{"id":9141,"date":"2017-06-22T00:44:38","date_gmt":"2017-06-21T21:44:38","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=9141"},"modified":"2019-11-22T07:26:01","modified_gmt":"2019-11-22T10:26:01","slug":"fireball-adware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/fireball-adware\/9141\/","title":{"rendered":"Fireball: adware com consequ\u00eancias nucleares"},"content":{"rendered":"<p>Propagandas podem ser irritantes \u2013 e \u00e0s vezes podem ser maliciosas. Muitos neg\u00f3cios que ganham dinheiro vendendo an\u00fancios passam do limite, na tentativa de aumentar a visibilidade e alcance.<\/p>\n<p>Recentemente, <a href=\"http:\/\/blog.checkpoint.com\/2017\/06\/01\/fireball-chinese-malware-250-million-infection\/\" target=\"_blank\" rel=\"noopener nofollow\">pesquisadores encontraram<\/a> uma dessas empresas \u2013 uma grande ag\u00eancia de marketing digital \u2013 que chegou ao ponto de instalar adwares em 250 milh\u00f5es de computadores com Windows e macOS.<\/p>\n<p>Mas ainda piora, e muito. Esse adware \u00e9 capaz de se tornar um malware completo, que pode redirecionar usu\u00e1rios para sites maliciosos e libertar v\u00edrus em seus computadores. E tinha passado despercebido at\u00e9 agora.<\/p>\n<h3><strong>A bola de fogo silenciosa<\/strong><\/h3>\n<p>Adware \u00e9 uma aplica\u00e7\u00e3o que exibe an\u00fancios ou coleta dados sobre o usu\u00e1rio a fim de montar um perfil e vend\u00ea-lo para ag\u00eancias de marketing. A forma mais f\u00e1cil pela qual entra em computadores \u00e9 se associando com outros programas. Criadores de adware pagam por essa combina\u00e7\u00e3o, de modo que desenvolvedores de softwares livres procuram por essas \u201cparcerias\u201d para monetizar seus produtos.<\/p>\n<p>Essa combina\u00e7\u00e3o varia dependendo dos desenvolvedores. Embora voc\u00ea normalmente seja notificado sobre programas adicionais instalados com o software que realmente quer, o Fireball n\u00e3o concede a chance de negar \u2013 e se instala sorrateiramente. \u00c9 importante notar que ele n\u00e3o \u00e9 executado ao mesmo tempo que o freeware desejado, podendo aparecer apenas quando voc\u00ea estiver menos atento a problemas com a instala\u00e7\u00e3o.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Livre-se de programas indesejados de uma vez por todas! | <a href=\"https:\/\/t.co\/EpiI0kzXVf\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/EpiI0kzXVf<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Adware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Adware<\/a> <a href=\"https:\/\/t.co\/f4MmjW4zh4\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/f4MmjW4zh4<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/783410183057924096?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 4, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>O Fireball modifica seu navegador para servir aos prop\u00f3sitos de seu criador. A modifica\u00e7\u00e3o envolve mudan\u00e7as a p\u00e1gina inicial e o mecanismo de busca padr\u00e3o, bloqueando ainda suas tentativas de alter\u00e1-los. A ferramenta de busca implementada cont\u00e9m rastreamento de pixels que re\u00fanem dados de usu\u00e1rios. Al\u00e9m disso, o malware possui a habilidade de executar qualquer c\u00f3digo no dispositivo infectado e baixar extens\u00f5es ou outros softwares.<\/p>\n<p>Interessante que, apesar de sua natureza maliciosa, o adware \u00e9 assinado com certificados digitais verdadeiros. Tamb\u00e9m implementa t\u00e9cnicas de evas\u00e3o para dificultar que seja encontrado ou marcado como perigoso. \u00c9 por isso ningu\u00e9m o notou por um certo tempo \u2013 o Fireball se passava por um aplicativo leg\u00edtimo.<\/p>\n<h3><strong>Por que o Fireball \u00e9 t\u00e3o perigoso<\/strong><\/h3>\n<p>An\u00fancios associados com monitoramento podem parecer irritantes, por\u00e9m n\u00e3o perigosos. Contudo, a habilidade do Fireball de baixar, instalar extens\u00f5es e executar c\u00f3digos em um dispositivo infectado o torna uma porta dos fundos perfeita \u2013 que pode ser usada de diversas formas: principalmente colocando agentes maliciosos, coletando informa\u00e7\u00f5es cr\u00edticas ou infectando seu dispositivo com diversos tipos de malware.<\/p>\n<p>De acordo com os pesquisadores que descobriram o Fireball, o malware j\u00e1 atingiu mais de 250 milh\u00f5es de dispositivos ao redor do mundo, e pode ser encontrado em cinco redes corporativas. Se (ou uma vez) que seus criadores decidam us\u00e1-lo para espionagem, pode se tornar uma cat\u00e1strofe global.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"ca\" dir=\"ltr\">Proteja-se de <a href=\"https:\/\/twitter.com\/hashtag\/adware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#adware<\/a> com o Kaspersky Internet Security | <a href=\"https:\/\/t.co\/lz50cKQOVc\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/lz50cKQOVc<\/a> <a href=\"https:\/\/t.co\/cY3brkIBA2\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/cY3brkIBA2<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/707521930186903552?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 9, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h3><strong>Como saber se estou infectado?<\/strong><\/h3>\n<p>Apesar de sorrateiro, n\u00e3o \u00e9 dif\u00edcil de detectar. Abra seu navegador e observe a p\u00e1gina inicial \u2013 \u00e9 a que voc\u00ea definiu? E o mecanismo de busca? Consegue modificar as configura\u00e7\u00f5es? Se a resposta foi n\u00e3o para todas, pode estar infectado com um adware -inclusive, h\u00e1 chances de ser o Fireball, ou algo diferente.<\/p>\n<p>Se nada bloquear suas tentativas de modificar as configura\u00e7\u00f5es e voc\u00ea tem certeza de que sua p\u00e1gina inicial e seu mecanismo de busca est\u00e3o intactos, provavelmente n\u00e3o est\u00e1 entre as v\u00edtimas. De qualquer forma, por que n\u00e3o executar uma verifica\u00e7\u00e3o antiv\u00edrus? Melhor prevenir do que remediar.<\/p>\n<h3><strong>Escudo anti-chamas <\/strong><\/h3>\n<p>Se voc\u00ea j\u00e1 jogou RPG, deve saber que a melhor prote\u00e7\u00e3o contra bolas de fogo \u00e9 um escudo m\u00e1gico. Neste caso, uma boa solu\u00e7\u00e3o de seguran\u00e7a \u00e9 o que voc\u00ea precisa.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\"><br>\nPor exemplo, para proteger seu computador de adwares, pode alterar as configura\u00e7\u00f5es no <a href=\"https:\/\/kas.pr\/kis17kdbr\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> para bloquear a instala\u00e7\u00e3o de programas potencialmente indesejados. O software ir\u00e1 detectar e bloquear qualquer tentativa suspeita, mantendo assim o Fireball longe do seu computador. Voc\u00ea pode aprender como ajustar essas configura\u00e7\u00f5es <a href=\"https:\/\/www.kaspersky.com.br\/blog\/tip-of-the-week-stop-adware\/6000\/\" target=\"_blank\" rel=\"noopener\">aqui<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Adware encontrado em 250 milh\u00f5es de computadores hackeia os usu\u00e1rios e pode instalar softwares.<\/p>\n","protected":false},"author":675,"featured_media":9142,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[237,319,1195,160,35,967,1151,230],"class_list":{"0":"post-9141","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-adware","10":"tag-anuncios","11":"tag-fireball","12":"tag-macos","13":"tag-malware-2","14":"tag-propaganda","15":"tag-sequestro","16":"tag-windows"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fireball-adware\/9141\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fireball-adware\/7863\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/fireball-adware\/4282\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fireball-adware\/11510\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fireball-adware\/10597\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fireball-adware\/10513\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fireball-adware\/13086\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fireball-adware\/13160\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fireball-adware\/17777\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fireball-adware\/3269\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fireball-adware\/17015\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fireball-adware\/8858\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fireball-adware\/6855\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fireball-adware\/13233\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fireball-adware\/15987\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fireball-adware\/17015\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fireball-adware\/17015\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/malware-2\/","name":"malware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=9141"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9141\/revisions"}],"predecessor-version":[{"id":13039,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9141\/revisions\/13039"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/9142"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=9141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=9141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=9141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}