20 março 2025
5 COMANDOS PARA DEIXAR O PC MAIS RÁPIDO! Deixe o Windows MAIS RÁPIDO Sem Gastar Nada
07 janeiro 2025
Como Fazer uma Limpeza Completa no Windows para Acelerar Seu PC ou Notebook ao Máximo Desempenho
18 novembro 2024
17 maio 2024
VULNERABILIDADE TUNNELVISION identificada em TODAS as VPNs EXISTE desde 2002 e torna VPN INÚTIL
12 maio 2024
O que são worms?
CHATGPT
Worms são tipos de malware que se espalham automaticamente por sistemas de computadores e redes, aproveitando vulnerabilidades de segurança. Quando infectam uma máquina, os worms podem realizar uma variedade de ações maliciosas, incluindo:
Propagação: Worms são projetados para se replicarem e se espalharem para outros dispositivos na mesma rede ou na internet. Eles podem fazer isso explorando vulnerabilidades de software ou usando técnicas de engenharia social para enganar os usuários e se autoenviar.
Destruição de dados: Alguns worms são programados para apagar ou corromper dados importantes no sistema infectado. Isso pode causar danos significativos aos arquivos e à operação geral do computador.
Roubo de informações: Muitos worms são projetados para roubar informações confidenciais, como senhas, detalhes de cartões de crédito, informações bancárias e outros dados pessoais. Eles podem enviar essas informações para servidores controlados pelos atacantes.
Instalação de backdoors: Alguns worms abrem portas de acesso (backdoors) nos sistemas infectados, permitindo que os invasores acessem posteriormente o sistema comprometido para atividades maliciosas adicionais, como roubo de dados, ataques DDoS (Distributed Denial of Service) ou instalação de outros tipos de malware.
Ataques de negação de serviço (DoS): Worms podem ser usados para iniciar ataques de negação de serviço, sobrecarregando servidores e redes com tráfego malicioso, tornando os serviços indisponíveis para os usuários legítimos.
Espionagem: Alguns worms têm funcionalidades de espionagem, como captura de tela, gravação de teclado e monitoramento de atividades do usuário. Isso permite que os invasores coletem informações confidenciais sobre os hábitos de navegação e uso do computador da vítima.
Essas são apenas algumas das possíveis ações que os worms podem realizar após infectar uma máquina. A extensão do dano causado depende das intenções dos criadores do malware e das medidas de segurança implementadas no sistema infectado.
GEMINI
Worms, também conhecidos como "vermes de computador", são softwares maliciosos que se autorreplicam e se propagam por redes de computadores. Ao infectar uma máquina, eles podem causar diversos danos, como:
1. Desperdiçar recursos do sistema:
- Consumo excessivo de CPU, memória e largura de banda: Worms podem consumir uma grande quantidade de recursos do sistema, tornando o computador lento ou travando-o completamente. Isso pode dificultar ou impossibilitar a realização de tarefas normais.
- Exaustão de recursos de armazenamento: Worms podem criar cópias de si mesmos repetidamente, ocupando espaço de armazenamento em disco e podendo levar à falta de espaço.
2. Interromper operações:
- Desativar ou corromper arquivos e programas: Worms podem danificar ou excluir arquivos importantes, tornando-os inacessíveis ou inutilizáveis. Isso pode levar à perda de dados ou à falha de programas.
- Interferir com conexões de rede: Worms podem interromper as conexões de rede, dificultando ou impossibilitando o acesso à internet ou a outros recursos de rede.
- Enviar spam e mensagens maliciosas: Worms podem usar o computador infectado para enviar spam, e-mails de phishing ou outras mensagens maliciosas para outros computadores.
3. Roubar informações:
- Registrar senhas e outras informações confidenciais: Worms podem registrar senhas, dados de cartão de crédito e outras informações confidenciais armazenadas no computador infectado. Essas informações podem ser usadas para fins fraudulentos, como roubo de identidade ou fraude financeira.
- Espionar atividades do usuário: Worms podem monitorar as atividades do usuário no computador, como sites visitados, teclas digitadas e capturas de tela. Essas informações podem ser usadas para fins maliciosos, como direcionamento de anúncios ou ataques direcionados.
4. Servir como plataforma para outras ameaças:
- Criar backdoors para hackers: Worms podem criar backdoors em computadores infectados, permitindo que hackers acessem e controlem remotamente o sistema. Isso pode ser usado para instalar outros malwares, roubar dados ou lançar ataques a outros sistemas.
- Distribuir outros malwares: Worms podem ser usados para distribuir outros malwares, como vírus, Trojans e ransomware. Isso pode ampliar o dano causado à máquina infectada e à rede como um todo.
5. Causar ataques de negação de serviço (DoS):
- Sobrecarregar servidores e redes: Worms podem ser usados para lançar ataques de negação de serviço (DoS), inundando servidores e redes com tráfego falso. Isso pode tornar os serviços indisponíveis para usuários legítimos.
Em resumo, worms podem causar diversos danos ao infectar uma máquina, desde o desperdício de recursos do sistema e a interrupção de operações até o roubo de informações e a criação de plataformas para outras ameaças. É importante ter um software antivírus atualizado e em execução para proteger seu computador contra worms e outros malwares.
Além das informações acima, é importante notar que os worms podem ter diferentes comportamentos e objetivos, dependendo da sua programação. Alguns worms podem ser relativamente inofensivos, enquanto outros podem ser extremamente perigosos. É importante estar ciente dos riscos potenciais associados aos worms e tomar medidas para se proteger.
05 abril 2024
07 março 2024
Nova técnica de phishing: ataque do navegador no navegador (BitB)
Explicamos uma nova técnica sorrateira para roubar senhas e como evitar ser enganado por um site de phishing.
Em sua busca incansável pelas credenciais das pessoas, chaves secretas e outras informações valiosas, os cibercriminosos estão continuamente inventando novas maneiras de enganar os usuários. Vale a pena notar que normalmente, por mais sofisticados que esses esquemas se tornem, todos eles são voltados para usuários que baixam a guarda. Se você apenas prestar atenção a alguns detalhes – em primeiro lugar, o endereço do site onde você está sendo solicitado a inserir suas credenciais – você não será vítima de phishing.
Pelo menos, quase sempre é assim. Mas hoje queremos falar sobre um ataque que funciona de maneira diferente, com a URL parecendo correta e segura para a vítima. Vamos dar uma olhada.
Por que existem erros nos endereços de sites de phishing?
Cada endereço de domínio que você vê na barra de endereços é único e sempre é atribuído ao seu proprietário. Se alguém quiser criar um site, primeiro precisa entrar em contato com uma organização especial que registre nomes de domínio. Eles verificarão um banco de dados internacional para garantir que o endereço ainda não tenha sido usado. Se estiver disponível, é atribuído ao requerente.
Isso significa que é impossível registrar um site falso com o mesmo endereço de um site real. No entanto, é bem possível criar um domínio muito semelhante ao de outra pessoa escolhendo uma zona de domínio semelhante: por exemplo, Colômbia (.co) em vez de Canadá (.ca). Mas se você olhar atentamente para o endereço, é fácil identificar.
É por isso que, em vez de registrar domínios, mentes sofisticadas tiveram a ideia de simular uma janela do navegador com o endereço de um site confiável aparecendo em uma página.
O que é um ataque do navegador no navegador?
Este tipo de ataque, que veio a ser conhecido como ataque “browser-in-the-browser” (BitB) foi descrito por um pesquisador de infosec e pentester usando o identificador mr.d0x. Ele percebeu que os meios modernos de criação de sites (ferramentas HTML, CSS e JavaScript) se tornaram tão avançados que podem exibir praticamente qualquer coisa na página: desde campos de qualquer cor ou forma até animações que imitam os componentes móveis da interface. Isso significa que um phisher também pode usá-los para simular uma página completa de um serviço diferente dentro de seu próprio site.
Para o experimento, mr.d0x olhou para janelas de login pop-up. Você provavelmente já as viu: elas aparecem quando você escolhe uma opção como “Fazer login com o Google” ou “Continuar com a Apple” em vez de criar uma conta em um site. Essa opção é conveniente porque você não precisa criar e lembrar uma nova senha ou aguardar links ou códigos de confirmação. Além disso, este método de inscrição é bastante seguro. Quando você pressiona o botão Fazer login com, ele abre a página do serviço relevante no qual você insere suas credenciais, e o site no qual você está acessando com essa opção nunca recebe a senha, nem mesmo temporariamente.

Esta é a janela de login real para um serviço de terceiros
Entra em cena um ataque de navegador no navegador. Funciona assim: os cibercriminosos registram um site usando a técnica clássica de phishing de fazer um clone de um site legítimo. Ou ainda, eles podem escolher um endereço atraente e conteúdo que possa chamar a atenção das vítimas – como ofertas de compras, oportunidades de emprego ou notícias que um usuário possa querer comentar. Os criminosos configuram as coisas para que os visitantes precisem fazer login se quiserem comprar algo, comentar ou acessar outros recursos de seu interesse. Em seguida, os malfeitores adicionam botões que supostamente permitem o login através dos serviços legítimos dos quais desejam coletar senhas.
Se as vítimas clicarem nesse botão, elas verão uma janela de login com a qual estão familiarizadas, como um prompt da Microsoft, Google ou Apple, com o endereço, logotipo e campos de entrada corretos – em suma, todos os componentes da interface que eles estão acostumados a ver. A janela pode até exibir endereços corretos quando os usuários passam o mouse sobre o botão “Log in” e o link “Esqueci a senha”.
O problema é que esta não é uma janela separada de verdade— essa maravilha do engano é roteirizada para aparecer na página que está tentando enganar o usuário. Se você inserir suas credenciais nesta janela, elas não irão para a Microsoft, Google ou Apple, mas sim diretamente para o servidor do cibercriminoso. Aqui você pode ver como essa janela seria.
Como saber se a janela de login é falsa?
Embora não haja nada sobre a falsa janela de login que pareça obviamente falsa, existem maneiras de identificá-la como tal.
As janelas de login reais são janelas do navegador e assim se comportam. Você pode maximizá-las e minimizá-las e movê-las para qualquer lugar na tela. Os pop-ups falsos são vinculados à página em que estão localizados. Eles também podem se mover livremente e cobrir botões e imagens, mas apenas dentro de seus limites, ou seja, dentro da janela do navegador. Eles não podem sair dela. Essa diferença deve ajudá-lo a identificá-los.
Para verificar se o formulário de login na tela é falso, tente o seguinte:
- Minimize a janela do navegador da qual o formulário apareceu. Se o formulário de login que deveria estar em uma janela separada também desaparecer, então é falso. Uma janela real deve permanecer na tela.
- Tente mover a janela de login além da borda da janela original. Uma janela real atravessará facilmente; uma falsa ficaria presa.
Se a janela com o formulário de login se comportar de forma estranha — minimiza com a outra janela, fica parada na barra de endereço ou desaparece sob ela — é porque é falsa e você não deve inserir suas credenciais.
Existe uma maneira mais fácil de me proteger?
O ataque não é tão perigoso quanto pode parecer à primeira vista. Embora seja muito difícil para os humanos identificarem um ataque de navegador no navegador, seu computador pode ajudá-lo. Não importa qual for o script de um site perigoso, o endereço real permanece o mesmo, e é isso que importa para uma solução de segurança.
- Certifique-se de usar um gerenciador de senhas para todas as suas contas. Ele verifica o endereço real da página e nunca insere suas credenciais nos campos de um site desconhecido, por mais legítimo que pareça.
- Instale uma solução de segurança robusta com um módulo antiphishing. Essa solução também verifica o URL para você e o avisará imediatamente se uma página for perigosa.
E, claro, lembre-se de usar a autenticação de dois fatores. Habilite-o sempre que tiver a opção de fazê-lo, inclusive em todas as redes sociais. Então, mesmo que os invasores roubem suas credenciais, eles não poderão acessar sua conta sem um código único, que será enviado a você, não a eles.
Se você deseja uma proteção mais poderosa para suas contas extra valiosas, recomendamos que você use tokens de hardware U2F (o exemplo mais conhecido é o YubiKey). Este sistema verifica não apenas o endereço de um site, mas também se conhece a chave de criptografia. Como resultado, é impossível passar por esse sistema de autenticação, mesmo que o site original e seu gêmeo pareçam idênticos.
14 fevereiro 2024
14 agosto 2023
08 agosto 2023
20 agosto 2022
O que é um arquivo HTM ou HTML?
O que é um arquivo HTM ou HTML?
Um arquivo HTM ou HTML é um arquivo Hypertext Markup Language e é o tipo de arquivo de página da web padrão na Internet.
Como os arquivos HTM são arquivos apenas de texto, eles contêm apenas texto (como o que você está lendo agora), bem como referências de texto a outros arquivos externos (como a imagem neste artigo).
Os arquivos HTM e HTML também podem fazer referência a outros arquivos, como arquivos de vídeo, CSS ou JS.
Como abrir um arquivo HTM ou HTML
Qualquer navegador da web, como Edge, Firefox, Chrome, Opera, o antigo Internet Explorer, etc., abrirá e exibirá corretamente os arquivos HTM e HTML.
Em outras palavras, abrir um desses arquivos em um navegador “decodificará” o que o arquivo HTM ou HTML está descrevendo e exibirá o conteúdo corretamente.
Existem muitos programas projetados para facilitar a edição e a criação de arquivos HTM / HTML. Alguns editores gratuitos notáveis incluem Eclipse, Komodo Edit e Bluefish. Outro editor HTM / HTML popular com muitos recursos avançados é o Adobe Dreamweaver, embora seu uso não seja gratuito.
Embora eles não sejam tão ricos em recursos quanto um editor HTM dedicado, você pode simplesmente usar um programa de bloco de notas simples para fazer alterações em um arquivo HTM ou HTML, como o bloco de notas do Windows.
No entanto, recomendamos o uso de um editor de texto com mais recursos desenvolvidos para uma tarefa como esta.
Aqui está um exemplo de uma página muito simples vista como texto:
<html> <head> <title> É aqui que vai o título </title> </head> <body> <h1> Aqui está um título </h1> <p> Um parágrafo pode ser escrito aqui. </p> </body> </html>Como você pode ver aqui, essa versão de texto de um arquivo é “convertida” em uma página da web real (embora reduzida) no momento em que um navegador da web exibe as informações.
Como converter arquivos
Os arquivos HTM são estruturados de uma determinada maneira e têm uma sintaxe (regras) muito específica para que o código e o texto dentro deles sejam exibidos corretamente quando abertos em um navegador.
Por causa disso, converter um arquivo HTM ou HTML em outro formato provavelmente não é algo que você deseja fazer, porque provavelmente perderá qualquer funcionalidade da página.
Por outro lado, se tudo o que você deseja fazer é converter um arquivo HTM ou HTML em outro formato para facilitar a visualização, como uma imagem ou PDF, isso pode ser inteligente e muito factível. Às vezes, é uma boa opção em vez de imprimi-lo.
No Chrome, você pode escolher Salvar como PDF nas opções de impressão para converter a página na janela em PDF.
Também para o Chrome é uma extensão chamada Full Page Screen Capture que converte qualquer arquivo HTM ou HTML aberto no navegador Chrome em um arquivo PNG.
Outros navegadores possuem recursos semelhantes, como o complemento Salvar como PDF do Firefox.
Você também pode usar um site dedicado a HTM / HTML para conversões de arquivos de imagem, como iWeb2Shot ou Web-capture.
Um conversor de arquivo gratuito pode ser usado para converter um arquivo HTM ou HTML que você salvou em seu computador. O FileZigZag é um site de conversão de documentos gratuito que converte HTM em RTF, EPS, CSV, PDF e muitos outros formatos.
É importante perceber que você não pode converter um arquivo HTM / HTML em qualquer outra coisa que não seja um formato de arquivo de texto.
Por exemplo, um arquivo HTML nunca pode ser convertido em um arquivo de áudio MP3.
Pode parecer possível se você estiver tentando baixar um MP3 de uma página da web, mas esse não é o caminho correto a seguir.
HTM vs. HTML
Na época do MS-DOS, as extensões dos arquivos eram restritas a três caracteres.
No período relativamente curto de tempo em que as páginas da web estavam sendo criadas, assim como o domínio do universo do MS-DOS, o HTM resolveu o problema, já que o HTML não era uma opção.
Hoje, as páginas que terminam em HTM ou HTML são completamente aceitáveis. Apenas certifique-se, para fins de consistência, de usar um ou outro, não ambos, em todo o site.
Além disso, o servidor que hospeda suas páginas da web pode exigir que sua página de índice termine em uma ou outra extensão de arquivo.
Em outras palavras, você pode precisar usar index.html ou index.htm (no nosso caso htm). Verifique com seu provedor de hospedagem ou fabricante de software de servidor da Web se não tiver certeza.
Ainda não consegue abrir seu arquivo?
Os arquivos HTML e HTM devem ser bastante fáceis de abrir, pois são apenas arquivos de texto que qualquer navegador da web pode visualizar.
Se o seu arquivo não estiver abrindo com nenhum dos programas sugeridos acima, há uma boa chance de que você não esteja realmente lidando com um arquivo Hypertext Markup Language.
Alguns formatos de arquivo usam extensões de arquivo que se parecem muito com HTML / HTM, mas não estão realmente no mesmo formato.
Um exemplo importante é a extensão de arquivo HTMLZ usada para arquivos compactados de e-books em HTML.
Existem arquivos HTML dentro do arquivo HTMLZ, mas o formato de todo o pacote é ZIP, que não abre em um navegador da web ou com um editor de texto.
Neste exemplo, você precisa de um visualizador de arquivo HTMLZ específico como o Calibre.
Ou, uma vez que este formato de arquivo é na verdade um arquivo, você pode abri-lo com um descompactador de arquivo como o 7-Zip, após o qual você pode abrir qualquer arquivo HTML individual com um navegador da web ou qualquer um dos outros visualizadores / editores de HTML mencionados acima.
TMLANGUAGE é outra extensão de arquivo que pode ser confundida com um arquivo HTML / HTM. Na verdade, são arquivos de gramática de linguagem TextMate usados pelo TextMate para macOS.
