Ir para conteúdo
Faça parte da equipe! (2024) ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

HACKS E VIRUS - Explicação rápida.


Posts Recomendados

Olá pessoal da WebCheats, venho lhes dizer que decidi após algum tempo vendo alguns erros, questões e acusações criar este tópico para aumentar a cultura e conhecimento de nossos membros menos informados, para que assim possam ser peritos.

Bem há uma grande reclamação sobre .dlls e afins com vírus , mas muitas vezes esses "vírus" são falsos positivos.

 

MAS QUE DIABOS É UM FALSO POSITIVO TIO? Você me pergunta.

Segundo o St. Google :

"O termo "falso positivo" é utilizado para designar uma situação em que um firewall ou IDS aponta uma atividade como sendo um ataque, quando na verdade esta atividade não é um ataque.

 

Um exemplo clássico de falso positivo ocorre no caso de usuários que costumam se conectar em servidores de IRC e que possuem um firewall pessoal. Atualmente boa parte dos servidores de IRC possui uma política de uso que define que um usuário, para se conectar em determinados servidores, não deve possuir em sua máquina pessoal nenhum software que atue como proxy2. Para verificar se um usuário tem algum software deste tipo, ao receberem uma solicitação de conexão por parte de um cliente, os servidores enviam para a máquina do cliente algumas conexões que checam pela existência destes programas. Se o usuário possuir um firewall é quase certo que estas conexões serão apontadas como um ataque.

 

Outro caso comum de falso positivo ocorre quando o firewall não está devidamente configurado e indica como ataques respostas a solicitações feitas pelo próprio usuário."

 

 

 

Sendo mais específico, no caso dos hacks e também dos trainers (utilizados em jogos Single Player) , e com ênfase no caso das .dlls de hacks, a detecção ocorre pelo fato da .dll injetada alterar as instruções da memória do software (no caso o jogo) para realizar uma tarefa ou funcionar de determinado modo.

Em outras palavras ele força o programa a "permitir" o no recoil, no reload, chams e etc.

 

Claro que devemos estar atentos aos mal intencionados que postam arquivos com vírus reais ou pior com o que chamamos de keyloggers;

 

O que é um keylogger? Eu lhes digo:

Key logger (que significa registrador do teclado em inglês) é um programa de computador do tipo spyware cuja finalidade é registrar tudo o que é digitado, quase sempre a fim de capturar senhas, números de cartão de crédito e afins. Muitos casos de phishing, assim como outros tipos de fraudes virtuais, se baseiam no uso de algum tipo de keylogger, instalado no computador sem o conhecimento da vítima, que captura dados sensíveis e os envia a um cracker que depois os utiliza para fraudes.

Existem softwares apropriados para se defender deste tipo de ameaça. É sempre oportuno que um computador conectado à internet seja protegido através de um software antispyware de um firewall e de um antivírus.

 

Ou ainda aqueles donos de tópicos suspeitos que dizem:

"Eu testei no meu PC e num deu nada."

Claro se o pc é dele e ele que "criou" o virus ou keylogger ele não será afetado digamos...

 

Bem acho que é isso...

 

Espero ter esclarecido isto.

Agradeçam se o tópico lhes foi útil!

Link para o comentário
Compartilhar em outros sites

Oi cara, gostei muito do seu topico, agora muita gente vai pensar duas vezes antes de falar que o hacker tem virus e talz.

Cara, tem um erinho ai :

"Ou ainda aqueles donos de tópicos suspeitos que dizem:

"Eu estei no meu PC e num deu nada."

Claro se o pc é dele e ele que "criou" o virus ou keylogger ele não será afetado digamos..."

Na segunda linha, no lugar do "estei" nao seria testei ?

Da um edit ai.

Link para o comentário
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
 Compartilhar

×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.