Páginas

PESQUISAR

Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens

13 de setembro de 2012

Como finalizar processos de um computador remoto através de linha de comando

Dica válida para todos os sistemas Windows

Hoje ensinarei como finalizar processos remotamente. Mas alguns podem estar se perguntando:

- Por que eu preciso aprender isto?

Ou ainda...

- Será que algum dia este conhecimento me será útil?

Para responder estas e outras perguntas, analise os seguintes cenários:

Cenários possíveis:
  • Um servidor Windows infectado por um malware que impede a execução local do gerenciador de tarefas. Para restabelecer uma funcionalidade deste servidor você precisará finalizar o processo que corresponde ao software malicioso (malware) em questão.
  • Um computador num local de difícil acesso físico e que envia vídeos institucionais de uma empresa para uma TV localizada no refeitório da corporação. Este computador é gerenciado por um player específico que impede a execução do gerenciador de tarefas do Windows.
  • Uma estação de trabalho fisicamente distante, sem UltraVNC instalado e que se encontra com um processo travado ("explorer.exe", por exemplo).
Se você analisar estes casos (e se ainda lembrar-se de outros), perceberá que será interessante conhecer uma solução para "assassinar" processos remotamente.

Antes de começar
  • Todos os comandos devem ser executados com uma conta de usuário com privilégios de Administrador do domínio ou no mínimo uma conta que tenha privilégios de administrador no computador remoto. 
  • O Firewall deve estar desabilitado.

Como finalizar processos remotamente através dos comandos TASKLIST e TASKKILL
 

21 de junho de 2012

Como proteger um pendrive e HD externo com senha (Aprenda facilmente a configurar o Bitlocker)

Dica válida para Windows 7 Ultimate, Vista Ultimate/Enterprise, Windows Server 2008 e 2012

Olá!

Simplesmente estou desde janeiro sem postar uma única matéria, algo que lamento muito mesmo. A falta de tempo hábil está se intensificando cada vez mais. Contudo, aqui estou novamente para compartilhar conhecimento.

Hoje está muito em voga o termo "Segurança da Informação". Muitos possuem informações confidenciais que de jeito algum podem cair nas mãos de pessoas inescrupulosas. De fato é um assunto de grande preocupação, pois os cibercriminosos estão cada vez mais sofisticados, fazendo uso de muitas táticas.

Cenário:
Imagine que você é um profissional de uma conceituada empresa. Seu pen drive contém diversos projetos sobre novos produtos dos quais a corporação onde você atua lançará no mercado em breve. Inclusive possui documentos com informações particulares suas, tais como endereço residencial, email e telefone. Estas informações de modo algum podem cair nas mãos de uma empresa concorrente e/ou de um criminoso.
Num "péssimo dia", ao chegar ao trabalho você percebe que perdeu seu pen drive, provavelmente no táxi.
Imagine se algum "malandro digital" encontra o seu pen drive, se apercebe do valor das informações e cobra uma alta quantia em dinheiro para devolver seu dispositivo ou vender as informações para uma corporação concorrente.

Portanto aprenderemos hoje uma ferramenta nativa do Windows 7/Vista/Server 2008 muito útil para proteger nossos arquivos contra acesso não autorizado, estejam eles em pendrives e/ou discos rígidos externo-portáteis.

Como funciona o BitLocker

O BitLocker criptografa toda a unidade de armazenamento, o que evidentemente abrange todos os arquivos. Isto significa que após criptografar, por exemplo, um pen drive; se ele for instalado em outro computador, somente será possível acessá-lo depois de inserir a senha de desbloqueio, do contrário o acesso não será possível.

27 de dezembro de 2011

Como eliminar o vírus que infecta pendrive e transforma pastas em atalhos

Esta praga não é nenhuma novidade. Mas ainda o vejo em plena circulação por aí. Inclusive na rede da empresa onde trabalho este maldito malware "perturbou minha idéias", pois vários usuários ficaram "desesperados", achando que perderam seus arquivos.

A ação do "maldito" se resume em criar falsos atalhos de suas pastas. Ao clicar sobre as mesmas, ou uma janela de prompt de comando surge e se fecha repentinamente ou simplesmente nada acontece. Ou seja, o usuário perde acesso ao conteúdo de suas pastas.

Mas existem outras variantes deste software malicioso. Eu lamentavelmente fui "sorteado" com uma versão que ao clicar sobre o falso atalho, outro código malicioso foi executado automaticamente fazendo com que minha máquina fosse contaminada com outro malware, mas com um efeito muito mais devastador. Ele simplesmente me impediu de acessar a internet (porta 80), provocou lentidão excessiva no sistema e impediu que qualquer solução antivírus fosse instalada. Portanto, minha recomendação é não executar os atalhos (caso você ainda não os tenha executado, é claro.)

Se você está passando por isso, não se desespere. Este malware apenas oculta suas pastas e cria falsos atalhos, dando a sensação de que não há o que se possa fazer para desfazer o incidente, ou seja, que a única solução é a formatação.

Transformando os atalhos em pastas novamente!