Correção: Alerta do Windows Defender: vírus Zeus detectado no seu computador

Alguns usuários do Windows temem que o computador seja infectado depois de ver o " Alerta de vírus do Windows Defender " enquanto navega na Internet e vê que o computador não responde. Ao visitar determinadas páginas da Web, os usuários afetaram um pop-up que dizia pertencer ao Windows Defender, informando que seu computador estava infectado e solicitando que eles ligassem para o número oficial para obter suporte. Este pop-up específico é encontrado em vários navegadores (Edge, Chrome, Opera, Firefox) e com várias versões do Windows, incluindo o Windows 7, o Windows 8.1 e o Windows 10.

Alerta do Windows Defender: Vírus Zeus detectado no seu COmputer

A ameaça à segurança de vírus do Zeus é real?

Como você provavelmente já sabia, esse é um golpe bastante comum do Suporte Técnico que está presente na grande maioria dos navegadores atualmente disponíveis no mercado.

Distinguir os alertas reais dos falsos é muito simples (em todos os sistemas operacionais) - nenhum SO emitirá um aviso dentro do seu navegador da web se uma ameaça à segurança for encontrada. Se você estiver usando a solução integrada (Windows Defender), receberá um aviso dentro de uma janela dedicada. No caso de você estar usando um pacote de segurança de terceiros, você será solicitado por ele, não pelo seu navegador.

Então, com isso em mente, saiba que qualquer aviso de segurança que chegue através do seu navegador é FALSO .

Esse golpe é apenas outra variação das muitas mensagens de erro de suporte falsas: ligue para o Suporte da Microsoft, o Aviso de segurança do Google e dezenas de outras fraudes semelhantes.

Como funciona o esquema de vírus Zeus?

Poucas pessoas se apaixonariam por esse tipo de golpe de engenharia social se os golpistas não usassem um truque que trava o navegador. O golpe do Zeus Virus e a grande maioria das variações do golpe do Tech Support usarão um truque de JavaScript que acaba procurando o navegador da vítima.

Mas tenha em mente que nenhum código mal-intencionado é usado - é por isso que as verificações de segurança não detectam nenhum malware nos computadores que estão lidando com seu pop-up específico.

O verdadeiro vírus Zeus

O vírus Real Zeus é um dos malwares mais populares que foram lançados ao longo dos anos. Desde que foi detectado pela primeira vez em 2010, causou estragos em milhões de computadores com Microsoft Windows, roubando dados financeiros e tornando-se uma das peças mais bem sucedidas de software de botnets no mundo.

Mesmo que o criador original tenha se aposentado em 2010, várias variantes da mesma ameaça de segurança apareceram depois que o código-fonte vazou. Com os avanços mais recentes em segurança cibernética, os perigos desse vírus em particular são praticamente inofensivos se você estiver usando qualquer tipo de método de segurança - até o Windows Defender está equipado para lidar com essa ameaça à segurança.

Como você pode imaginar, os golpistas por trás do popup Zeus Virus estão usando a popularidade desse malware em particular para assustar as pessoas e fazer com que eles chamem seus números e se tornem vítimas de hackers sociais.

Como funciona o esquema de vírus Zeus?

Existem centenas de variações deste golpe de suporte técnico. A prática existe há anos, mas, como se vê, servidores web desavisados ​​ainda estão sendo enganados regularmente.

Como esse pop-up não é acionado internamente, os golpistas precisam usar um domínio que ainda não tenha sido sinalizado por bancos de dados, como o SmartScreen ou outros equivalentes de terceiros. Ou isso ou eles conseguiram seqüestrar um site de alto perfil e agora estão expondo todos os visitantes a este esquema em particular. Isso já aconteceu antes com o Yahoo Mail, o MSN News e alguns outros sites de alto perfil.

Se um site for infectado e começar a exibir esse pop-up para seus visitantes, ele acabará fazendo um "redirecionamento de site de malware", o que significa que ele redirecionará o usuário exposto para um domínio que faz parte do golpe.

Caso você esteja se perguntando, os golpistas conseguem bloquear seu computador procurando um alerta modal JavaScript (também conhecido como loop de diálogo).

Lembre-se de que os golpistas estão usando uma tática de engenharia social para obter dinheiro em mãos ou dados privados de vítimas inocentes fingindo consertar o computador.

Como remover o 'vírus Zeus'?

Como você está realmente lidando com uma fraude e não com uma ameaça de vírus real, seu computador não está realmente infectado pelo vírus Zeus.

No entanto, neste caso específico, o pop-up também pode ser acionado pelo seu navegador se ele tiver sido invadido. Determinados PUPs (Programas Potencialmente Indesejados) que são empacotados com programas genuínos também podem vir com um código malicioso que irá seqüestrar seu navegador e exibir este pop-up, independentemente do site que você está visitando.

Vamos considerar um cenário em que esse alerta pop-up esteja fazendo um loop de um alerta modal que esteja bloqueando seu computador. Veja o que você precisa fazer:

  1. Quando você vir o alerta, clique em OK no primeiro prompt, marque a caixa associada a "Não permitir que esta página crie mais mensagens" ou "Impedir que esta página crie diálogos adicionais" estiver marcada .

    Impedindo que a página da Web crie caixas de diálogo adicionais

    Nota: Dependendo do seu navegador, esta página pode parecer um pouco diferente.

  2. Com a caixa marcada, clique em Ok (ou Back to safety ) para se livrar da mensagem irritante.
  3. Em seguida, pressione Ctrl + Shift + Delete para abrir o Gerenciador de Tarefas .
  4. Quando você estiver dentro do utilitário, vá para a guia Processos, clique com o botão direito do mouse no navegador em que está encontrando o problema e escolha Finalizar tarefa .

    Encerrando a tarefa do Google Chrome
  5. Se o problema ocorrer novamente, independentemente das páginas da Web visitadas, é provável que o seu navegador tenha sido invadido e esteja exibindo o pop-up de todos os sites que você visita. Nesse caso, você precisará eliminar a ameaça local. A maneira mais eficiente de fazer isso é seguir este artigo (aqui) para executar uma verificação profunda do Malwarebytes e remover o seqüestrador.
  6. Uma vez que a ameaça tenha sido identificada e tratada, é hora de reinstalar o navegador, já que provavelmente faltam alguns arquivos (aqueles que foram colocados em quarentena). Para fazer isso, pressione a tecla Windows + R para abrir uma caixa de diálogo Executar . Em seguida, digite “appwiz.cpl” e pressione Enter para abrir a janela Programas e Recursos .

    Digite appwiz.cpl e pressione Enter para abrir a lista de programas instalados

    Nota: Se você estiver encontrando esse problema com o navegador Edge ou o Internet Explorer, as etapas a seguir não serão necessárias, pois ambos os navegadores serão regenerados pelo sistema operacional.

  7. Dentro da janela Programas e Recursos, percorra a lista de aplicativos e localize seu navegador. Depois de o ver, clique com o botão direito e escolha Desinstalar.

    Desinstalando o Chrome
  8. Visite a página de download oficial do seu navegador e baixe o executável de instalação, depois siga as instruções na tela para reinstalá-lo em seu computador.

    Download do Google Chrome

Como se proteger contra o golpe 'Zeus Virus'

A principal razão pela qual as pessoas enfrentam essa falsa ameaça à segurança é, em primeiro lugar, um comportamento descuidado. Ou este ou mau conhecimento de informática. A chave para definir claramente esses golpes é praticar cautela.

Com isso em mente, fique longe de baixar e instalar software de um editor desconhecido. Além disso, evite ir além das zonas de segurança mantidas pelos navegadores mais populares - o Edge tem o SmartScreen Defender e todos os principais navegadores de terceiros têm seus próprios escudos proprietários.

Seu navegador perguntará se você quer sair da zona de segurança. Se você optar por fazê-lo, você está fazendo isso por sua conta e risco.

No entanto, até mesmo ficar dentro da chamada "zona segura" não é 100% seguro. Os golpistas agora podem registrar novos domínios em um ritmo relâmpago. Felizmente, os SERPs estão agora fazendo um bom trabalho ao manter essas páginas da web fora dos resultados da pesquisa.

Em uma nota final, você precisa lembrar que o que os hackers estão usando é um hack de engenharia social. O que significa que, a menos que você entregue a eles os dados ou o dinheiro, eles não têm meios de obter isso de você. Assim, sempre que você vir verificações pop-up como o alerta do vírus Zeus, não ligue para o número gratuito e você estará seguro.

Se você quiser impedir que seu computador exiba esses prompts de segurança falsos, instale um bloqueador de pop-ups. Mas isso significa que você também não verá outros pop-ups que possam ser legítimos. Aqui estão alguns bloqueadores de pop-up a serem considerados:

  • uBlock
  • Bloqueador de pop-up para o Chrome
  • Popup Blocker Ultimate para Mozilla

Artigos Interessantes