Como ter certeza de que um arquivo é seguro antes de baixá-lo


0
Cabeçalho de malware.
Kanoktuch/Shutterstock.com

Se estiver preocupado com a possibilidade de um arquivo ser malicioso, você não precisa baixá-lo e confiar em seu antivírus. Você pode verificar o arquivo em busca de malware com mais de 90 mecanismos antivírus antes de baixá-lo, tudo com uma única ferramenta.

RELACIONADO: Segurança básica do computador: como se proteger de vírus, hackers e ladrões

Isso não substitui as práticas básicas de segurança online que podem mantê-lo protegido contra phishing e outras ameaças, mas é uma maneira de realizar uma verificação mais detalhada se você estiver preocupado com um arquivo.

Verificar um link em busca de malware usando o VirusTotal

Para fazer isso, você precisará localizar o link de download de um arquivo. Esse é o link direto para baixar o arquivo, não apenas o endereço da página de download do arquivo. Por exemplo, se você quiser verificar um arquivo .exe, precisará do link direto para o arquivo .exe. Se você quiser verificar um arquivo .doc, precisará do link direto para o arquivo .doc. Você pode identificar isso passando o mouse sobre o link e olhando para o endereço no seu navegador.

Página de download do CCleaner.

Clique com o botão direito do mouse no link e selecione “Copiar endereço do link” no Chrome, “Copiar local do link” no Firefox ou “Copiar link” no Edge.

Clique com o botão direito do mouse no link de download e clique em "Copiar endereço do link".

Em seguida, vá para VirusTotal.com em seu navegador da web. Esta ferramenta pertence ao Google desde 2012.

Clique na guia “URL” na página e cole o link que você copiou na caixa. Clique no botão de pesquisa ou pressione Enter para verificar o arquivo.

Cole o link de download no site do VirusTotal.

O VirusTotal baixará o arquivo que você especificou para seus servidores e o verificará com um grande número de mecanismos antivírus diferentes. Se outras pessoas verificaram o arquivo recentemente, o VirusTotal mostrará os resultados da verificação recente.

Se você vir “Nenhum mecanismo detectou este URL”, isso significa que nenhum dos mecanismos antivírus do VirusTotal disse que havia um problema com o arquivo.

Atualizar: A partir de abril de 2022, o VirusTotal passou a ter mais de 90 mecanismos antivírus disponíveis.

O “0/65” significa que o arquivo foi detectado como malicioso por 0 dos 65 mecanismos antivírus do VirusTotal. Isso significa que ele deve estar limpo. Obviamente, é possível que malwares novos e exóticos ainda não sejam detectados por nenhum programa antivírus, portanto, é sempre uma boa ideia ter cuidado e obter software apenas de fontes confiáveis. (Na verdade, menos de dois dias após a publicação deste artigo, nosso arquivo de exemplo – CCleaner 5.33 – continha malware. Um exemplo perfeito de como o VirusTotal, embora útil, não é perfeito!)

Resultados do VirusTotal sem malware detectado.

Se um dos mecanismos antivírus detectar um problema com um arquivo, você verá uma nota informando que vários mecanismos antivírus detectaram o URL como um problema.

Resultados do VirusTotal com apenas 3/65 mecanismos detectando algum tipo de malware.

Em alguns casos, a opinião pode ser quase unânime. Em outros casos, apenas algumas ferramentas antivírus podem apresentar problemas com o arquivo. Isso geralmente é um falso positivo, embora, em certas circunstâncias, algumas ferramentas antivírus tenham detectado novos malwares antes de outras. Você pode rolar para baixo para ver quais ferramentas antivírus tiveram um problema com o arquivo, ver mais detalhes sobre o arquivo e ver comentários da comunidade sobre se o URL é seguro ou não. (Em alguns casos, por exemplo, pode ser sinalizado apenas por incluir crapware empacotado, que é facilmente contornado.)

Um detalhamento listando os resultados de mecanismo por mecanismo.

Se você acabar verificando uma página de download de arquivo em vez do próprio arquivo baixado, verá um link “Arquivo baixado” na página do VirusTotal. Clique no ícone à direita de “Arquivo baixado” para ver mais análises sobre o arquivo que a página da web baixa.

Se você não apontar para um arquivo específico, ele tentará encontrar um e mostrará o arquivo verificado.

Integre o VirusTotal ao seu navegador

Para facilitar esse processo, o projeto VirusTotal oferece extensões de navegador. Eles integrarão o VirusTotal ao seu navegador, permitindo que você clique com o botão direito do mouse em um link em qualquer página da Web e selecione a opção “Verificar com VirusTotal”. Você não precisará visitar o site do VirusTotal e copiar e colar um link.

As extensões estão disponíveis para Google Chrome, Mozilla Firefox e Internet Explorer. Se você deseja instalar a extensão VirtusTotal para o Microsoft Edge, é necessário habilitar as extensões do Google Chrome no Edge e instalar a versão do Google Chrome. Faça o download da extensão apropriada e clique com o botão direito do mouse em um link e selecione a opção VirusTotal para verificá-lo rapidamente e ver os resultados.

A opção de clique com o botão direito adicionada pela extensão.

Se o VirusTotal for unânime de que um arquivo é perigoso, você deve ficar longe. Se os resultados forem mistos, você deve ter cuidado, mas talvez queira examinar os resultados de antivírus mais detalhados para ver por que eles dizem que o arquivo é perigoso.

Se um arquivo estiver limpo, isso significa que não é detectado por nenhum antivírus como malware. Isso não significa que seja seguro, é claro — o software antivírus não é perfeito e pode não detectar novos malwares, portanto, certifique-se de obter seus programas de uma fonte confiável.

RELACIONADO: O que é Typosquatting e como os golpistas o usam?


Like it? Share with your friends!

0

What's Your Reaction?

hate hate
0
hate
confused confused
0
confused
fail fail
0
fail
fun fun
0
fun
geeky geeky
0
geeky
love love
0
love
lol lol
0
lol
omg omg
0
omg
win win
0
win

0 Comments

Your email address will not be published. Required fields are marked *