+ Responder ao Tópico
Resultados 1 a 12 de 12
  1. #1
    Data de Ingresso
    Oct 2005
    Localização
    Las Vegas
    Posts
    14.827
    Poder de Reputação
    21

    Conheça extensões de arquivo perigosas e evite baixá-las na internet

    Cuidado. Se você receber um e-mail com arquivos de extensões .cmd, .bat, .scr ou .exe, pense duas vezes antes de abri-los. Você pode estar muito próximo de um código malicioso que, se aberto, será instalado no seu computador.

    De acordo com especialistas de segurança, os arquivos acima são os mais usados por crackers para infectar sua máquina. Eles são propagados através de phishings, e-mails que se aproveitam de situações atuais, como promoções de telefonia, para espalhar textos seguidos por um link.

    Ao invés de anexar arquivos suspeitos, que os servidores de e-mail bloqueiam, os phishings direcionam o usuário a um site onde o vírus é baixado.

    A maioria dos arquivos disponíveis para download nos sites possuem as extensões .cmd, .bat, .scr ou .exe.

    No caso das duas primeiras (.cmd e .bat), o usuário executa scripts conhecidos como arquivos batch. A principal propriedade destes tipos de arquivos é automatizar tarefas. Eles permitem que o cracker roube dados do usuário.

    A extensão .scr se refere a protetores de tela, o que facilmente confunde o usuário e o leva a confiar no download do arquivo. O vírus é ativado assim que a proteção de tela é executada no computador.

    A mais reconhecida entre as extensões - e ainda disseminada -, é a .exe. Apesar de saber o perigo óbvio de arquivos executáveis, quando convencido, o usuário não dá atenção à extensão do anexo que está baixando.

    Um pouco mais raro é o uso da extensão .url, que é um arquivo de atalho para uma página da internet e não é bloqueado pelos servidores.

    Os arquivos citados são, em sua maioria, cavalos-de-tróia e keyloggers. O primeiro abre a máquina para o atacante. O segundo identifica e grava tudo que é digitado, para posteriormente enviar os dados para o criminoso mal intencionado.

    Fique também atento aos .vbs, .ws e outros

    Embora menos recorrentes na atualidade, há algumas extensões que ainda são utilizadas pelos crackers.

    Os scripts .vbs e .ws atuam como executáveis e podem iniciar downloads de arquivos maliciosos na máquina afetada. Raramente são enviados como anexos em e-mails, pois são reconhecidos e excluídos.

    Já o perigo com as extensões .doc, .xls, .mdb e .ppt é quase extinto. Nestes documentos do Microsoft Office costumavam aparecer vírus de macro. Mas, assim como o .com, baseado no MS-DOS, estão com os dias contados, já que são rastreados e identificados pelos antivírus.

    É importante que a máquina possua um firewall e outros métodos de prevenção para que estas e outras extensões vítimas de códigos mal intencionados sejam identificadas.

    Truques de invasão

    Assim como na vida real, ao roubar informações, o cracker é silencioso. Ele não faz nada que vá chamar a atenção. O arquivo não irá apagar coisas, vai ficar escondido, declara um engenheiro de sistemas da Symantec, Vladimir Amarante.

    Para reter o usuário e convencê-lo a baixar o arquivo malicioso, são produzidos sites idênticos aos originais, clones que não são identificados como fraudes. Lá, o cracker acompanha todas as ações do usuário, uma vez que já instalou um cavalo-de-tróia e um keylogger.

    Os programas de mensagem instantânea também tem sido alvo dos criminosos. O cracker pode utilizar o arquivo malicioso já instalado no computador de um usuário para enviar mensagens aos contatos, com um link. Eles são mais rápidos e geralmente as empresas não os controlam, explica Amarante. As pessoas geralmente clicam imediatamente, por curiosidade.

    O erro mais comum dos usuários, por mais simples que pareça, é de leitura. Quando download termina, você pode abrir a pasta ou executar o arquivo. Geralmente a pessoa executa direto, sem sequer ler a extensão, alerta um engenheiro de sistemas da Symantec, Leandro Vicente.

    Não se deixe enganar

    Muitas extensões não são reconhecidas pelos usuários ao visualizarem os arquivos. O Windows, por exemplo, oculta a última extensão de um arquivo. Ou seja, se o atacante renomear o cadastro.exe como cadastro.txt.exe, o sistema irá apresentar apenas a extensão .txt, uma vez que o sistema operacional oculta a última por padrão.

    Para visualizar o nome complexo do arquivo, a configuração é simples. No Windows Explorer (ou Meu Computador), vá em Ferramentas e clique em Opções de Pasta. Na janela que irá abrir, clique na segunda aba, a Modos de Exibição. Desmarque o item ocultar as extensões dos tipos de arquivos conhecidos.
    I2I3 Impacta OC Team
    Avell Titanium T6160: I7 2630QM - 8GB 1600MHZ - GT 540M - 500GB 7200RPM - FullHD * . * Acer Iconia A500: Tegra2 @1.2Ghz - 16GB+32GB MicroSD - 10.1 - 1GB Ram / HTC Inspire 4G 32GB ICS4.0
    My Facebook - Vendo: MSI X79A-GD65/HD5850 1GB/Logitech G15/Kit 8GB 1600



  2. #2
    Data de Ingresso
    May 2005
    Localização
    With JAH!
    Posts
    3.307
    Poder de Reputação
    10
    krai, mto bom o topic...

    tah votado =]
    "Somente um motociclista sabe porque um cão põe a cara para fora da janela quando anda de carro"

  3. #3
    Data de Ingresso
    Apr 2006
    Posts
    1.354
    Poder de Reputação
    7
    ótimo tópico

    o q eu recebo de spam com scr não tá escrito no gibi...
    powered by: Intel Core2Duo E6400 Corsair XMS2 4GB DDR2 800 Fonte Huntkey 450W EVGA GeForce 7900GS KO 256MBAbit AB9 Windows 7 Ultimate

  4. #4
    Data de Ingresso
    May 2005
    Localização
    Rio de Janeiro
    Posts
    6.848
    Poder de Reputação
    14
    bacana

    mas coloca em destaque as extensoes pra ficar mais facil de visualizar

  5. #5
    Data de Ingresso
    Jun 2004
    Localização
    Rondonópolis - MT
    Posts
    4.384
    Poder de Reputação
    12
    Fonte: Uoltech
    Intel e2180 M0 @ 3.0 - Vcore 1.42 by Hyper TX2+ArticSilver2 @ 31°C Stock | Gigabyte EP35-DS3R rv2.1 | Corsair XMS2 2x2gb | Vcom CK-09' 2xTTcooler | XFX HD 4850 | HT 4.1 | ST-550 | Hardisk 1tb

  6. #6
    Data de Ingresso
    Oct 2005
    Localização
    Las Vegas
    Posts
    14.827
    Poder de Reputação
    21
    Citação Postado originalmente por fUm4c1nH4_rOo Ver Post
    Fonte: Uoltech
    Negativo !!


    [ÇR†].
    I2I3 Impacta OC Team
    Avell Titanium T6160: I7 2630QM - 8GB 1600MHZ - GT 540M - 500GB 7200RPM - FullHD * . * Acer Iconia A500: Tegra2 @1.2Ghz - 16GB+32GB MicroSD - 10.1 - 1GB Ram / HTC Inspire 4G 32GB ICS4.0
    My Facebook - Vendo: MSI X79A-GD65/HD5850 1GB/Logitech G15/Kit 8GB 1600

  7. #7
    Data de Ingresso
    Oct 2002
    Localização
    Barra do Piraí-RJ * Votuporanga-SP
    Posts
    5.986
    Poder de Reputação
    16
    Nem sempre arquivo executavel é virus...
    "O homem honesto não será desviado do que é digno por coisa nenhuma" Sêneca | "Por trás de cada crime há uma mulher" Provérbio Shogun
    AMD Phenom X4 965|Asus M5A97 Evo|Corsair XMS3 2x2 1600|Corsair HX850|MSI Radeon 6850 Cyclone Power Edition OC|Samsung T220 Sapphire 22|Samsung SH-S223F|Samsung SATA2 320GB|Seagate SATA3 1000GB|Logitech Momo Racing|Zalman VF2000 Led|Creative SB X-Fi|Akasa Pax-mat|Adsl 2048/500|Win7 U64|Canon PS SX20

  8. #8
    Data de Ingresso
    Sep 2003
    Posts
    551
    Poder de Reputação
    9
    faltou os .ocx
    Under Construction...

  9. #9
    Data de Ingresso
    Oct 2005
    Localização
    Las Vegas
    Posts
    14.827
    Poder de Reputação
    21
    Citação Postado originalmente por CELO Ver Post
    faltou os .ocx
    Vc ja pegou um desses ?



    [ÇR†].
    I2I3 Impacta OC Team
    Avell Titanium T6160: I7 2630QM - 8GB 1600MHZ - GT 540M - 500GB 7200RPM - FullHD * . * Acer Iconia A500: Tegra2 @1.2Ghz - 16GB+32GB MicroSD - 10.1 - 1GB Ram / HTC Inspire 4G 32GB ICS4.0
    My Facebook - Vendo: MSI X79A-GD65/HD5850 1GB/Logitech G15/Kit 8GB 1600

  10. #10
    Data de Ingresso
    Jan 2006
    Localização
    Mundo..filial Porto Alegre
    Posts
    2.155
    Poder de Reputação
    9
    Bom tópico Dinho

  11. #11
    Data de Ingresso
    Sep 2003
    Posts
    551
    Poder de Reputação
    9
    Citação Postado originalmente por Dinho Fatal1ty® Ver Post
    Vc ja pegou um desses ?



    [ÇR ].
    já recebi há alguns anos atrás hehe mas não "peguei" não
    Under Construction...

  12. #12
    Data de Ingresso
    Jan 2005
    Posts
    4.100
    Poder de Reputação
    12
    ótimo tópico, vai ser muito útil pro povo que "desconfiado" de algo no pc

    [ÇR ].
    "A minha ferrari favorita é a minha próxima ferrari"



Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens



CANAIS: TECNOLOGIA | TELECOM | INTERNET | SEGURANÇA | GAMES |

SEÇÕES: NOTÍCIAS | REVIEWS | ENTREVISTAS | COLUNISTAS | COBERTURAS | DOWNLOADS | VÍDEOS | PODCAST | ENQUETES | BIBLIOTECA | PROMOÇÕES | FÓRUM | RSS

A EMPRESA | EQUIPE | PARCEIROS | PUBLICIDADE | FALE CONOSCO | CONDIÇÕES DE USO | POLÍTICA DE PRIVACIDADE

COPYRIGHT © 2001 - 2011 ADRENALINE.COM.BR. TODOS OS DIREITOS RESERVADOS. ADRENALINE É UMA MARCA REGISTRADA DA ADRENALINE FRANQUIAS.