<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>ADR -Atividade 05 by christian ferreira</title>
      <link>https://padlet.com/christiannascimentoferreira/jxpmqmmn5q95h154</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2022-10-20 06:50:41 UTC</pubDate>
      <lastBuildDate>2025-11-04 08:14:16 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Cavalo de Troia</title>
         <author>christiannascimentoferreira</author>
         <link>https://padlet.com/christiannascimentoferreira/jxpmqmmn5q95h154/wish/2348514185</link>
         <description><![CDATA[<div>O que é malware?</div><div>Malware é qualquer tipo de software criado para prejudicar ou explorar outro software ou hardware. Malware, uma abreviação para “software maligno”, é um termo coletivo usado para descrever vírus, ransomware, spyware, cavalos de Troia e qualquer outro tipo de código ou software criado com intenção maliciosa. É essa <strong>intenção maliciosa</strong> que caracteriza o malware. Um malware é caracterizado pelo dano que ele pode causar a um computador, sistema de computador, servidor ou rede. É o <em>como</em> e o <em>porquê</em> que separam um tipo de malware do outro.<br><br>O que é um Cavalo do Troia?</div><div>Basicamente, Cavalo do Troia é um programa malicioso que <strong>finge ser inofensivo</strong> para fazer com que as pessoas o baixem.</div><div>Eles são famosos por serem um dos primeiros tipos de malwares existentes. Seu nome foi forjado em 1974 pela força aérea dos EUA, que listou todas as formas hipotéticas de se comprometer um computador. Mas isso não ficou no reino das hipóteses por muito tempo.</div><div>Apenas um ano depois, o primeiro Cavalo de Troia “verdadeiro” (apesar de alguns questionarem se esse é um exemplo válido) foi descoberto em ação: um programa chamado <strong>ANIMAL-PERVADE</strong>. Esse bloco de códigos disfarçou-se de um jogo para que usuários de computador o baixassem para depois liberar secretamente um vírus auto-replicante. Um simples jogo de adivinhação com temas animais fez backups de si mesmo em todos os drives que o usuário pudesse acessar, esforçando-se ao máximo para não danificar ou substituir nada no processo. Ele foi inofensivo e fácil de corrigir, mas como ele não revelou o vírus que continha, foi classificado como um Cavalo de Troia.</div><div>Os Cavalos de Troia que vieram depois não eram tão inocentes, tornando-se rapidamente uma das formas mais comuns de ataques de malwares. Hoje, isso é especialmente verdade, tendo a “engenharia social” (um tipo de ameaça que envolve a manipulação e mentira em canais sociais) como uma das principais formas de distribuição de malwares de todos os tipos.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-10-20 06:54:01 UTC</pubDate>
         <guid>https://padlet.com/christiannascimentoferreira/jxpmqmmn5q95h154/wish/2348514185</guid>
      </item>
      <item>
         <title>Ataque DDoS</title>
         <author>christiannascimentoferreira</author>
         <link>https://padlet.com/christiannascimentoferreira/jxpmqmmn5q95h154/wish/2348521286</link>
         <description><![CDATA[<div>O que é ataque DoS?</div><div><br>Basicamente um ataque de negação de serviço - ou ataque DoS, da sigla em inglês <em>Denial of Service</em> - é um ataque a um sistema ou servidor ou rede de computadores, que tem por objetivo torná-lo inacessível.</div><div><br>A ideia é sobrecarregar o serviço com um volume de requisições ou solicitações, superiores ao que o sistema, ou servidor ou rede é capaz de receber, processar e/ou responder. Desta forma o serviço fornecido é negado aos usuários legítimos e daí o porquê do nome <strong>ataque de negação de serviço<br></strong>Como é feito um ataque DDoS?</div><div><br>A forma mais comum de se realizar um DDoS, é usando-se uma rede de robots (botnet), ou simplesmente bots, sendo esta técnica o ataque cibernético mais eficaz devido à sua simplicidade e à atual disponibilidade de meios para se efetivá-lo.</div><div><br>O princípio consiste em utilizar o que se chama de máquinas zumbis, que podem ser servidores que foram invadidos ou até mesmo computadores pessoais infectados por malwares, para enviar um volume gigantesco de informações para o alvo. Com alguns simples comandos, o “atacante” consegue iniciar, controlar e até alterar características do ataque.<br>Como são possíveis os ataques DDoS?</div><div><br>São duas as principais causas que tornam possíveis os ataques distribuídos de negação de serviço: falhas de segurança em sistemas ou softwares usados em nossos computadores e servidores conectados à Internet e o desconhecimento dos usuários diante de fraudes virtuais e das falhas de segurança que seus computadores têm.</div><div><br>No primeiro caso, o hacker (o correto dizer é, cracker) utiliza falhas contidas em aplicações web e sistemas operacionais dos servidores, ou ainda sistemas, como por exemplo, câmeras de vigilância, para assumir o controle destes dispositivos e direcionar dados ou ações específicas contra o alvo do ataque.</div><div><br>No segundo, o invasor (cracker) distribui malwares por exemplo, ocultos por um simples anexo em uma mensagem de email, com o objetivo de infectar os computadores de usuários comuns e assim, obter controle do computador ou ainda ter um programa oculto que será executado remotamente e efetuará requisições ao alvo.</div><div><br>Baseado nestes dois princípios, o invasor consegue ter sob seu controle centenas ou até milhares de dispositivos que serão usados no ataque e ao que se dá o nome de botnet (rede de robôs) e que são acionados simultaneamente por alguns simples comandos para iniciar o ataque.</div><div><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-10-20 06:59:08 UTC</pubDate>
         <guid>https://padlet.com/christiannascimentoferreira/jxpmqmmn5q95h154/wish/2348521286</guid>
      </item>
      <item>
         <title>Tipos de Ataque</title>
         <author>christiannascimentoferreira</author>
         <link>https://padlet.com/christiannascimentoferreira/jxpmqmmn5q95h154/wish/2348529841</link>
         <description><![CDATA[<div>O que é um ataque de amplificação de DNS?<br>Esse ataque de DDoS é um ataque volumétrico de negação de serviço distribuída (DDoS) baseado em reflexão, no qual um invasor explora uma funcionalidade dos resolvedores de DNS abertos de modo a sobrecarregar uma rede ou servidor visados com uma quantidade amplificada de tráfego, tornando o alvo e a infraestrutura que o circunda inacessíveis.<br>Como funciona um ataque de amplificação de DNS?</div><div>Todos os ataques de amplificação exploram uma disparidade no consumo de largura de banda entre um invasor e o recurso web visado. Quando a disparidade de custo é ampliada para muitas solicitações, o volume de tráfego resultante pode desestabilizar a infraestrutura de Rede. Ao enviar consultas breves que resultam em longas respostas, o usuário malicioso consegue obter mais com menos. Ao multiplicar essa ampliação fazendo com que cada bot de uma botnet faça solicitações semelhantes, o invasor tanto se mantém encoberto e imune à detecção quanto colhe os benefícios de um tráfego de ataque intensamente aumentado.</div><div>Um único bot em um ataque de amplificação de DNS pode ser comparado a um adolescente malicioso que liga para um restaurante e diz, “Quero todos os itens do seu cardápio, um de cada. Agora me ligue de volta e repita todo o meu pedido”. Quando o restaurante pergunta para qual telefone deve retornar, o número fornecido é o da vítima visada. Em seguida, a vítima recebe uma ligação do restaurante com um monte de informações que não solicitou.</div><div>Como resultado da solicitação enviada por cada bot para os resolvedores de DNS abertos com um endereço de IP falsificado, que foi alterado para o endereço de IP de origem real da vítima visada, o alvo do ataque, então, recebe uma resposta dos resolvedores de DNS. Para criar uma grande quantidade de tráfego, o invasor estrutura a solicitação de maneira a gerar a maior resposta possível dos resolvedores de DNS. Como resultado, o alvo do ataque recebe uma amplificação do tráfego inicial do invasor e sua Rede fica obstruída pelo tráfego espúrio, causando uma negação de serviço.</div><div><br><br></div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-10-20 07:05:47 UTC</pubDate>
         <guid>https://padlet.com/christiannascimentoferreira/jxpmqmmn5q95h154/wish/2348529841</guid>
      </item>
   </channel>
</rss>
