3 de fevereiro de 2011

Falsos programas de segurança, Rogue

A palavra "Rogue" traduzida significa "Desonesto". Mas este termo na area da informática é usadopara descrever um software de segurança falso.
Softwares Rogues, também conhecidos como Scarewares ou Fake Antivirus, são falsos programas de segurança que se assemelham a programas de segurança legítimos para enganar o usuário. Os Rogues podem ser instalados de uma forma desonesta através de "ofertas gratuitas", como parte de um conjunto de componentes spywares que exploram uma vulnerabilidade e comprometem o computador (como plugins ActiveX falsos, codecs de vídeo falsos, falsos scanners online de antivirus, outros rogues), ou furtivamente, sem o conhecimento ou consentimento do usuário. Existem outras maneiras também, porém, estas são as mais comuns.
Uma vez instalado, o Rogue cria aleatoriamente diversos arquivos maliciosos e, automaticamente, começa a fazer um scan no computador. Em seguida, ele detecta seus próprios arquivos maliciosos, relatando uma série de infecções. No entanto, o produto falso exigirá um pagamento de uma versão licenciada, a fim de "limpar" as supostas ameaças. Obviamente, se a vítima efectuar qualquer tipo de pagamento, ou inserir informações confidenciais e pessoais para a compra do produto, sofrerá um roubo!!!
Os Rogues causam inúmeros sintomas no computador infectado. Mas um dos mais comuns são estes abaixo, pode ser um deles ou todos.
- O primeiro sintoma notório dos Rogues é o susto que eles causam no usuário, apresentando-lhes várias mensagens, alegando que o seu computador está infectado, induzindo a vítima à pagar pelo falso programa para que a remoção e "protecção" do comptador sejam efectuados.
- Alterar o plano de fundo da area de trabalho para uma imagem criada pelo autor do scareware com uma mensagem dizendo que seu computador está infectado, geralmente a mensagem é: "You computer is infected" ou algo do gênero. Na maioria das vezes, aparece uma mensagem dentro de um balão ao lado do relógio também.
- Desinstalar ou desactivar os seus softwares antivirus e anti-spywares legítimos. A maior vítima dos Rogues actuais é um anti-malware bem conhecido, o Malwarebytes' Anti-Malware.
- Baixar e instalar outros tipos de malwares, como: keyloggers, rootkits, worms, backdoors,etc.
- Lentidão contínua
- Demora para iniciar e desligar o computador.
- Alterar a página inicial do seu navegador, colocando ou podendo lhe redirecionar a um site malicioso.
- Alterar o item Propriedades do Sistema colocando uma mensagem, ou outras coisas.
Entretanto, muitos Rogues possuem nomes semelhantes a produtos verdadeiros, além da própria interface, e isso pode confundir mais ainda um usuário distraido e inexperiente.
Tal ameaça tornou-se comum na internet hoje e os casos de infecção por Rogues vem crescendo a cada dia e, a cada novo Rogue criado a dificuldade em removê-lo é ainda maior.
É importante se prevenir, mantendo o navegador, os programas de segurança e o sistema devidamente actualizados, com um antivirus e um firewall protegendo em tempo real.

Sem comentários:

Enviar um comentário