collapse

Pesquisa



Vírus

  • 2 Respostas
  • 5313 Visualizações
*

Offline André Pereira

  • *****
  • 1513
  • 473
  • Sexo: Masculino
  • "Sucesso é mais atitude do que aptidão."
Vírus
« em: Janeiro 13, 2017, 11:53:59 am »
Bom dia colegas,

Para vosso conhecimento e divulgação:
 
Ontem foram divulgadas notícias de novos ataques de informáticos (ransomware) em que os alvos ficaram com toda a sua informação encriptada.
 
Os ransomware são vírus que encriptam toda a informação do disco rígido. Para tal, é usado como isco um e-mail que contem links ou anexos que depois de abertos despoletam o ataque.
 
Depois do utilizador tentar abrir o ficheiro ou link malicioso, o sistema é de imediato “resgatado” ficando bloqueado. Em poucos segundos aparece uma mensagem a referir que o sistema está a verificar possíveis erros no sistema de ficheiros.
 
Estes  vírus encriptam a informação do computador não sendo possível recuperar a informação.
 
Caso estejam configurados mapeamentos para servidores, os dados aos quais o utilizador que despoletou a infecção tem acesso também serão encriptados.
 
É fundamental que não abram emails de remetentes desconhecidos e principalmente que tenham anexos ou links (não abram os links).
 
Em caso de dúvida nunca abram os anexos, eliminem definitivament e o email.

Para evitar qualquer ataque a melhor arma é a análise cuidada que o utilizador deverá efectuar aos emails recebidos.
 
Os antivírus ainda não detectam nem bloqueiam este tipo de ameaça.
 
Sugestões:
 
• Ter muita atenção na análise dos emails recebidos;
• Verificar se conhecem os remetentes (verifiquem sempre o email do remetente), caso não conheçam e os emails tenham anexos, estes nunca devem ser abertos;
• Os emails enviados parecem fidedignos, tendo como remetentes a EDP, entidades bancárias ou outras empresas de grande dimensão, nomeadamente a Microsoft;
• Em outros casos os remetentes são claramente não genuínos;
• Em caso de dúvida nunca abrir os emails mas sim eliminar definitivament e;
• Se receberem um email do próprio remetente (de vós próprios) deverão também não abrir esses emails ainda mais importante se estes tiverem anexos;
• O tipo de anexo mais comum são ficheiros ZIP mas podem ter outros formatos, por exemplo PDF;
• Caso detectem que tenham sido infectados deverão de imediato desligar o cabo de rede do equipamento para minimizar a infecção dos restantes equipamentos, idealmente desligar o equipamento;
• Os restantes computadores da rede idealmente também deverão ser desligados;
• Manter cópias de segurança actualizadas de toda a informação relevante da empresa é absolutamente fundamental;
• Em caso de suspeita de ataque o disco de backup deverá ser desligado imediatamente para que também não seja afectado;

Divulgem....

Espero que ajude...  ;)
Cumprimentos,
André Pereira

*

Offline Ana Soares

  • ***
  • 91
  • 18
  • Sexo: Feminino
Re: Vírus
« Responder #1 em: Janeiro 13, 2017, 11:59:08 am »
Bom dia colega,

Obrigada pela informação... de extrema importância...
Cumprimentos,
Ana Sofia Soares

*

Offline kushinadaime

  • *****
  • 2746
  • 90
Re: Vírus
« Responder #2 em: Janeiro 13, 2017, 06:24:39 pm »
Essa já é demasiado velha...

Actualmente isto nem sempre é imediato, há uns quantos que se clica, e ficam adormecidos na rede até que chegue uma hora, ou um evento qualquer ou uma ordem remota do criminoso e encriptam todas as unidades de rede.

Muitas vezes não aparece nenhuma mensagem.

Não é necessário ter unidades de rede mapeadas, em alguns casos basta ter ligações de intranet.

É extremamente fácil falsificar-se o remetente de um email, pode-se por um link com o texto exemplo@sapo.pt e a apontar para o endereço Asdrubal@exemplo.pt e prontos..., mas isso ainda não é nada, para quem sabe é extremamente fácil fazer spoofing a uma morada de email, e com isto falsificar o endereço do remetente a sério, especialmente se o servidor do remetente for "amador", isto sem falar de que nada nos garante que o remetente do email que nós conhecemos não tem vírus no computador dele.

Em caso de suspeita o disco de backup só pode ser desligado se ele não estiver a ser encriptado, se ele já estiver a ser encriptado não será possível ejectar o disco e pura e simplesmente arrancar o fio provavelmente (não é uma certeza, quase) destruirá o disco.

As cópias de segurança não deverão ser feitas para discos externos ligados permanentement e a um computador, imaginem que a rotina que encripta corre durante a noite...

Uma alternativa barata aos sistemas de backup profissionais é ter dois discos externos, e hoje faz-se cópias para um disco, amanhã desliga-se o disco e liga-se o outro...

Há que ter cuidado com as configurações de utilizadores do computador e do servidor para quem os tem, por exemplo ter uma conta de administrador com um nome totalmente aleatório com palavra passe totalmente aleatória que se utiliza apenas para instalar programas e mudar configurações base de sistema, e utilizar o computador com um nome de utilizador aleatório diferente, e uma password aleatória diferente é suficiente para derrotar os ataques menos evoluídos.

Se não alteraram o nome de utilizador e a palavra passe de acesso ao vosso router, e ainda tem aquela que o operador forneceu é mau..., especialmente se o acesso externo ao router está activo (façam um teste, vão ao site que dê o ip "externo" http://www.omeuip.com/ e anotem o ip dado, e digitem esse ip na morada, se não tiverem nada publicado na internet não podem ter nenhum tipo de resposta).







 

Receba novos posts por e-mail

Powered by follow.it

Empregos

Técnico de Contabilidade por Mborges
[Dezembro 04, 2025, 01:14:01 pm]


Procuro uma oportunidade em Gabinete de Contabilidade em Braga por Anabela Rodrigues
[Novembro 21, 2025, 02:23:31 pm]

Mensagens recentes

Re: modelo 62 por AndreiaM
[Dezembro 18, 2025, 02:12:43 pm]


Re: ATA DISTRIBUIÇÃO LUCROS por Contabilistas.net
[Dezembro 17, 2025, 06:07:31 pm]


ATA DISTRIBUIÇÃO LUCROS por PPROCHA
[Dezembro 17, 2025, 03:52:45 pm]


Re: reconciliações bancarias por Contabilistas.net
[Dezembro 16, 2025, 04:30:52 pm]


reconciliações bancarias por sofper
[Dezembro 16, 2025, 04:02:25 pm]


modelo 62 por RMSP71
[Dezembro 16, 2025, 03:21:22 pm]


Sinistro, contabilização bens entregues a clientes por TécnicoContasJunior
[Dezembro 15, 2025, 04:44:45 pm]


Explicações de Contabilidade/Fiscalidade/RH por tania pinho
[Dezembro 14, 2025, 12:18:11 pm]


Compro carteira de clientes zona oeste por Fátima Ferreira
[Dezembro 13, 2025, 10:49:18 pm]


Procuro Gabinetes de contabilidade/ Carteiras de Clientes por SofiaAlmeida99
[Dezembro 11, 2025, 12:15:26 pm]


Re: Envio de simulador de IRS por plasticos.bisa
[Dezembro 11, 2025, 08:48:28 am]


Re: Retificação de Vendas por alexandraM
[Dezembro 10, 2025, 05:02:39 pm]

* Exame OCC

Re: Exame 25 outubro 2025 por sandro.aasm
[Novembro 06, 2025, 10:31:46 am]


Exame 25 outubro 2025 por sandro.aasm
[Outubro 28, 2025, 10:23:59 am]

Votações

  • A minha prestação no exame foi..
  • Ponto Excelente
  • 4 (20%)
  • Ponto Boa
  • 6 (30%)
  • Ponto Razoavel
  • 3 (15%)
  • Ponto
  • 5 (25%)
  • Ponto Não fiz exame
  • 2 (10%)
  • Votos totais: 20
  • Ver Tópico
Dezembro 2025
Dom Seg Ter Qua Qui Sex Sáb
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 [20]
21 22 23 24 25 26 27
28 29 30 31

Desculpe! Não há eventos disponíveis neste momento.