![]() | CERT Incident Note IN-2003-01Propagação de código malicioso e atualização de aplicativos antivírus (IN-2003-01) [CERT/CC, 02.07.2003, revisão 01] O CAIS está repassando o CERT Incident Note IN-2003-01, Malicious Code Propagation and Antivirus Software Updates, que apresenta algumas considerações sobre a propagação de códigos maliciosos e também sobre o uso dos aplicativos antivírus. De acordo com o CERT/CC, constatou-se um aumento na velocidade de propagação dos recentes vírus e worms, ao mesmo tempo em que se nota que os usuários contaminados em sua maioria, têm a incorreta noção que o software antivírus é suficiente para protegê-los de quaisquer ataques de código malicioso. Com relação aos antivírus, uma das considerações apresentadas no documento do CERT/CC ressalta que sempre haverá um intervalo de tempo entre o início da propagação do código malicioso e a instalação da respectiva vacina no antivírus do usuário. Embora a indústria de antivírus esteja trabalhando para reduzir este intervalo, aumentando a confiabilidade das vacinas e do processo de atualização dos antivírus, ele ainda é suficiente para viabilizar a rápida proliferação dos códigos maliciosos. Para ilustrar a gravidade da propagação de vírus e worms recentemente na Internet, segue a lista de alertas publicados pelo CAIS em 2003 relacionados ao assunto: Alerta do CAIS ALR-27062003a Alerta do CAIS ALR-27062003 Alerta do CAIS ALR-06062003 AUSCERT AL-2003.07 Alertas do CAIS ALR-11032003 Alertas do CAIS ALR-10032003 Cert Advisory CA-2003-04 Maiores informações podem ser encontradas em: http://www.cert.org/incident_notes/IN-2003-01.html Motivado pelo referido Incident Note do CERT/CC e com base em seu trabalho preventivo, o CAIS relembra que as melhores práticas de uso do email incluem: - não abrir arquivos anexados a emails sem antes analisá-los com um antivírus; | ![]() Contato com o Cais: +55 (19) 3787-3300 |