| Vírus Propagados por Correio Electrónico |
|
|
| Escrito por Gustavo Neves |
| Quinta, 06 Maio 2004 17:12 |
|
Nos últimos tempos tem havido diversos casos de vírus propagados por quantidades massivas de correio electrónico na Internet. É importante que os utilizadores de sistemas informáticos entendam os riscos que tais amostras de código malicioso representam e os passos necessários para proteger os seus sistemas contra infecções de vírus. Sistemas AfectadosQualquer sistema correndo Microsoft Windows (todas as versões desde Windows 95) e utilizado para ler correio electrónico ou que aceda a serviços de partilhas de ficheiros “peer-to-peer”. I. DescriçãoDiariamente, assistimos à propagação por correio electrónico em massa de inúmeros exemplos deste tipo de vírus, como sejam o W32/Bagle e o W32/Novarg, com impacto num considerável número de utilizadores domésticos e empresariais. A tecnologia utilizada nestes vírus não é significativamente diferente de congéneres anteriores tais como o W32/Sobig e W32/Mimail. Mensagens não solicitadas de correio electrónico contendo anexos são enviados para os mais diversos e incautos destinatários. Podem conter endereço de retorno, um envelope provocante ou qualquer outro artifício que encoraja o receptor a abri-lo. Esta técnica é chamada engenharia social. Devido à nossa natureza crédula e curiosa, a engenharia social é frequentemente eficaz. O impacto generalizado destes últimos vírus, que dependem de intervenção humana para se disseminarem, demonstra a eficácia da engenharia social. Continuas a ser importante a certificação de que um “software” anti-vírus é utilizado e actualizado regularmente, que anexos são examinados nos servidores de correio electrónico e que “firewalls” filtram portos e protocolos desnecessários. Continua, também, a ser necessário que os utilizadores sejam educados acerca dos perigos de abrir anexos, especialmente no que toca a ficheiros executáveis. II. ImpactoUma infecção por vírus pode ter consequências nefastas no seu sistema informático. Estas consequências incluem, mas não se limitam, a:
III. SoluçãoCorra e mantenha uma aplicação anti-vírusEmbora um pacote de “software” anti-vírus actualizado não seja protecção absoluta contra código malicioso, para a maior parte dos utilizadores continua a ser a primeira linha de defesa contra ataques deste tipo. A maioria dos comerciante de “software” anti-vírus publicam frequentemente informação actualizada, ferramentas ou bases de dados de vírus para ajudar a detectar e recuperar de código malicioso. Muitos pacotes anti-vírus suportam actualização automática de definições de vírus. A utilização destas actualizações automáticas é recomendável. Não corra programas de origem desconhecidaNão descarregue, instale ou corra programas a menos que saiba que este é da autoria de uma pessoa ou companhia em que confia. Utilizadores de correio electrónico devem suspeitar de anexos inesperados. Certifique-se de que conhece a origem de um anexo antes de o abrir. Lembre-se também que não basta que a mensagem tenha origem num endereço que reconhece. O vírus Melissa propagou-se precisamente por ser originado por endereços familiares. Os utilizadores devem também acautelar-se contra URLs nas mensagens de correio electrónico. URLs podem conduzir a conteúdo malicioso que, em certos casos, poderá ser executado sem intervenção do utilizador. Uma técnica comum de engenharia social conhecida como “phishing” utiliza URLs enganadores para levar utilizadores a visitar “web sites” maliciosos. Estes “sites” simulam “sites” legítimos, de modo a solicitar informação sensível tal como palavras-chave ou números de contas. Adicionalmente, utilizadores de “Internet Relay Chat” (IRC), “Instant Messaging” (IM) e serviços de partilha de ficheiros devem ser particularmente cautelosos ao seguir “links” ou correr “software” enviado por outros utilizadores. Estes são métodos vulgarmente utilizados por intrusos na tentativa de montar redes de agentes distribuídos de negação de serviços (DDoS). Use uma “firewall” pessoalUma “firewall” pessoal não protegerá necessariamente o seu sistema de um vírus propagado por correio electrónico, mas uma “firewall” pessoal devidamente configurada pode evitar que o vírus descarregue componentes adicionais ou lance ataques contra outros sistemas. Infelizmente, uma vez dentro do sistema, um vírus pode activar ou desactivar uma “firewall” de “software”, eliminando assim a sua protecção. Filtros de “gateway” de correio electrónicoDependendo das necessidades do seu negócio, é recomendável a configuração de filtros no “gateway” contra ficheiros com extensões específicas nos anexos de mensagens de correio electrónico. Esta filtragem deve ser configurada com cuidado, já que poderá afectar também anexos legítimos. Recomenda-se que os anexos fiquem em “quarentena” para posterior exame e/ou possível recuperação. Recuperar de uma situação de compromissoSe suspeita de que um sistema sob seu controle administrativo foi comprometido, por favor siga os passos estipulados no Recuperação de um compromisso de segurança nos Sistemas Operativos UNIX ou NT. Fonte: CERT/CC
|
O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.
Av. do Brasil 101
1700-066 Lisboa
Portugal
Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)
Fax: +351 218472167
email:
pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7