| Autor: | Érico Araujo Gonçalves |
| Data: | 20-04-2006 |
| Categoria: | Redes |
| Assunto: | REDES - SEGURANÇA |
| Visitas: |
Objetivo:
O objetivo é escrever uma série de tutoriais onde irei abordar vários aspectos sobre segurança na Internet, especialmente para usuários domésticos, que utilizam sistemas operacionais Windows, que tenham pouco ou nenhum conhecimento nesta área de segurança. Neste tutorial vamos falar sobre e-mail, sobre trojam e a conhecer comandos que podem vir ajudar conhecer melhor o seu sistema operacional.
Pré-requisito:
Para você poder acompanhar estes tutoriais, será necessário ter conhecimento mínimo de informática e Internet.
Nota:
Resolvi escrever sobre este tema, para mostrar que este mundo virtual tão fantástico que é a Internet e no qual utilizamos freqüentemente pode trazer várias conseqüências desagradáveis no que se diz respeito a nossa segurança, após fazer alguns cursos nesta área de segurança, resolvi compartilhar com vocês parte dos meus conhecimentos adquiridos e sempre irei procurar coisas novas para repassar a você usuário.
Neste tutorial irei começar o abordar o tema perigo, dentro do mesmo vamos falar sobre e-mail. O perigo do e-mail é por ser utilizado por milhões de pessoas, tornado se uma grande porta para os spammers conseguirem obter algumas informações sobre nosso computador.
Estes quase sempre vêm com algum conteúdo em anexo ou até mesmo com link suspeito contendo código malicioso, portanto, ao receber estes tipos de e-mail evite clicar no link, a melhor coisa é fazer e apagar.
Mas você pode se perguntar, mas eu faço isso sempre que recebo e-mails deste tipo? Se você já faz ótimo, mas você já pensou em quantas pessoas não fazem?, Por isso é sempre bom recomendar. O que se nota é que os spammer é assim que chamamos quem envia uma quantidade de e-mails muito grande a varias pessoas, olha, que não é pouco, spammer que se preste envia mais do que 10.000.000 ou até mais, dentre estes sempre irão encontrar alguma vítima.
Os spammer quase sempre procuram temas em atualidades, ou seja, aproveitam-se de inscrições em reality Show, como Casa dos Artista , fama, declaração de imposto de renda, aviso de compras em determinado site, cartões, entre outros. Portanto, fique sempre atento quando receber e-mails deste tipo.
Uma dica é desconfiar de qualquer e-mail, mesmo que este seja enviado por algum amigo, desde que o mesmo não tenha ficado de enviar.
Para você ter conhecimento, uma das possibilidades que pode vir anexado aos e-mails é um servidor de trojam, se clicar no link, baixar algum documento, foto, ou algum imagem, animações dos mais diversos tipos o mesmo poderá ser instalado em seu computador, permitindo que o hacker tenha acesso total a sua máquina e a partir daí poder fazer o que vir na idéia.
Não basta apenas se basear no programa antivírus, é essencial que tenhamos o mesmo em nosso computador sempre atualizado, mas infelizmente não é suficiente para garantir total segurança é possível burlar o antivírus para que o mesmo não detecte os trojan, podemos dizer que não existe segurança 100%.
Agora que expliquei para você porque podemos dizer que o e-mail pode vir a ser perigoso, vamos saber o que é um trojam ou cavalo de tróia.
Podemos dizer que um trojam é um programa que pode acessar sua máquina remotamente, quando este objetivo é alcançado, pode ser feito diversa coisas, como por exemplo: abrir a porta do cd, apagar arquivo, ver as telas que você esta navegando entre outros.
Um trojam é composto de um cliente e um servidor, sendo que o servidor é o que os hackers tentam instalar no seu computador, podendo utilizar para isso diversas técnicas podemos citar como exemplo a utilização do e-mail.
Um trojam conhecido e ao mesmo tempo antigo, porém, ainda funciona é o NetBus, muito dos antivírus já o detectam, mas para que o mesmo funcione é necessário que seja instalado em seu computador o servidor, como na maioria das vezes os hackers não tem acesso ao seu computador, os mesmos podem utilizar técnicas de engenharia social, que é a arte de enganar o próximo.
Coma saber se existem algum trojam em sua máquina?
Bom, no caso do netbus ele utiliza normalmente a porta 12345 para se comunicar com o cliente, para verificar quais portas estão ativas no seu computador podemos utilizar um programa chamado Fport, este pode ser baixado em algum site www.superdownloads.com.br ou www.baixaki.com.br, este é rodando em ambiente texto, parecido com o MS-DOS.
Após ter instalado o programa, para excuta-lo é muito simples clique no botão iniciar executar no mesmo digite cmd ou em iniciar programas, acessórios, prompt de comando.
Tela 001
Será aberta a janela de comando do Windows ou de prompt, nesta você deve digitar o seguinte comando: Fport /p

Tela 002
Veja que foi listada a porta que está ativa no momento, se por exemplo o servidor do trojam netbus estivesse instalado irai aparecer o número da porta bem como o caminho que o mesmo se encontraria.
Vamos utilizar o prompt para conhecer um pouco melhor o sistema Windows, quando se referimos a segurança não podemos referir-se apenas quando estamos navegando na web, as vezes uma bug esta em nosso sistema operacional, podendo causar uma vulnerabilidade, que vai ser explorado com certeza por algum hacker, para isso na janela executar digite o seguinte comando:
Drwatson, este programa vai verificar se existe possível falha no Windows.

Tela 003
Outro comando útil é para saber a versão do seu Windows, para isso digite:
Winver
Tela 004
Outro comando que traz mais informações sobre o computador é o seguinte: msinfo32
O mesmo vai mostrar informações do sistema:
Sistema operacional;
Espaço em disco;
Tamanho memória RAM;
Processador;
Informações sobre hardware.
Dica: Quanto mais você procurar conhecer o seu sistema operacional melhor será sua defesa.
Tela 005
Tela 006
Neste tutorial valei sobre o perigo que é a utilização do e-mail, o que é trojam, como identificá-lo utilizando o programa fport e a utilizar alguns comandos para conhecer melhor o seu sistema operacional, mostrando sempre através de telas e de forma simples e direta. Bons estudos e até a próxima parte.
LISTA DE TODOS OS TUTORIAIS DISPONÍVEIS