Identifique-se  
Categoria:
  


 

Dicas

Cuide para o PC não virar um robô

Fonte: InfoGuerra

Para esclarecer detalhes a respeito da propagação de bots e da formação de botnets (e como evitá-las), procuramos o Centro de Atendimento a Incidentes de Segurança (CAIS), que integra a Rede Nacional de Ensino e Pesquisa (RNP) e cuida da segurança da rede acadêmica brasileira. O CAIS monitora constantemente atividades maliciosas nos servidores desta rede e possui informações privilegiadas a respeito de padrões atuais de ataques. Veja as explicações de seus técnicos:

O que é e como é formada uma botnet?
 
Uma botnet é uma rede de máquinas infectadas por bots. Bots são softwares maliciosos que se espalham de maneira autônoma (tal como um worm), aproveitando vulnerabilidades que podem ser exploradas remotamente, senhas fáceis de adivinhar, ou mesmo usuários mal informados que executam inadvertidamente arquivos recebidos pela Internet. Os bots se conectam por meio de um componente IRC (Internet Relay Chat, uma rede para comunicação online) a um determinado canal de um ou mais servidores IRC. Normalmente, o software usado para gerenciamento destes canais é modificado de forma que sirvam a mais bots e que não revelem a quantidade de bots associados. Assim está formada uma botnet, que o atacante controla por meio de comandos no canal IRC.

Que riscos as botnets representam para o usuário doméstico? E para as corporações?

Assim como os worms, os bots podem se propagar explorando remotamente vulnerabilidades nos sistemas. Mas de modo diferente dos worms, bots são ferramentas de ataque distribuído, que têm como usos mais comuns: ataques de negação de serviço distribuído (DDoS); envio de spam por meio de um componente do bot; captura de tráfego de rede no segmento comprometido com o bot; captura do que é digitado no teclado do computador comprometido; propagação de novos softwares maliciosos; instalação de hardware (software para exibição de publicidade).

Para um usuário doméstico, o risco está na captura de dados sigilosos, como senhas, nomes de usuários, números de cartões de crédito. Outro risco está no tipo de atividade com o qual seu computador colabora sem o seu conhecimento: ataques de phishing scam, envio de spam, parte integrante de um ataque DDoS, e outros.

Para as corporações, as botnets oferecem todos os riscos que oferecem a um usuário doméstico, o diferencial está no valor estratégico das informações contidas nas máquinas comprometidas. Por outro lado, as corporações podem ser alvo de ataques DDoS, com origem em dezenas de milhares de outros computadores, o que pode causar a interrupção dos serviços, insatisfação dos clientes e, não raro, perdas financeiras.

Qual é o tamanho médio, em quantidade de máquinas comprometidas, das botnets observadas?

É difícil estimar, porque os atacantes utilizam versões bem modificadas de servidores IRC (que dificultam a contagem de associações a um canal, por exemplo) e porque os bots são espalhados entre vários servidores, mas as redes variam de centenas a dezenas de milhares de bots. O projeto Honeynet Project & Research Alliance, que pesquisa padrões de ataques a redes, já monitorou botnets com até 50 mil máquinas.

Como um usuário comum pode se defender contra bots e botnets?

bots para Linux, mas a maioria esmagadora das botnets é formada por bots projetados para atacar sistemas Windows. Uma vez que bots se propagam por meio da exploração remota de vulnerabilidades, um usuário que mantém seu sistema com as últimas atualizações de segurança e possui (e sabe usar) um firewall pessoal (que evita que dados entrem ou saiam do sistema sem consentimento do usuário) tem pouca probabilidade de integrar uma botnet. Para se manter informado sobre atualizações de segurança em sistemas Windows, pode-se acessar a página de segurança da Microsoft Brasil. Os softwares antivírus também podem oferecer uma barreira à instalação de bots, mas eles só são eficazes contra arquivos recebidos pelos usuários, caso consigam identificá-los como bots. Já os bots com capacidade de se instalar explorando uma vulnerabilidade remota, conseguem muitas vezes burlar e até desligar os antivírus.

Postado: Eng.Elet. Vanderlei Felisberti



Voltar

Veja outras dicas:

Dicas para a realização do projeto de instalação fotovoltaica
.
Os protocolos DLMS/COSEM para os medidores inteligentes de energia elétrica
A manutenção dos transformadores de distribuição até a classe de tensão de 36,2 k
.
.
Analisador de Qualidade de Energia Trifásica 
4 coisas que você precisa saber sobre Ethernet industrial
.
.
Você sabe quais são as categorias de segurança CAT?
4 dicas para montar um escritório em casa
Como a automação industrial pode impulsionar o empreendedorismo de pequenas e médias operações
Li-Ion ou Li-Po? Conheça as diferenças dos tipos de bateria de celular
MOBILIDADE ELÉTRICA
Qual a melhor forma de iluminar piscinas? Entenda
Por que é tão importante fazer o levantamento topográfico de um terreno?
Você sabe o que é aterramento?
PAINEIS SOLARES FOTOVOLTAICOS
Como e identificar e escolher uma bateria 18650 original
Saiba quando a tarifa branca pode ser uma opção boa para o bolso
Como saber se o seu celular é compatível com o 4G do Brasil
Resolução de problemas de Wi-Fi: Velocidades Lentas
O que é a Demanda Contratada de Energia?
O que ainda é preciso para despertar o morador para a Automação Residencial?
SISTEMA CONECTADO À REDE ELÉTRICA - ON GRID
Energia Reativa Excedente: Como Solucionar
Tarifa Branca e Bandeiras Tarifárias Saiba Mais....
RGE explica o que é a Tarifa Branca nas contas de energia elétrica
PINAGEM RJ45 (WIRE MAP)
MEDINDO O SINAL DE REDE WIRELESS
PINAGEM RJ45 (WIRE MAP)
10 MOTIVOS PARA INVESTIR EM UM SISTEMA DE ENERGIA SOLAR FOTOVOLTAICA
O QUE É ENERGIA SOLAR FOTOVOLTAICA
QUERO INSTALAR UM SISTEMA FOTOVOLTAICO EM MINHA CASA. COMO FAÇO?
RÁDIO ENLACE??? DUVIDAS FREQUENTES???
LUMINOTÉCNICA ESTUDO E APLICAÇÕES
AFINAL, VALE A PENA INVESTIR EM ENERGIA SOLAR?
AFINAL, COMO INSTALAR REFLETOR LED?
COMO DESCOBRIR SE SEU CELULAR ESTÁ REGULARIZADO NA ANATEL
NR 10 – SEGURANÇA EM INSTALAÇÕES E SERVIÇOS EM ELETRICIDADE
TEORIA DE RÁDIO E CÁLCULO DE ENLACE
Os requisitos para os revestimentos cerâmicos de fachadas e paredes
ENERGIA SOLAR FOTOVOLTAICA: VANTAGENS E DESVANTAGES
O meu telefone funcionará?
Função de cabos da Categoria 8 em Ethernet de 25 G e 40 G de centro de dados
CRIMPAGEM DE CABOS (UTP/STP)
REDES WILESS: ENTENDENDO O PADRÃO 802.11n
.BIN File Extension
Material elétrico Ex (à prova de explosão e segurança aumentada)
O que é um Firewall?
Geração de Imagens Térmicas Na Fábrica
Classificação das pilhas em função do tamanho
Baterias Ions de Litio
USO DE SISTEMAS AUTOMATIZADOS PARA OTIMIZAR A CAPTAÇÃO DE ENERGIA EM PAINÉIS SOLARES
Qual a diferença entre curso técnico e tecnólogo?
Painéis Solares
Grau de Proteção IP (Tabela de Classes - Norma DIN 40050)International Protection
Frequências de 3G no Brasil
Dispositivos DR
Quantos cabos UTP cabem no eletroduto?
História da Energia Elétrica - RS (1ª Parte)
História da Energia Elétrica - RS
História da Energia Elétrica - RS
História da Energia Elétrica - RS
UnRoot Samsung i9100 Root Galaxy S2 com Android 4.0.3 ICS XXLPQ Firmware
[Galaxy SII] Android atualizado para a versão 4.0.3 + Launcher ICS
Qual é a operadora do celular com este número?
5 dicas para elaborar um plano de negócios
Atingindo os picos da incompetência – o Princípio de Peter
Sete coisas legais no Windows® 7
Mundo Financeiro - O Olhar de um Gestor
Ensine sua família a calcular o consumo de energia
Descargas atmosféricas e seus riscos
SÍNDICO & PÁRA-RAIOS
Quatro coisas que podem deixar sua conexão de rede mais rápida
Comparativo Windows 32 bits versus 64 bits
ENTENDA A TV DIGITAL
USANDO A REDE ELÉTRICA PARA ACESSO A INTERNET
ENTENDA O QUE SÃO VIRUS, VERMES E CAVALOS DE TRÓIA
CINCO MODOS FÁCEIS DE ACELERAR O COMPUTADOR
7 MODOS DE COMBATER INTERRUPÇÕES NO TRABALHO
OITO DICAS PARA E-MAILS MAIS EFICIENTES
COMO DESENVOLVER UM PLANO DE MANUTENÇÃO PARA PC'S
OITO DISCAS PARA E-MAILS MAIS EFICIENTES
TENHA UMA SEGUNDA CHANCE QUANDO O SEU PC TRAVAR
NOVAS TECNOLOGIAS DE REDES SEM-FIO (WIRELESS)
Conheça as perigosas redes de PCs robôs
Notebook HP - Compreender o protocolo sem fio Bluetooth no
ACELER E VÁ MAIS LONGE COM WIRELESS-N
INIMIGOS DE PESO EM REDES WIRELESS
OITO MANEIRAS DE USAR MELHOR ARQUIVOS EM E-MAIL
DICAS SIMPLES PARA SUA IMPRESSOR FUNCIONAR MELHOR
AS SETE REGRAS DO GATEKEEPING DE REDE
COMO EVITAR RISCOS NAS TEMPESTADES ?
COMO USAR RECURSOS DE SINCRONIZAÇÃO DE UM POCKET PC ?
COMO SE CONECTAR À REDE LOCAL VIA VPN ?
COMO USAR O ACESSO SEM FIO WAN ?
COMO USAR O ACESSO Wi-Fi À INTERNET ?
COMO DESATIVAR UM CELULAR ROUBADO?
7 DICAS SIMPLES PARA A BATERIA DO NOTEBOOK DURAR MAIS
COMO ECONOMIZAR ENERGIA ELÉTRICA (FERRO ELÉTRICO)
COMO ECONOMIZAR ENERGIA ELÉTRICA (MÁQUINA DE LAVAR LOUÇA)
COMO ECONOMIZAR ENERGIA ELÉTRICA (MÁQUINA DE LAVAR ROUPA)
COMO ECONOMIZAR ENERGIA ELÉTRICA (TELEVISOR)
COMO ECONOMIZAR ENERGIA ELÉTRICA (GELADEIRA)
COMO ECONOMIZAR ENERGIA ELÉTRICA (LÂMPADAS)
COMO ECONOMIZAR ENERGIA ELÉTRICA (TORNEIRA ELÉTRICA)
COMO ECONOMIZAR ENERGIA ELÉTRICA (AR-CONDICIONADO)
COMO ECONOMIZAR ENERGIA ELÉTRICA (CHUVEIRO ELÉTRICO)
COMO FAZER USO EFICIENTE DE ENERGIA
DICAS DE ECONOMIA NO CONSUMO
INSTALAÇÃO E CONSUMO
Todos os direitos reservados a Força e Luz Engenharia®