Uma das pragas mais chatas são as que se propagam via pendrive (ou via USB, já que celular, mp3, mp4, camera digital, toda e qualquer unidade removível conectável via USB também espalham esse tipo de vírus), tanta confusão que já causou que a Microsoft chegou a oferecer uma recompensa pela cabeça do criador.Porquê se propaga com tanta rapidez?
Basta que você saiba que com tantas utilidades e facilidades que o sistema da Microsoft proporciona acaba tornando a vulnerabilidade tão óbvia que abrir mão da utilidade chega a compensar o problema da infecção.
Um exemplo prático: Você conecta uma câmera digital e ela abre uma janela para que você copie as fotos da máquina para seu computador… quer uma função mais útil que essa?
Por essa praticidade há um preço à pagar, o contágio por arquivos que não são fotos.
Como tudo que se conecta via USB é reconhecido automaticamente, o sistema abre silenciosamente o dispositivo, abrindo brechas para a contaminação.
Como esse tipo de vírus age?
Simplesmente ao auto-executar-se o sistema entende que qualquer arquivo que se abre nessa unidade é uma função do equipamento conectado.
O que o criador do vírus fez foi criar um arquivo chamado AUTORUN.INF que aciona o arquivo executável ou atalho que auto-infecta todas as unidades do computador (unidade C: e também compartilhamento de pastas em rede).
Veja como é a estrutura de um arquivo AUTORUN.INF simples:
[autorun]
OPEN=SETUP.EXE
ICON=BW.ICO
São três linhas apenas, sendo que a primeira linha é um instrução de que se trata de um arquivo autoinicializável, a segunda linha instrui o sistema para abrir o arquivo SETUP.EXE e a terceira linha define um ícone para o arquivo que será aberto.
Inclusive você pode criar um CD inicializável apenas criando essa estrutura, salvando o arquivo com o nome AUTORUN.INF, incluir o arquivo que será aberto e o ícone e pronto, a ser inserido no computador será aberto automaticamente o arquivo definido.
O que esse tipo de praga faz é criar uma pasta chamada RECYCLER e guardar o arquivo que infecta as unidades e quando o autorun entra em ação ele simplesmente chama o arquivo que causa a infecção.
Como não contaminar seu dispositivo com esse tipo de praga.
Se o computador é seu você pode desativar essa função de autoexecução, bastando clicar em iniciar/executar e digitar GPEDIT.MSC e clicar em OK.
Na tela que se abre, vai em Configurações do Computador/Modelos Administrativos/Sistema e do lado direito, dê dois cliques em Desativar/Autoexecutar.
E marque conforme na imagem abaixo:
Clique em OK e pronto, quando você inserir um CD/DVD ou um pendrive não abrirá automaticamente.
Mas se o computador não for seu você poderá tomar os seguintes cuidados.
Quando conectar algum dispositivo no computador e abrir uma janela como abaixo, simplesmente clique em Cancelar ou feche-a clicando no “x” que aparece no canto superior da tela.
Feito isso, vá em Meu computador, e clique com o botão direito sobre o dispositivo conectado e escolha a opção Explorar que ele será aberto como uma pasta e não como um dispositivo, evitando o contágio.
Agindo seu computador/dispositivo USB não será contaminado facilmente.
Você também pode criar uma pasta chamada AUTORUN.INF dentro do pendrive/dispositivo e deixa-la protegida pelo sistema e assim quando o vírus tentar infectar seu pendrive/dispositivo não conseguirá criar o AUTORUN.INF porque mesmo sendo pasta o sistema impede que pastas e arquivos tenham o mesmo nome.
Mas atenção: Não adianta criar um arquivo com o nome AUTORUN.INF porque mesmo protegido o vírus substitui-o pelo autorun infeccioso.
Veja na imagem abaixo os passos para criar e proteger a pasta AUTORUN.INF, clicando em INICIAR/EXECUTAR, digite e CMD e use os comandos abaixo:
Outra medida que pode ser tomada é instalar um antivírus (pago) chamado USB DISK SECURITY, mas esses passos citados já são suficientes para não causar problemas com esse tipo de praga.
Referencias: site teclada
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário