Agora a briga vai ficar feia!
Conheça o que a AVG está fazendo para conter o mal dos Trojan Horses
Por Leandro Mantovam em 01/Out/2010
Por vários motivos, entre eles:
- Somos campeões no quesito fila em banco, mas ninguém gosta de ficar esperando horas para ser atendido, então muita gente prefere serviços bancários online.
- É muito fácil fazer um cavalo de tróia, basta pegar um kit na internet e "desenvolver" um arquivo de roubo de senhas bancarias.
- Cada cidadão que decide fazer um trojan, vai ter uma assinatura "hash" de arquivo diferente da anterior, portanto o número de cavalos de troia tendem ao infinito, e hoje existem "in the wild" ou seja, capturados na internet, mais de 1 milhão de assinaturas únicas de cavalos de troia, segundo órgãos especializados em analise de vírus.
Já dizia a terceira lei da física, escrita por Newton que, para toda ação, temos uma reação de igual intensidade.
Obviamente, os bancos no mundo todo, e no Brasil também se unem para evitar estes ataques, montando grupos de verificação e suporte contra ataques, os famosos CSIRT que tem por objetivo detectar os ataques e cooperar com as empresas de segurança na proteção dos computadores que acessam os bancos e demais serviços online
Em nosso laboratório, coletamos cerca de 50 ameaças por dia e enviamos para os laboratórios de vírus da AVG, de forma que seja detectado o mais rápido possível, assim que tenhamos a assinatura do arquivo.
Só que alguma coisa recentemente aconteceu. Veja o gráfico abaixo:
O número de cavalos de troia, nas últimas semanas, tem despencado e isto parece ser uma constante. Mas o que poderia ter acontecido para que este numero caísse tanto assim?
Aparentemente, o número de ameaças do tipo Cavalo de Tróia caiu, devido a melhora na detecção de aplicações como o AVG Antivírus Gratuito 2012
, que entrou em BETA em primeira mão, aqui pelo superdownloads.com.br exatamente no mesmo período em que a queda começou.
Com a nova detecção por comportamento (chamada proteção de identidade do AVG), não basta o CiberCriminoso tentar roubar senhas com um Cavalo de Troia somente com uma assinatura diferente.
Ele precisa entender como o Anti-Virus trabalha na interceptação de processos da API do Windows e, desta maneira não acessar estes processos para não ser detectado.
Acontece que a maioria, se não a totalidade dos Trojans desenvolvidos no Brasil, são copias de kits feitos fora do Pais. Portanto, alguem vai ter que desenvolver a tecnologia antes de voltar a ser tão popular por aqui.
Mas tenha certeza: Para cada ação, tem uma reação de mesma intensidade. A briga vai ficar feia! Não estamos livres dos CiberCriminosos, é uma área muito lucrativa para quem está do lado errado da informática.
O que nós podemos fazer, afinal em maioria somos usuários de computadores, é utilizar produtos da mais moderna tecnologia de detecção por comportamento, como a existente no AVG Antivírus Gratuito 2012
, mesmo em sua versão gratuita, e contar com os especialistas que gerem produtos de segurança, e que protegem mais de 110 milhões de usuários em todo mundo.
Leandro Mantovam
Leandro Mantovam, formado em Direito em 1998, trabalha na área de segurança em TI há 15 anos. Desde 1999 é sócio diretor da Winco Sistemas Ltda, escritório associado da AVG Technologies no Brasil
Faça seu comentário
Comentários (1/1)
falcaoatoa 1 ano atrás
Interessante o AVG é um otimo AV, ainda nao testei essa versao, tem gnt q fala q eh ruim, q nao pega nada, mas nao culpe o AV por seus erros, se ele eh ruim por nao pegar alguns trojan, vc eh o q por executar um trojan? nem respondo pq vai ofender. as pessoas tem q entender q a melhor forma de ficar seguro eh se preparando, seu antivirus deve ser voce, caso vc erre, o antivirus instalado no PC pode te salvar, mas ele nao vai salvar vc se vc abrir qualquer coisa Trojan, nao eh so pegar um kit, eh sim, mas todos tem virus e estao "manjados" todos avs pegam, mesmo camuflando os antivirus pegam, tem q usar programa novos q camuflam, os conhecidos nao funcionam mais quem sabe programacao consegue trojan indetectavel, e com um pouco de engenharia social da pra pegar tudo, mas nao vale a pena