In this article
Código malicioso explicado
Todo mundo já ouviu falar das vulnerabilidades de sites causadas por vírus e códigos maliciosos, mas afinal, o que é código malicioso e como ele afeta usuários e desenvolvedores de aplicações? Vamos começar definindo corretamente o que é código malicioso:
O que é código malicioso?
Código malicioso é um trecho de código ou malware capaz de explorar vulnerabilidades comuns do sistema. Os ataques podem ser realizados de diversas formas, incluindo vírus, worms, ataques de script, backdoors, conteúdo ativo e cavalos de Troia. O malware pode ser obtido por meio de anexos de e-mail, sites não confiáveis, links suspeitos e outras fontes.
Quem cria ataques com código malicioso ou malware tem alguns objetivos básicos ao espalhar esse código nocivo por aplicações empresariais, entre eles:
Roubar dados confidenciais para obter ganhos financeiros, como vender informações de cartões de crédito
Causar transtornos, gerando alertas e danos mínimos a servidores, como um desafio técnico
Se vingar de uma empresa, como no caso de um funcionário atual ou ex-funcionário insatisfeito
Realizar um ataque terrorista, como manter os ativos digitais de uma agência governamental ou empresa como reféns até o pagamento de um resgate
O código malicioso pode atravessar as defesas de um site de várias formas, como:
Controles ActiveX
Linguagens de script que incorporam scripts ou comandos por meio de técnicas de injeção
Applets Java
Plug-ins de navegador
Conteúdo enviado que pode alcançar um único usuário ou um grande número de usuários
O código malicioso não é exclusivo de servidores, computadores em rede ou laptops. Os atacantes também exploram tablets, smartphones e dispositivos móveis.
Sistemas corporativos que costumam usar componentes reutilizáveis podem ser especialmente vulneráveis a códigos maliciosos. Uma única falha ou erro de programação que permita a entrada de atacantes pode criar uma vulnerabilidade que afeta várias aplicações e gera um grave problema de segurança.
Quais são alguns exemplos de código malicioso?
Entre os exemplos de código malicioso estão ataques de backdoor, ataques de script, worms, cavalos de Troia e spyware. Cada tipo de ataque com código malicioso pode causar rapidamente estragos em uma infraestrutura de TI desprotegida ou permanecer nos servidores por um período determinado, aguardando um gatilho para ser ativado. Estudos do setor mostram que muitas vezes a detecção de código malicioso leva semanas ou meses, até que os danos sejam percebidos e as ameaças, neutralizadas.
Ataques de backdoor
Em um ataque de backdoor, o código malicioso pode assumir o controle de uma aplicação para extrair segredos comerciais de bancos de dados corporativos, roubar informações de funcionários para cometer fraude de identidade, apagar arquivos críticos e se espalhar de um servidor para outro. Os códigos maliciosos podem ser inseridos sem serem notados por dias ou até meses, coletando informações e enviando-as ao atacante sem serem detectados.
Ataques de script
A injeção de script pode alterar a funcionalidade de uma aplicação para redirecioná-la a outro servidor, usar bancos de dados diferentes, obter dados adicionais sem autorização e modificar páginas da web.
Cavalos de Troia e spyware
O código malicioso pode permanecer sem ser detectado em computadores infectados, monitorando as aplicações e os sites acessados. Depois que informações críticas, como dados bancários ou senhas, são roubadas, elas são enviadas ao atacante.
Worms
Os ataques de worm são projetados para se autorreplicar em vários computadores ou redes corporativas, muitas vezes roubando ou até destruindo arquivos e dados críticos.
Exemplos de ataques com código malicioso
Hackers trabalham continuamente para superar as defesas técnicas contra códigos maliciosos. Alguns dos exemplos mais conhecidos de ataques maliciosos incluem:
Cavalo de Troia – Emotet – se apresenta como aplicativos que seriam úteis para o usuário.
Worms – Stuxnet – se replicou por computadores em rede
Bots – Echobot – lançou uma onda de ataques
Ransomware – RYUK – impede o acesso aos ativos da empresa até que o resgate seja pago
Como saber se há código malicioso no seu sistema?
Para quem usa computadores, alguns sinais podem indicar a presença de código malicioso no sistema:
Problemas de desempenho sem motivo conhecido (nenhum software novo instalado)
Travamentos frequentes do sistema
Alterações na página inicial do navegador ou nas senhas de contas
Programas desconhecidos em execução na barra de tarefas ou na inicialização do sistema
Detectar software malicioso em aplicações web ou redes corporativas é bem mais complicado. Analisar os ativos de rede e o código-fonte de sites em busca de malware ou outros tipos de código malicioso exige monitoramento contínuo, auditoria dos logs do sistema e o uso de ferramentas de segurança sofisticadas.
Como se proteger contra códigos maliciosos?
As equipes de gestão e segurança corporativa têm muito trabalho pela frente para se proteger contra vulnerabilidades em aplicações web e códigos maliciosos.
A proteção contínua requer uma abordagem abrangente para a segurança de aplicações, redes e dados, que inclua:
Reforce com os funcionários a importância de nunca abrir e-mails inesperados de remetentes externos. É especialmente importante não abrir anexos nem clicar em links dessas mensagens.
Instale e atualize o software antivírus em todos os computadores como primeira linha de defesa
Bloqueie pop-ups para evitar cliques intencionais ou acidentais em links potencialmente nocivos
Use o mínimo de permissões nas aplicações web para limitar os privilégios e impedir que hackers possam espalhar código malicioso para sistemas críticos
Mantenha o software atualizado para incluir todas as correções e melhorias de segurança aplicáveis
Verifique sites e códigos regularmente em busca de códigos maliciosos
Implemente firewalls seguros para todo o tráfego de rede
Use ferramentas de software para monitorar atividades suspeitas, especialmente o uso de sites não autorizados, o acesso a contas bancárias ou o envio e recebimento de e-mails de contas desconhecidas
Use um software de VPN segura para funcionários que trabalham remotamente e acessam sistemas corporativos de casa, de clientes ou do local de trabalho, ou por redes públicas
De modo geral, garanta que profissionais autorizados e responsáveis monitorem os logs do sistema em busca de atividades suspeitas, para detectar proativamente possíveis problemas de segurança ou a presença de software malicioso.
Comece a participar de desafios de Capture the Flag
Aprenda a resolver desafios de Capture the Flag assistindo sob demanda ao nosso workshop virtual introdutório.