Faz download de torrents? Tenha atenção às ameaças…

30 Comentários

Fazer downloads através de torrents é uma prática muito comum entre utilizadores. No entanto, quer os programas de download peer-to-peer quer os próprios torrents podem conter ameaças à nossa segurança.

Saiba porque deve deve considerar os torrents como ameaças!


Os sites que disponibilizam torrents, com os mais diversos conteúdos, são provavelmente os mais visitados à escala mundial. Além dos óbvios problemas legais por eventual infração dos direitos autorais de músicos, realizadores de cinema ou criadores de software, há também questões de segurança associados ao seu download que podem fazer de nós ou do nosso computador um alvo de cibercriminosos.

O primeiro ataque, documentado em março de 2016, teve início com o ransomware conhecido como KeRanger. Apesar da prontidão demonstrada pelos criadores da Transmission, que removeram a versão comprometida da app meras horas após ter aparecido no site, ainda foram registadas milhares de vítimas em todo o mundo.

Este também foi o caso com o trojan Sathurbot backdoor, uma ameaça registada por investigadores da ESET em abril de 2017. Os dispositivos afetados foram infetados através de torrents maliciosos e adicionados a um botnet que pesquisou contas de administrador de WordPress na Internet. Estas contas foram depois comprometidas com ataques de força bruta.

Em fevereiro de 2017, cibercriminosos voltaram a comprometer sites de BitTorrents, desta vez para distribuir um novo ransomware denominado de “Patcher”, que aparentava ser uma aplicação para piratear software da Adobe e da Microsoft. Mas o torrent era na verdade um software de encriptação tipo ransonware.

Estes são apenas alguns dos exemplos de ameaças do mundo dos torrents e que se tornaram vetores de eleição para os cibercriminosos infetarem grandes números de utilizadores inexperientes com malware ou ganhar acesso aos seus computadores e usá-los para fins maliciosos

Comentários

30

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Necroman
    Necroman

    Nada de novo então…

  2. Avatar de CB
  3. Avatar de Hugo
    Hugo

    Desculpem a pergunta básica, mas se escolhermos só o ficheiro vídeo por exemplo diminui-se o risco?

    1. Avatar de Elypse
      Elypse

      Pode vir infectado na mesma

    2. Avatar de Antonio
      Antonio

      Diminui claro. Convem ver também a extensão e antes de carregar em algo ver se tem a previsualizaçao.

    3. Avatar de RM
      RM

      Sim, desde que se saiba o que é um ficheiro vídeo.

    4. Avatar de N'uno
      N’uno

      Nem por isso, apenas uma parte. O problema é que até um codec pode ser malicioso… Por norma, todo e qualquer formato com código embebido é de elevado risco.

  4. Avatar de Afonso Gonçalves
    Afonso Gonçalves

    O que acontece se apanhar um ransomware com o Toolwiz TimeFreeze activado e depois reiniciar o PC? Será que desaparecerá? E se o mesmo tiver apagado ficheiros? Será que eles voltarão?

  5. Avatar de Paulo
    Paulo

    Usar o Windows por si só, é uma ameaça

    1. Avatar de Homo Erectíssimo
      Homo Erectíssimo

      Ei,muito fraco o seu comentário.Muito baixo.Você não sabe minimamente o que diz.O sistema operativo por excelência,o sistema operativo mais usado e mais simples do mundo.Dou um 0 ao seu comentário.Um autêntico 0 !!

      1. Avatar de Raúl
        Raúl

        este comentário faz todo o sentido
        o windows é o sistema operativo mais usado por amadores com poucos conhecimentos de computadores
        alguém já viu uma pessoa a pedir assistência por ter virus no linux ou mac?
        informem-me, porque eu nunca vi

        1. Avatar de Hugo Gomes
          Hugo Gomes

          Assistência nao mas ter vírus tanto em mac como linux ja. Eles vão ao que querem e lhes interessa. O windows ja é escolha por eleição mas o mac e Linux ja tem uma boa sibida nos ataques por vírus tambem

        2. Avatar de censo
          censo

          Lá por nunca teres visto não quer dizer que não existam. há muito mais mundo para além do teu.

      2. Avatar de Pedro
        Pedro

        Sei perfeitamente o que digo. O windows é um poço de insegurança. “ontem” foi o WannaCry, hoje é um ransomware, amanhã é outro ransomware qualquer. Para já incide mais em empresas, espera só até isto se massificar (não vai demorar muito) e começar a tingir PCs domésticos e respetivos códigos de acesso bancários e outros dados pessoais. Nesse dia vai-se lembrar deste debate.

        E o Windows 10 com todas as suas backdoors e telemetrias é uma das versões Windows mais susceptíveis a esse tipo de ataques, desde o XP pré Service Pack (virus blaster, procure na internet, todos foram afetados desde impresas a PCs domésticos)

        1. Avatar de Pedro
        2. Avatar de joao magalhaes
          joao magalhaes

          Eu acho que o sistema não é inseguro mas sim os usuários. As pessoas é que instalam tudo e fazem downloads de tudo o que mexe depois dizem que o sistema é que é uma porcaria. Até hoje nunca tive nenhum problema com windows.

          1. Avatar de N'uno
            N’uno

            Para teres tido problemas sérios com o WannaCry não precisavas de ter instalado o que quer que seja para além do sistema operativo. Bastava ter o serviço SMB activo, o que até é demasiado fácil de acontecer no M$ Windows. Mas concordo na parte das instalações e naquela em que fazem next/next sem olhar.

          2. Avatar de gentleman
            gentleman

            Nao se tivesses o Windows atualizado. Windows seria seguro se as pessoas tivessem mais informadas e fossem mais cuidadosas

          3. Avatar de N'uno
            N’uno

            gentleman, até posso concordar com essa afirmação, mas o típico utilizador de windows não é tão informado nem tão cuidadoso. E as actualizações incomodam sobremaneira…

  6. Avatar de Jorge Ferreira
    Jorge Ferreira

    Tretas … usem NAS 😉

    1. Avatar de N'uno
      N’uno

      Sim, sim, preferencialmente um que só permita o acesso via Samba, o que será normal no ecosistema M$ Windows… Coisas como o Wannacry adorariam.

    2. Avatar de Hugo Freitas
      Hugo Freitas

      NAS=Linux com kernel mais antigo e normalmente sem updates de segurança (depende do fabricante obviamente).

      1. Avatar de N'uno
        N’uno

        Não necessariamente. Não será é uma caixinha das que se compram por aí mais ou menos baratinhas. Essas nem permitem desligar o malfadado e comprometido SMB. Mas para um linux actual com nfs, por exemplo, uma motherboard micro, económica e com um bus decente, permite isso e muito mais.
        Mas acho que o Jorge acima está a confundir storage com download de torrents, provavelmente. Uma NAS partilha por definição, mas não será normal alguém fazê-lo na internet, ou alguém normal, pelo menos. 🙂

  7. Avatar de WhoKnows
    WhoKnows

    Dai não usar tracker públicos …

  8. Avatar de radar
    radar

    Basta ter o cuidado de analisar o download numa sandbox.
    Depois se verificar que está tudo Ok … não há problema …
    Se der alarme de malware, reporta-se imediatamente o ficheiro …
    É o mais seguro…
    Também é um bom hábito ter os ficheiros importantes num disco externo ou na nuvem ( o melhor nos dois sítios )… não vá acontecer algum acidente … que quer queiramos quer não estamos sempre sujeitos .

    1. Avatar de N'uno
      N’uno

      Essa sandbox também “avalia” PDFs? Ou JPEGs? É que hoje em dia, nem nos formatos que outrora seriam pacíficos podemos confiar. Os exemplos que dei já foram usados como vectores de ataque… E depois há sempre a bicharada que fica caladinha e só acorda uns tempos depois. Quanto tempo ficam na sandbox?

  9. Avatar de censo
    censo

    Não corram executáveis que desconhecem. Se querem música, abram os ficheiros de música. se querem filmes abram os ficheiros de filmes. e não digam sim a toda a janelinha que aparece. a preguiça de não ler da mau resultado. mas, melhor ainda: se não sabe, não mexa. tenha medo, muito medo….

    1. Avatar de N'uno
      N’uno

      Acho difícil. Ainda assim há muito código executável escondido… É claro que os comportamentos são fundamentais, mas terão que ser porventura mais radicais.
      Eu exemplifico com um caso muito recente, e que envolve uma conhecida empresa de todos, a EDP. Agora resolveu obrigar todos os seus clientes da factura electrónica a receber um PDF artilhado com “interactividade”. Muito flash, daquele que está a ser banido de tão esburacado em termos de segurança está… Acham que é seguro abrir uma daquelas facturas com o Acrobat Reader? Eu diria que nesses documentos está uma bomba relógio, pois ninguém me garante que um hacker se lembre de lhes acrescentar um “brinde”, com propagação garantida em milhares de casas…

  10. Avatar de falcaobranco
    falcaobranco

    Uma pessoa que “anda” nisso já á bastante tempo, já percebe os torrents fiaveis… e alguns até têm uploaders de confiança…

    1. Avatar de N'uno
      N’uno

      Isso não existe. No mínimo é uma questão de tempo.