{"id":6560,"date":"2016-09-23T02:14:08","date_gmt":"2016-09-22T23:14:08","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6560"},"modified":"2017-09-21T11:48:42","modified_gmt":"2017-09-21T14:48:42","slug":"system-watcher-patent","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/system-watcher-patent\/6560\/","title":{"rendered":"Novo System Watcher: n\u00e3o basta prevenir, \u00e9 preciso remediar"},"content":{"rendered":"<p>Solu\u00e7\u00f5es de seguran\u00e7a precisam executar duas fun\u00e7\u00f5es principais: preven\u00e7\u00e3o e caso necess\u00e1rio,\u00a0 remedia\u00e7\u00e3o. A Kaspersky Lab adquiriu recentemente uma nova patente que torna essas duas tarefas mais efetivas.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-large wp-image-6561\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/12\/06135846\/under-the-hood-featured.jpg\" alt=\"under-the-hood-featured\" width=\"1024\" height=\"672\"><\/p>\n<p>A abordagem mais comum no que diz respeito \u00e0 preven\u00e7\u00e3o \u00e9 monitorar o funcionamento do dispositivo e neutralizar atividades potencialmente perigosas. Se o programa de seguran\u00e7a identifica um Trojan, um e-mail de phishing ou spam, ou ainda um site malicioso, ele far\u00e1 tudo a seu alcance para proteger o usu\u00e1rio.<br>\nQuando a preven\u00e7\u00e3o falha, a solu\u00e7\u00e3o de seguran\u00e7a tem de lidar com o computador infectado.\u00a0 Limpar um sistema comprometido n\u00e3o \u00e9 t\u00e3o simples quanto deletar um arquivo.\u00a0 Para garantir a limpeza de um PC infectado, o antiv\u00edrus tem de remover o c\u00f3digo malicioso e restaurar as fun\u00e7\u00f5es do computador atacado. N\u00e3o basta curar a doen\u00e7a,\u00a0 \u00e9 preciso melhorar a sa\u00fade do paciente,\u00a0 e isso n\u00e3o \u00e9 tarefa f\u00e1cil.<\/p>\n<p>Testes independentes mostram que a maioria dos fabricantes de antiv\u00edrus conseguem executar boas medidas preventivas,\u00a0 mas s\u00f3 quando falamos de remedia\u00e7\u00e3o \u00e9 que fabricantes de excel\u00eancia se sobressaem.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Confira os novos recursos da nossa linha 2017! | <a href=\"https:\/\/t.co\/V3RaIAlmRc\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/V3RaIAlmRc<\/a> <a href=\"https:\/\/t.co\/A2LerjdtZG\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/A2LerjdtZG<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/778701640886984704?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 21, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Melhor detec\u00e7\u00e3o\u2026<br>\n<\/strong>Listas com os rastros comuns de v\u00edrus e outros m\u00e9todos tradicionais de detec\u00e7\u00e3o s\u00e3o parte importante de solu\u00e7\u00f5es de seguran\u00e7a. Contudo, m\u00e9todos heur\u00edsticos tamb\u00e9m s\u00e3o vitais. A utiliza\u00e7\u00e3o de heur\u00edstica ou o uso de experi\u00eancia no aprendizado,\u00a0 permite que o antiv\u00edrus n\u00e3o s\u00f3 monitore elementos prejudiciais, mas tamb\u00e9m atividade suspeita.<\/p>\n<p>Detec\u00e7\u00e3o de atividade suspeita \u00e9 o cerne da tecnologia desenvolvida recentemente e patenteada pela equipe da Kaspersky Lab, composta por Mikhail Pavlyuschik, Alexey Monastyrsky e Denis Nazarov. Essa tecnologia pode mapear intera\u00e7\u00f5es entre programas e outros componentes do sistema operacional e softwares. Nesse caso, intera\u00e7\u00f5es significam programas utilizando mem\u00f3ria usada por outros processos.<\/p>\n<p>N\u00e3o \u00e9 necess\u00e1rio monitorar todas as atividades \u2013 isso\u00a0tomaria muito da capacidade de processamento do computador. Tecnologias que monitoram intera\u00e7\u00f5es usam alta tecnologia,\u00a0bloqueando muitos programas maliciosos desconhecidos anteriormente.<\/p>\n<p><strong>\u2026e preven\u00e7\u00e3o<br>\n<\/strong>Considere um computador atacado por um malware que monitora o que foi digitado (keylogger).<\/p>\n<p>Se um keylogger conseguir infectar o computador, isso significa que ele violou a prote\u00e7\u00e3o ou se infiltrou por meio de uma falha na configura\u00e7\u00e3o de seguran\u00e7a, suposi\u00e7\u00e3o que faz parte de um cen\u00e1rio comum. A atividade tem de ser interrompida antes que dados sejam enviados (senha de e-mail, login de banco, foto tirada com sua webcam, e muito mais) para a pessoa respons\u00e1vel pelo ataque.<\/p>\n<p>\u00c9 a\u00ed que a an\u00e1lise comportamental entra em cena. A tecnologia est\u00e1 embutida no nosso m\u00f3dulo System Watcher e, com o aux\u00edlio de outros componentes de seguran\u00e7a, detecta as intera\u00e7\u00f5es maliciosas conhecidas de um software suspeito antes que cause danos irrevers\u00edveis. Al\u00e9m disso, ainda \u00e9 poss\u00edvel remediar as modifica\u00e7\u00f5es feitas pelo malware por conta do monitoramento do comportamento da amea\u00e7a.<\/p>\n<p>Uma solu\u00e7\u00e3o de seguran\u00e7a forte como o <a href=\"http:\/\/brazil.kaspersky.com\/produtos\/produtos-para-usuarios-domesticos\/internet-security\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Securtiy<\/a> dificilmente permite que um malware permane\u00e7a no sistema a ponto de causar danos que demandem remedia\u00e7\u00e3o. Adicionamos novas amea\u00e7as ao nosso banco de dados rapidamente. A <a href=\"https:\/\/www.kaspersky.com.br\/blog\/como-funciona-a-seguranca-em-nuvem-com-o-ksn\/5271\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Network<\/a> nos ajuda a aprender mais sobre novas amostras de malwares da nuvem. Mas no que diz respeito a desenvolvimento de antiv\u00edrus, prote\u00e7\u00e3o nunca \u00e9 demais. Trabalho cont\u00ednuo no desenvolvimento de novas tecnologias para a detec\u00e7\u00e3o e remedia\u00e7\u00e3o constituem diferen\u00e7a fundamental entre uma grande solu\u00e7\u00e3o de seguran\u00e7a e uma med\u00edocre: medidas de prote\u00e7\u00e3o significativas dependem disso.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Solu\u00e7\u00f5es de seguran\u00e7a precisam executar duas fun\u00e7\u00f5es principais: preven\u00e7\u00e3o e caso necess\u00e1rio,\u00a0 remedia\u00e7\u00e3o. A Kaspersky Lab adquiriu recentemente uma nova patente que torna essas duas tarefas mais efetivas. A abordagem<\/p>\n","protected":false},"author":61,"featured_media":6561,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,15],"tags":[1026,1034],"class_list":{"0":"post-6560","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-products","9":"tag-kis2017","10":"tag-system-watcher"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/system-watcher-patent\/6560\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/system-watcher-patent\/7665\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/system-watcher-patent\/7666\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/system-watcher-patent\/7681\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/system-watcher-patent\/9105\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/system-watcher-patent\/8969\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/system-watcher-patent\/12968\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/system-watcher-patent\/2697\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/system-watcher-patent\/13015\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/system-watcher-patent\/6079\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/system-watcher-patent\/5403\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/system-watcher-patent\/8729\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/system-watcher-patent\/12650\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/system-watcher-patent\/12968\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/system-watcher-patent\/13015\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/system-watcher-patent\/13015\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/kis2017\/","name":"KIS2017"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6560","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6560"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6560\/revisions"}],"predecessor-version":[{"id":7533,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6560\/revisions\/7533"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6561"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6560"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6560"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6560"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}