{"id":1540,"date":"2014-05-14T11:39:00","date_gmt":"2014-05-14T14:39:00","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/browser-hijacker-sequestro-navegador"},"modified":"2021-12-16T16:10:37","modified_gmt":"2021-12-16T19:10:37","slug":"browser-hijacker-sequestro-navegador","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/browser-hijacker-sequestro-navegador\/","title":{"rendered":"Browser Hijacker (sequestro do navegador), o que \u00e9?"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Entenda o sequestro de navegador<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Mutex (exclus\u00e3o m\u00fatua)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Primeiro e mais importante feito desta amea\u00e7a \u00e9 acessar o \u201cNtQueryInformationProcess\u201d&nbsp;do&nbsp;ntdll.dll&nbsp;no Editor de Registro do Windows e, depois disso, criar um Mutex, injetando-se nos processos como \u201csvchost.exe\u201d e&nbsp;\u201cexplorer.exe\u201d, podendo \u201cenlouquecer\u201d o computador.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9 um tipo de <a href=\"https:\/\/www.psafe.com\/blog\/virus-worms-qual-a-diferenca\/\">v\u00edrus<\/a> que tem por objetivo a altera\u00e7\u00e3o das principais configura\u00e7\u00f5es do navegador. Quando instalado, altera a\u00a0<em>home page<\/em>\u00a0e os mecanismos de busca. Exibem an\u00fancios em sites leg\u00edtimos e redirecionam a v\u00edtima para sites maliciosos que podem conter\u00a0exploits\u00a0ou outras pragas digitais. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Infec\u00e7\u00f5es desse tipo tamb\u00e9m instalam BHOs (Browser Help Objects, ou Objetos de Ajuda de Navega\u00e7\u00e3o, em tradu\u00e7\u00e3o livre) maliciosos \u2013 usados para obter maior controle sobre a navega\u00e7\u00e3o do usu\u00e1rio. Um dos primeiros hijackers \u00e9 o\u00a0C2LOP, programa instalado junto com um plugin para Messenger, conhecido por redirecionar as v\u00edtimas para sites maliciosos e pela dif\u00edcil desinstala\u00e7\u00e3o. Outros hijackers conhecidos s\u00e3o Startup.com, Speedial.com, do-search.com.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">O que \u00e9 Mutex<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9 um acr\u00f4nimo de Exclus\u00e3o m\u00fatua, do termo em ingl\u00eas,\u00a0e consiste em uma t\u00e9cnica de programa\u00e7\u00e3o para evitar que dois processos\u00a0tenham acesso simultaneamente a um recurso compartilhado. Para saber mais, visite o <a href=\"https:\/\/pt.wikipedia.org\/wiki\/Exclus%C3%A3o_m%C3%BAtua\" target=\"_blank\" rel=\"noreferrer noopener\">Wikip\u00e9dia<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Sintomas de infec\u00e7\u00e3o por Hijackers<\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li>O sistema leva tempo para conectar<\/li><li>Antiv\u00edrus aparece desabilitado<\/li><li>O usu\u00e1rio pode n\u00e3o ser capaz de atualizar seu sistema operacional Windows<\/li><li>Haver\u00e1 <a href=\"https:\/\/www.psafe.com\/blog\/o-autoruninf-saiba-como-eliminar-e-proteger\/\">arquivo\u00a0autorun.in<\/a> dentro da pasta Recycle da unidade<\/li><li>Rein\u00edcio aleat\u00f3rio do computador<\/li><li>Grande quantidade de uso da CPU \u00e9 indicada pelo gerenciador de tarefas<\/li><li>As impress\u00f5es tiradas pelo usu\u00e1rio s\u00e3o defeituosas e incorretas<\/li><li>Mesmo com o modem de banda larga n\u00e3o sendo usado, ele mostra a atividade de tr\u00e1fego<\/li><li>Os novos programas s\u00e3o automaticamente exclu\u00eddos<\/li><li>De repente, o usu\u00e1rio recebe mais mensagens de spam na caixa de entrada<\/li><li>DVD e drives de CD-ROM podem n\u00e3o ser detectados no Windows<\/li><li>Uso cont\u00ednuo do som dos alto-falantes do computador<\/li><li>O Centro de Seguran\u00e7a do Windows funciona mais vezes<\/li><li>Arquivos desaparecem da \u00c1rea de Trabalho<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Usu\u00e1rios que mant\u00e9m o navegador atualizado est\u00e3o menos propensos a infec\u00e7\u00f5es desse tipo.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Veja o <a href=\"https:\/\/www.psafe.com\/blog\/dicionario-de-virus\/\">dicion\u00e1rio de v\u00edrus<\/a> completo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Voc\u00ea sabia que os hackers conseguem sequestrar o seu navegador? Confira aqui como evitar problemas com Browser Hijacker (sequestro do navegador).<\/p>\n","protected":false},"author":114,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[11968],"class_list":["post-1540","post","type-post","status-publish","format-standard","hentry","category-ciberseguranca","tag-definicao"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/1540","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/114"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=1540"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/1540\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=1540"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=1540"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=1540"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}