/

4,62% dos computadores portugueses está infetado com vírus

A ameaça mais comum em Portugal é o malware para Windows Win32/Adware.MultiPlug, que recolhe informação sobre os hábitos de navegação dos utilizadores e redireciona os browsers para websites específicos.

De acordo com a ESET, empresa líder em soluções de segurança e antivírus, quase 5 em cada 100 PCs portugueses está infetado com malware.

A proporção de 4,62% de computadores infetados registado em maio em Portugal é ainda muito superior ao de países como os EUA – onde o rácio de infeções registado em maio se ficou pelos 2,5% – e está também ligeiramente acima do nosso vizinho: em Espanha, o valor para o mesmo período foi de 4,25%.

O pior país do mundo em termos de computadores infetados continua a ser o Afeganistão, onde cerca de um quarto (24,26%) de todos os PC está infetado.

Vírus vs malware

A notícia menos má para nós é que a infeção mais comum nos PCs portugueses não é um vírus propriamente dito (porque não tem capacidade de replicação) mas sim um tipo de malware, ou seja, software malicioso que efetua a sua atividade de forma sub-reptícia e sem que o utilizador dela se aperceba.

O malware que a ESET detetou em mais máquinas portuguesas em maio chama-se Win32/Adware.MultiPlug e é normalmente instalado inadvertidamente pelos próprios utilizadores através de técnicas de engenharia social.

A forma mais comum é vir juntamente com programas gratuitos: durante o processo de instalação, se os utilizadores se limitarem a clicar em “Next” sem escolherem o processo de instalação personalizado, o mais certo é acabarem com este malware nas suas máquinas.

O Win32/Adware.MultiPlug instala-se como extensão ou plugin em todos os browsers mais usados – incluindo Internet Explorer, Chrome e Firefox – alterando definições, preferências e entradas no registry do Windows de forma a manter-se instalado e é praticamente impossível de remover pelo utilizador sem recurso a ferramentas especiais.

De acordo com a ESET, “este adware recolhe informação sensível quando o utilizador navega em determinados websites”. A informação recolhida inclui não apenas os endereços visitados como também palavras-chaves introduzidas em motores de busca.

Uma vez recolhida a informação, o malware envia os dados para um servidor remoto e, quando o utilizador navega em determinados websites, faz surgir publicidade específica, através da injeção de Javascript, e redireciona o utilizador para websites de comércio eletrónico.

O facto de este programa ter apenas surgido em novembro passado e ser já neste momento o maior responsável por infeções em Portugal demonstra bem a velocidade da sua propagação. Pior, uma vez que este malware foi, para todos os efeitos, instalado pelo próprio utilizador, há programas antivírus que não o removem por não o considerarem uma ameaça.

B!T

Deixe o seu comentário

Your email address will not be published.