Proteja-se! Secretaria de Tecnologia da Informação - SETIN Coordenadoria de Gestão da Informação e Inteligência Organizacional - CINT Seção de Segurança da Informação - SSEGI Principais ameaças (Vírus, Worms e Spywares) Nº 9, junho de 2014 Importante A partir deste boletim serão tratados os principais tipos de ameaças virtuais às quais estamos expostos. Como esse é um assunto extenso, outros boletins continuarão a tratar do tema. A prevenção é a principal forma de evitar os vírus, worms e spywares, desde que saibamos identificá-los. Vírus é um programa ou parte de um programa de computador que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos. O vírus, diferente de outra ameaça chamada worm, precisa, para se propagar, de um hospedeiro e da execução por parte do usuário. Worm é capaz de se propagar automaticamente através da rede. Um worm não necessita de um hospedeiro, pois explora falhas existentes em programas instalados em computadores. Um worm, através de suas cópias, é capaz de consumir um número significativo de recursos (memória, processador, espaço em disco, banda de rede, etc.), o que compromete o desempenho de redes e computadores. Spyware é um programa espião capaz de monitorar as atividades de um sistema ou usuário, com intuito de armazenar ou enviar as informações coletadas para terceiros. Há alguns tipos de spyware, dentre eles: • Keylogger: monitora as informações digitadas através do teclado; • Screenlogger: monitora a tela do computador, coletando imagens, inclusive a posição e cliques do mouse, sem que o usuário perceba; • Adware: apresenta propagandas embutidas em programas, que muitas vezes contêm software malicioso ou links para sites maliciosos. Como identificar e se prevenir de uma ameaça Os diferentes tipos de vírus (vírus de e-mail, vírus de script, vírus de macro, vírus de dispositivos móveis) possuem comportamentos distintos. Alguns permanecem ativos, agindo sem que sejam percebidos. Outros permanecem inativos durante certo período, sendo ativados em determinadas circunstâncias ou datas. O worm, mesmo que não destrua informações ou infecte arquivos e programas, torna inviável o uso de uma rede ou computador, devido à rapidez de propagação e alto consumo de recursos. Para se prevenir dos diferentes tipos de spywares, além do uso de programas chamados de antispyware, deve-se evitar a instalação de programas de terceiros ou obtidos de forma ilegal, bem como o acesso a sites de origem duvidosa. As formas mais eficazes de se prevenir de pragas virtuais são: • utilizar um bom antivírus e firewall pessoal; • manter atualizados o sistema operacional e os programas instalados no computador.; • evitar navegar em sites de desconhecidos ou de origem duvidosa; internet • não abrir anexos em e-mails encaminhados por desconhecidos; • não baixar arquivos piratas. Fonte: http://cartilha.cert.br/malware Acesse a Política de Segurança da Informação em http://aplicacao.tst.jus.br/dspace/handle/1939/27977 Na intranet, todos os boletins podem ser acessados em http://autoatendimento.tst.jus.br/index.php?option=com_docman&Itemid=62 Participe! Caso tenha alguma dúvida, sugestão ou crítica envie para [email protected]