositivos. Funções do Gerenciador de dispositivos O Gerenciador de dispositivos é usado para: • Instalar drivers de dispositivo. • Atualizar drivers de dispositivo de hardware. • Verifique se o hardware está funcionando corretamente. • Altere a configuração do hardware. • Obtenha informações sobre cada controlador. • Altere propriedades e parâmetros avançados dos dispositivos. • Desative, ative e desinstale dispositivos. • Imprima um resumo dos dispositivos instalados. Solucionar problemas de configuração de hardware. Gerenciador de dispositivos Windows Dúvidas? Você precisa de mais in...

Definição de Teoria Vapnik - Chervonenkis (teoria do VC)

A teoria de Vapnik-Chervonenkis (também conhecida como teoria de VC) foi desenvolvida durante 1960-1990 por Vladimir Vapnik e Alexey Chervonenkis.A teoria é uma forma de teoria da aprendizagem computacional, que tenta explicar o processo de aprendizagem do ponto de vista estatístico.. A teoria do VC está relacionada à teoria do aprendizado estatístico e dos processos empíricos. Richard M.Dudley e Vladimir Vapnik, entre outros, aplicaram a teoria do CV a processos empírica. Introdução à teoria de Vapnik-Chervonenkis A teoria do currículo abrange pelo menos quatro partes: -Teoria da consistência dos processos de aprendizagem: Quais são as condições (necessárias e suficientes) para a coerência de um processo de aprendizagem baseado no princípio empírico de minimização de riscos? -Teoria não-assintótica da taxa de convergência dos processos de aprendizagem: Quão rápida é a taxa de convergência do processo de aprendizagem je? -Teoria do controle da capacidade de generalização dos ...

Definição da interface

1.No software, parte de um programa que permite o fluxo de informações entre um usuário e o aplicativo, ou entre o aplicativo e outros programas ou periféricos.Esta parte de um programa consiste em um conjunto de comandos e métodos que permitem essas intercomunicações. 2.Inteface também se refere ao conjunto de métodos para obter interatividade entre um usuário e um computador.Uma interface pode ser do tipo GUI, ou linha de comando etc.Ela também pode ser de um hardware, por exemplo , o monitor, o teclado e o mouse são interfaces entre o usuário e o computador. 3.Em eletrônicos, uma interface é a porta através da qual os sinais são enviados ou recebidos de um sistema para outro.Por exemplo, interface USB, interface SCSI, interface IDE, interface de porta paralela ou serial, etc. ESCLARECIMENTO: O uso de "interface" como sinônimo de interface (ou, em inglês, interface) está incorreto..Interfase significa outras coisas em biologia e físico-química. Perguntas? Você precis...

Definição de Windows Genuine Advantage

O Windows Genuine Advantage (em espanhol, em vantagem do Windows original), é um sistema antipirataria desenvolvido pela Microsoft para o sistema operacional Windows XP.Permite verificar se o Windows XP instalado em um computador é uma cópia pirateada ou não.O Windows 7 usa outra tecnologia chamada Windows Activation Technologies. Este sistema antipirataria foi rapidamente comprometido (consulte as notícias: o sistema antipirataria da Microsoft foi quebrado). Para mais informações, consulte: WGA. Site: www.microsoft.com/genuine/

Definição de BTX (fator de forma)

O BTX é um fator de forma para placas-mãe que significa Balanced Technology Extended. Foi anunciado pela Intel em 17 de setembro de 2003 como um substituto para o fator de forma ATX, então o BTX fez algumas modificações, lançando a versão 1.0a em fevereiro a partir de 2004. Alguns recursos do BTX incluem um design mais eficiente para facilitar a ventilação, uma placa escalável para acomodar diferentes tamanhos de sistema, um perfil mais baixo e suporte para grandes componentes da placa-mãe. Em 2006, a Intel anunciou que interromperia o desenvolvimento do BTX. Perguntas? Você precisa de mais informações? Escreva e nós responderemos ao seu email

Definição do VSAM (Método de Acesso ao Armazenamento Virtual)

(Método de acesso ao armazenamento virtual ou VSAM).É um sistema de arquivos usado nos mainframes da IBM.O VSAM acelera o acesso aos dados nos arquivos usando um índice invertido (chamado de árvore B +) de todos os registros adicionados a cada arquivo. Muitos sistemas de software usam o VSAM para implementar os sistemas de banco de dados. O VSAM foi usado primeiro nos sistemas operacionais OS/VS2 e depois no MVS (arquitetura múltipla) Armazenamento virtual). O sistema de arquivos orientado a registros VSAM compreende quatro métodos de acesso: * Conjunto de dados sequenciais (KSDS).* Conjunto de dados de registro relativo (RRDS).* Conjunto de dados sequenciais de entrada (ESDS).* Conjunto de dados lineares (LDS). Os registros VSAM podem ter tamanho fixo ou variável. Histórico do VSAM