Faz download de torrents? Tenha atenção às ameaças…
Fazer downloads através de torrents é uma prática muito comum entre utilizadores. No entanto, quer os programas de download peer-to-peer quer os próprios torrents podem conter ameaças à nossa segurança.
Saiba porque deve deve considerar os torrents como ameaças!
Os sites que disponibilizam torrents, com os mais diversos conteúdos, são provavelmente os mais visitados à escala mundial. Além dos óbvios problemas legais por eventual infração dos direitos autorais de músicos, realizadores de cinema ou criadores de software, há também questões de segurança associados ao seu download que podem fazer de nós ou do nosso computador um alvo de cibercriminosos.
O primeiro ataque, documentado em março de 2016, teve início com o ransomware conhecido como KeRanger. Apesar da prontidão demonstrada pelos criadores da Transmission, que removeram a versão comprometida da app meras horas após ter aparecido no site, ainda foram registadas milhares de vítimas em todo o mundo.
Este também foi o caso com o trojan Sathurbot backdoor, uma ameaça registada por investigadores da ESET em abril de 2017. Os dispositivos afetados foram infetados através de torrents maliciosos e adicionados a um botnet que pesquisou contas de administrador de WordPress na Internet. Estas contas foram depois comprometidas com ataques de força bruta.
Em fevereiro de 2017, cibercriminosos voltaram a comprometer sites de BitTorrents, desta vez para distribuir um novo ransomware denominado de “Patcher”, que aparentava ser uma aplicação para piratear software da Adobe e da Microsoft. Mas o torrent era na verdade um software de encriptação tipo ransonware.
Estes são apenas alguns dos exemplos de ameaças do mundo dos torrents e que se tornaram vetores de eleição para os cibercriminosos infetarem grandes números de utilizadores inexperientes com malware ou ganhar acesso aos seus computadores e usá-los para fins maliciosos
Este artigo tem mais de um ano
Nada de novo então…
Dahhhhhhhhhh
Desculpem a pergunta básica, mas se escolhermos só o ficheiro vídeo por exemplo diminui-se o risco?
Pode vir infectado na mesma
Diminui claro. Convem ver também a extensão e antes de carregar em algo ver se tem a previsualizaçao.
Sim, desde que se saiba o que é um ficheiro vídeo.
Nem por isso, apenas uma parte. O problema é que até um codec pode ser malicioso… Por norma, todo e qualquer formato com código embebido é de elevado risco.
O que acontece se apanhar um ransomware com o Toolwiz TimeFreeze activado e depois reiniciar o PC? Será que desaparecerá? E se o mesmo tiver apagado ficheiros? Será que eles voltarão?
Usar o Windows por si só, é uma ameaça
Ei,muito fraco o seu comentário.Muito baixo.Você não sabe minimamente o que diz.O sistema operativo por excelência,o sistema operativo mais usado e mais simples do mundo.Dou um 0 ao seu comentário.Um autêntico 0 !!
este comentário faz todo o sentido
o windows é o sistema operativo mais usado por amadores com poucos conhecimentos de computadores
alguém já viu uma pessoa a pedir assistência por ter virus no linux ou mac?
informem-me, porque eu nunca vi
Assistência nao mas ter vírus tanto em mac como linux ja. Eles vão ao que querem e lhes interessa. O windows ja é escolha por eleição mas o mac e Linux ja tem uma boa sibida nos ataques por vírus tambem
Lá por nunca teres visto não quer dizer que não existam. há muito mais mundo para além do teu.
Sei perfeitamente o que digo. O windows é um poço de insegurança. “ontem” foi o WannaCry, hoje é um ransomware, amanhã é outro ransomware qualquer. Para já incide mais em empresas, espera só até isto se massificar (não vai demorar muito) e começar a tingir PCs domésticos e respetivos códigos de acesso bancários e outros dados pessoais. Nesse dia vai-se lembrar deste debate.
E o Windows 10 com todas as suas backdoors e telemetrias é uma das versões Windows mais susceptíveis a esse tipo de ataques, desde o XP pré Service Pack (virus blaster, procure na internet, todos foram afetados desde impresas a PCs domésticos)
*empresas
Eu acho que o sistema não é inseguro mas sim os usuários. As pessoas é que instalam tudo e fazem downloads de tudo o que mexe depois dizem que o sistema é que é uma porcaria. Até hoje nunca tive nenhum problema com windows.
Para teres tido problemas sérios com o WannaCry não precisavas de ter instalado o que quer que seja para além do sistema operativo. Bastava ter o serviço SMB activo, o que até é demasiado fácil de acontecer no M$ Windows. Mas concordo na parte das instalações e naquela em que fazem next/next sem olhar.
Nao se tivesses o Windows atualizado. Windows seria seguro se as pessoas tivessem mais informadas e fossem mais cuidadosas
gentleman, até posso concordar com essa afirmação, mas o típico utilizador de windows não é tão informado nem tão cuidadoso. E as actualizações incomodam sobremaneira…
Tretas … usem NAS 😉
Sim, sim, preferencialmente um que só permita o acesso via Samba, o que será normal no ecosistema M$ Windows… Coisas como o Wannacry adorariam.
NAS=Linux com kernel mais antigo e normalmente sem updates de segurança (depende do fabricante obviamente).
Não necessariamente. Não será é uma caixinha das que se compram por aí mais ou menos baratinhas. Essas nem permitem desligar o malfadado e comprometido SMB. Mas para um linux actual com nfs, por exemplo, uma motherboard micro, económica e com um bus decente, permite isso e muito mais.
Mas acho que o Jorge acima está a confundir storage com download de torrents, provavelmente. Uma NAS partilha por definição, mas não será normal alguém fazê-lo na internet, ou alguém normal, pelo menos. 🙂
Dai não usar tracker públicos …
Basta ter o cuidado de analisar o download numa sandbox.
Depois se verificar que está tudo Ok … não há problema …
Se der alarme de malware, reporta-se imediatamente o ficheiro …
É o mais seguro…
Também é um bom hábito ter os ficheiros importantes num disco externo ou na nuvem ( o melhor nos dois sítios )… não vá acontecer algum acidente … que quer queiramos quer não estamos sempre sujeitos .
Essa sandbox também “avalia” PDFs? Ou JPEGs? É que hoje em dia, nem nos formatos que outrora seriam pacíficos podemos confiar. Os exemplos que dei já foram usados como vectores de ataque… E depois há sempre a bicharada que fica caladinha e só acorda uns tempos depois. Quanto tempo ficam na sandbox?
Não corram executáveis que desconhecem. Se querem música, abram os ficheiros de música. se querem filmes abram os ficheiros de filmes. e não digam sim a toda a janelinha que aparece. a preguiça de não ler da mau resultado. mas, melhor ainda: se não sabe, não mexa. tenha medo, muito medo….
Acho difícil. Ainda assim há muito código executável escondido… É claro que os comportamentos são fundamentais, mas terão que ser porventura mais radicais.
Eu exemplifico com um caso muito recente, e que envolve uma conhecida empresa de todos, a EDP. Agora resolveu obrigar todos os seus clientes da factura electrónica a receber um PDF artilhado com “interactividade”. Muito flash, daquele que está a ser banido de tão esburacado em termos de segurança está… Acham que é seguro abrir uma daquelas facturas com o Acrobat Reader? Eu diria que nesses documentos está uma bomba relógio, pois ninguém me garante que um hacker se lembre de lhes acrescentar um “brinde”, com propagação garantida em milhares de casas…
Uma pessoa que “anda” nisso já á bastante tempo, já percebe os torrents fiaveis… e alguns até têm uploaders de confiança…
Isso não existe. No mínimo é uma questão de tempo.