INE 5223 – Informática para Secretariado 4. AMBIENTE INTERNET – UFSC Prof.: Achilles Colombo Prudêncio INE 5223 – Informática para Secretariado 4. Ambiente Internet – UFSC 4.2. Utilização de Recursos da Internet INE 5223 – Informática para Secretariado O uso dos recursos da Internet vem sendo comentado sempre, em todos os tópicos deste curso Neste último capítulo, vamos falar coisas que todos devem ter noção ao navegar na Internet Na esperança de que vocês mantenham seu Windows usável por mais tempo! =D INE 5223 – Informática para Secretariado Malware Termo criado da junção das palavras Malicious Software, hoje serve para designar genericamente todo tipo de software criado para invadir ou danificar sistemas computacionais Existem muitos tipos específicos de Malware, mas veremos apenas alguns mais conhecidos INE 5223 – Informática para Secretariado Malware Muitos os primeiros softwares maliciosos foram criados com o simples propósito de experimentos, prova de conceito, e até por diversão Jovens aprendendo a programar criavam programas que se espalhavam automaticamente pela rede uma vez executados para ver o quão longe esses programas iriam Com tempo, pessoas mal intencionadas começaram a criar programas com o propósito de danificar os arquivos pessoais ou o sistema operacional dos computadores INE 5223 – Informática para Secretariado Malware Com a popularização da Internet Banda Larga, o desenvolvimento de Malware começou a se tornar um negócio lucrativo Programadores são pagos para criar programas que se espalham rapidamente e servem para vários fins Fazer propaganda forçada (Spam) Roubar dados pessoais dos computadores infectados Forçar computadores a guardar dados ilegais INE 5223 – Informática para Secretariado Vírus e Worms A principal diferença entre um vírus e um worm é na verdade a forma como eles se espalham, ao contrário do que eles fazem Um vírus normalmente se aloja dentro do código binário de programas legítimos, e se espalha quando estes programas rodam Alguns vírus infectam programas de email como o Outlook/Outlook Express, ou de mensagens instantâneas como o Windows Live Messenger, e se espalham mandando automaticamente mensagens infectadas para os contatos do usuário INE 5223 – Informática para Secretariado Vírus e Worms Vírus também podem infectar documentos do Microsoft Office e OpenOffice Estes programas possuem funcionalidades criadas para automatizar ações de edição de documentos, chamadas Macros Uma macro é salvada de um documento de texto .doc, por exemplo Vírus podem se ”esconder” dentro da seção de macros e executar quando o documento é aberto INE 5223 – Informática para Secretariado Vírus e Worms Basicamente, então, vírus dependem de outros programas para se espalhar Um worm, por outro lado, executa e se espalha automaticamente através de uma rede, procurando computadores com brechas de segurança, como computadores com bugs no sistema operacional (geralmente SOs desatualizados), ou sem a presença de softwares de proteção como Antivírus, Anti-spyware ou Firewalls INE 5223 – Informática para Secretariado Cavalos de Tróia (Trojans), Backdoors e Rootkits São programas que se ”disfarçam” de alguma maneira para enganar o usuário a executá-lo Trojans são os mais conhecidos O nome é obviamente uma alusão a Mitologia Grega Um Trojan geralmente é um programa que aparece para o usuário como um arquivos interessante Um jogo, uma foto, etc. INE 5223 – Informática para Secretariado Trojans Uma vez executados em um computador, os trojans podem fazer várias coisas Instalar outros Malwares Dar acesso remoto à maquina infectada para um usuário mal intencionado (cracker) INE 5223 – Informática para Secretariado Pausa para comentário: vocês sabem a diferença entre um Hacker e um Cracker? INE 5223 – Informática para Secretariado Pausa para comentário: vocês sabem a diferença entre um Hacker e um Cracker? Um Hacker é um usuário entusiasta de sistemas computacionais: ele conhece a fundo vários conceitos de informática, geralmente sabe programar, e não necessariamente usa esse conhecimento somente em benefício próprio Um Cracker, por sua vez, é um hacker malintencionado: ele usa seu conhecimento de informática para invadir sistemas, criar malware, entre outras atividades ilegais INE 5223 – Informática para Secretariado Backdoors Uma ”porta dos fundos” é uma maneira de invadir um sistema computacional sem ser detectado Trojans podem instalar programas que funcionam como backdoors Alguém já ouviu falar do SubSeven? Um bug no sistema operacional também pode atuar como um backdoor para o mesmo Geralmente, atualizações do SO servem para corrigir estes bugs INE 5223 – Informática para Secretariado Rootkits Também atuam para facilitar a invasão de sistemas computacionais Eles geralmente se disfarçam como processos do SO, ou de alguma maneira se ”escondem” da listagem de processos do SO Este termo é mais usado para malware utilizado para invadir servidores INE 5223 – Informática para Secretariado Spyware e loggers Basicamente, programas criados para roubar informações dos usuários infectados e enviá-las a crackers Existem aqueles que consideram as funções de Envio anônimo de informações para melhoria das funções dos programas, presentes em programas como o Windows Live Messenger e o Windows Media Player por exemplo, como uma espécie de spyware Principalmente pois o código deste programas não está disponível, e as informações que estes programas enviam são cifradas INE 5223 – Informática para Secretariado Spyware Malware criado para coletar tipos variados informações do usuário Hábitos de navegação, histórico do navegador Informações enviadas em formulários de sites Além de instalar outros tipos de malware e redirecionar o tráfego do navegador O usuário infectado pode achar estar acessando o site de seu banco, quando na verdade está acessando um site no servidor do cracker INE 5223 – Informática para Secretariado Loggers Loggers, Keystroke Loggers ou Keyloggers designa software criado exclusivamente para anotar (to log) todo e qualquer caractere digitado no teclado pelo usuário do computador infectado, e depois enviar estas informações para um cracker remotamente Possivelmente captando senhas e outras informações do usuário INE 5223 – Informática para Secretariado Métodos de proteção contra Malware Conselhos básicos, que com certeza já foram ouvidos antes Mantenha seu sistema operacional atualizado Instale/Configure um Firewall para o seu acesso à Internet Difícil às vezes, quando o seu SO é pirata =) Seja no seu Modem ADSL, no seu roteador doméstico, ou no seu SO Instale/Mantenha atualizado um Anti-vírus Hoje em dia, programas anti-vírus protegem contra uma grande variedade de ameaças digitais INE 5223 – Informática para Secretariado Métodos de proteção contra Malware Conselhos básicos, que com certeza já foram ouvidos antes Instale/Mantenha atualizado um Anti-Spyware Embora existam anti-vírus que também cuidam de Spyware, proteção é sempre interessante Conheça seus programas de proteção Tome o tempo para descobrir como eles funcionam. Não espere ser infectado para então ter de descobrir! INE 5223 – Informática para Secretariado Métodos de proteção contra Malware Não instale programas piratas Pense além da imagem anti-pirataria da indústria Muitas vezes o programa que permite o ”pirateamento” (o chamado crack) também instala malware que pode eventualmente vir a corromper o seu SO mais tarde Existe uma GRANDE variedade de programas gratúitos de qualidade. Tome o tempo para encontrar o que melhor serve você Acesse sites como o Superdownloads e o Baixaki e confira as seções de comentários sobre os programas