Posts Tagged virus e trojans
Protegendo o pendrive contra virus – Dissecando os virus de pendrive
Posted by João Bosco Seixas in Hacks, Tips and Tricks on 07/10/2009
Todo mundo já sofreu com pelo menos um vírus chato que infesta o seu pendrive e fica tentando se replicar o tempo todo. Você até já cansou de ouvir o barulho do antivírus não é?
Basta ir a faculdade/trabalho e plugar em qualquer computador e, pronto! Essa é a receita para adquirir um vírus.
Como esses vírus funcionam?
Eles infectam seu computador e ficam esperando pela conexão com algum dispositivo externo, seja um pendrive, maquina fotográfica, cartão SD ou qualquer outra coisa que ele identifique como dispositivo de storage. Uma vez identificado o novo dispositivo, ele basicamente tenta efetuar 3 passos.
- Construir um arquivo autorun.inf com as informações necessárias para auto-execução do arquivo de vírus/trojan de dentro do pendrive.
- Copia do arquivo de vírus/trojan
- Criação de estrutura de pastas ou outros arquivos necessários para o bom funcionamento do vírus.
Em uma visão superficial, é exatamente isso que acontece. Então vem a segunda pergunta…
No meu pendrive, não existe o arquivo autorun.inf, muito menos algum outro arquivo que desconheço a fonte. De onde vem o vírus então?
Só porque você não consegue ver, não quer dizer que não existe. Quem cria um vírus, quer que ele se replique ao maximo, sem ser descoberto. Então vamos ver as taticas de guerra.
Sempre use camuflagem

Para se camuflar, o vírus simplesmente cria todos os seus arquivos, dentro e fora do pendrive, como arquivos ocultos. Como por padrão o Windows não mostra arquivos ocultos, você fica refém dessa ameaça invisível.
Não permita alterações

Além de criar arquivos ocultos, os vírus de maneira geral, trabalham com arquivos com o atributo read-only(somente leitura) setados.
Agora que você já entendeu algumas táticas sujas, é a sua vez de jogar.

Existem varias maneiras de proteger seu pendrive. Logicamente, nada supera uma formatação e um bom antivírus.
Mas aqui minha proposta é usar as mesmas armas deles. Simplesmente crie um arquivo autorun.inf dentro de seu pendrive com o seguinte texto:
[AutORUN]
Icon=favicon.ico
A declaração de ícone, indica qual imagem você vai exibir no ícone do pendrive quando ele for plugado. Sim, você pode customizar isso facilmente, basta colocar o caminho para o arquivo de ícone.
Não podemos esquecer, claro, de colocar o arquivo com o atributo somente leitura, para impedir que o vírus insira dentro dele os valores que deseja para se replicar.
Isso não impede que a copia do vírus que está no seu computador se replique para o pendrive, mas evita que o vírus que estiver no pendrive, se replique automaticamente para qualquer maquina em que ele se conectar.
Em breve irei fazer um pequeno programa que fica reconstruindo esse arquivo de autorun.inf, agindo exatamente como um vírus, mas com a finalidade contraria, não deixando o vírus excluir ou alterar o autorun.inf e protegendo seu pendrive.
Nova botnet esconde comandos em imagens JPEG
Posted by João Bosco Seixas in Hacks, Tips and Tricks on 02/10/2009
Muitos acham que arquivos de imagens são arquivos relativamente seguros, pois de hoje em diante aconselho todos a tomarem um pouco mais de cuidado com o que estão vendo pela web.
A manipulação ocorre através do Content-Type do cabeçalho HTTP, que se inicia com 32 bytes de um falso cabeçalho JPEG.
O trojan em questão tenta desabilitar o anti-virus e o firewall para continuar ativo e sem problemas no sistema hospedeiro.
Mais informações a respeito podem ser encontradas no site da ZDNET
You need to log in to vote
The blog owner requires users to be logged in to be able to vote for this post.
Alternatively, if you do not have an account yet you can create one here.
Powered by Vote It Up



Comentários Recentes