quinta-feira, 21 de maio de 2015

Estamos iniciando o nono artigo da série segurança digital, caso esteja começando a acompanhar agora, recomendo que utilize nossa guia para se orientar sobre os artigos para leitura.

No artigo passado, falamos sobre Softwares Maliciosos e sobre seus tipos mais comuns de propagação. Portanto hoje falaremos de uma forma bem resumida sobre antivírus e Algumas ferramentas que podemos utilizar para detectar Softwares maliciosos dentro de um sistema Windows.

Introdução

Como vimos no artigo anterior, a criação do primeiro Software malicioso, deu-se por causa da teoria dos autômatos auto reproduzíveis de Neumann, é claro, não houve qualquer malicia na criação desta teoria, mas no fim, acabou sendo usada para fins ilícitos. E como na década de 1980, os vírus já eram uma ameaça real a segurança de computadores, foi-se então criada medidas e técnicas para combatê-los, conhecido como antivírus.


Mas antes da criação do antivírus, bem precisamente no ano de 1971, quando surge o primeiro vírus denominado “Creeper”, que tinha como objetivo lançar uma mensagem na tela do computador infectado, e depois saltar para outro. Graças a criação do vírus Creeper, algum tempo depois, foi desenvolvido um antivírus conhecido como The Reaper, que tinha como principal e única função, buscar e eliminar o vírus Creeper de um sistema infectado, e hoje, é considerado o primeiro antivírus da história, apesar de possuir um banco dados único. É claro, na época não se havia a malicia de utilizar tais Softwares para roubar dados dos usuários.

Com o decorrer dos anos, foram evoluindo as técnicas e tecnologias disponíveis no mercado, tanto é que hoje vendem um Software de Segurança, que é uma verdadeira suíte com ferramentas para evitar danos causados por Softwares Maliciosos. Quase todas as empresas de Cyber Segurança oferecem uma opção de Suíte, como o Avast! Internet Security, Kaspersky Internet Security, Eset Smart Security, entre outras marcas muito conhecidas. E em suas suítes, temos ferramentas como Sandboxie, Firewall e Antivírus, é claro, varia muito entre as marcas.

Funcionamento

Segundo Andrew Tanenbaum, em seu livro Sistema Operacionais Modernos, os Softwares maliciosos, ao tentarem infectar um computador, primeiramente tentam burlar o sistema de Firewall de um computador, e ao obterem êxito, buscam se esconder em locais isolados de um sistema operacional, afim de que a ultima linha de defesa de um sistema, no qual seriam Softwares Antivírus, não possa localizá-los.

É claro, como a demanda de mercado é grande para os Software Antivírus, hoje, podemos comprar suítes verdadeiramente simples de se utilizar, e que podem oferecer verificações mais profundas em um sistema. Pois cada empresa de Cyber Segurança, possuem laboratórios para que seus cientistas venham analisar as ameaças que possam surgir, e assim, desenvolver atualizações e vacinas para o Software, possibilitando a detecção de um Software Malicioso.

Mas é importante destacar que as suítes, oferecem Verificações bem profundas no sistema, analisando cada diretório e pasta, mas o software malicioso poderá se esconder e burlar cada verificação que seu Software de Segurança fizer em seu sistema, assim se mantendo oculto, mas é claro, até que não seja encontrada uma vacina para o mesmo. Algumas vezes, o Software de Segurança analisa o comportamento de cada arquivo e software que o seu sistema possuir, e através dessa analise, ele pode detectar um software malicioso.

Por que utilizar um antivírus?

Como dito acima, empresas de Cyber Segurança possuem laboratórios sofisticados e cientistas para efetuarem analise de Softwares Maliciosos que vão surgindo na web, com o objetivo de criar vacinas, e liberarem atualizações para seus softwares de segurança, assim aumentando o nível de segurança dos usuários.

Mas é claro que existem falhas nesse caso, pois como todo dia surgem milhares de Softwares Maliciosos na internet, é difícil criar vacina para todos, mas um grande número é neutralizado. Mas isso não impede e nem proíbe da utilização de um Antivírus, ao contrário, é altamente necessário possuir em seu computador.

Scanner Online

VirusTotal é uma ferramenta online que visa disponibilizar o banco de dados de 63 softwares Antivírus, de forma gratuita para os usuários. Você poderá enviar um arquivo de até 128 Megabytes para análise junto aos 63 banco de dados disponíveis no VirusTotal, poderá também analisar uma URL que você possa ter dúvida se é maliciosa ou não, ou ainda fazer uma pesquisa dentro do banco de dados de verificações do site. Iremos usar o VirusTotal para Analisar a URL da Brutal Security:



E o resultado foi:

Segundo o Banco de dados dos 63 Softwares Antivírus, nossa URL é Segura para os usuários.

Para acessar o VirusTotal:

Versão Gratuita

Existem vários Softwares Antivírus Gratuitos para computadores que utilizam o Sistema Operacional Windows, basta dá uma rápida procurada nos mecanismos de buscas, porém, por serem gratuitas, não possuem um suporte tão digno igual as Suítes pagas, por isso é recomendado sempre que possível comprar uma versão paga de alguma suíte de empresas de Cyber Segurança, afinal, o pagamento é anual e não mensal, e cabe no bolso.

Mas caso você não possua meios para efetuar a compra, existem ferramentas apenas de verificação de empresas de cyber segurança, que são oferecidas gratuitamente para a verificação de um sistema infectado e a eliminação do software malicioso que o sistema vier a possuir. Em nosso exemplo, utilizaremos o Kaspersky Virus Removal Tool.

Primeiramente, efetue o download da ferramenta no site oficial da Kaspersky: 

 - Feito o Download, inicie o Software e aceite os termos de uso, e irá aparecer uma janela semelhante a essa:

- Clique em Start Scan, e o Software Iniciará a varredura pelo sistema. O processo de verificação poderá demorar entre 30 à 120 minutos.


- Após o termino da verificação, caso seja encontrada alguma ameaça durante todo o processo, aparecerá uma janela semelhante a essa, apresentando a ameaça e solicitando remoção, portanto como já está selecionado Delete na caixa, basta clicar em Continue:



- Depois de todo o processo de vacinação, a ferramenta exibirá um relatório bem resumido:


Todas as ameaças estão neutralizadas!


Conclusão

Existem outras ferramentas para a verificação de vírus em um computador, porém, a sua eficiência é posta a prova, pois são gratuitas e as empresas de Cyber Segurança visam o lucro, portanto, oferecem suas suítes bem mais completas e com mais suporte. Vale lembrar também, que apesar das Empresas de Cyber Segurança tentarem oferecer uma resposta bem mais rápida em relação as novas ameaças que vão surgindo na Internet, elas acabam não conseguindo, pois são milhares de pragas que são espalhadas todo dia. Mas mesmo assim, é muito importante ter um software de segurança em seu computador. Principalmente se este for Windows, pois é o sistema mais visado por Cyber Criminosos.

Bom, é isso, se gostarem compartilhem o artigo com os amigos! 

Até a próxima pessoal!

0 comentários:

Postar um comentário

Subscribe to RSS Feed Follow me on Twitter!