Por que o Windows identifica aplicativos aleatórios como ameaças

Alguns donos de PCs com Windows acordaram no início desta semana e descobriram que seus computadores estavam recebendo mensagens de spam do Windows Defender, alertando sobre uma nova "ferramenta de hacking" chamada WinRing0. Embora esses avisos sejam certamente preocupantes, é provável que seu computador não esteja realmente sob ataque — pelo menos não ainda. Mas isso não significa que você deva ignorá-los.

Por que o WinRing0 começou a ativar o Windows Defender

O problema com alertas aleatórios como esse é que nem sempre fica claro qual é a ameaça ou por que o Defender a considera uma ameaça. No caso do WinRing0, é porque uma exploração nesse software em nível de kernel já foi associada a um malware perigoso (como relatado pelo BleepingComputer).

Ter acesso em nível de kernel significa essencialmente que o WinRing0 tem acesso aos principais componentes e recursos do sistema operacional. Essa é uma aposta arriscada se o software puder ser explorado de alguma forma, e parece que o WinRing0 se tornou o principal fator por trás da forma como o malware SteelFox opera e obtém acesso aos sistemas infectados.

Mesmo que você tenha se esforçado para reforçar a segurança do seu PC Windows com o Defender, malwares como o SteelFox ainda podem usar a vulnerabilidade encontrada no WinRing0 para contornar suas proteções.

Outro grande problema com softwares como o WinRing0 é que ele tende a se infiltrar em diversos softwares diferentes. É o caso deste último aviso do Windows Defender, que, segundo o The Verge, faz parte de vários aplicativos de controle de ventoinhas de PC amplamente utilizados, incluindo o Fan Control, mencionado há alguns anos.

O Windows Defender também parece disparar o aviso se você tiver outro software de monitoramento de terceiros instalado, incluindo Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon, etc.

Isso não é surpreendente.

O impacto geral disso em softwares de monitoramento como Afterburner e Fan Control é claro. A menos que a Microsoft forneça alguma maneira para esses aplicativos acessarem essas permissões de baixo nível no futuro, você estará correndo um enorme risco de segurança ao instalar e usar qualquer um deles.

A mudança, no entanto, não é totalmente inesperada. A enorme violação do CrowdStrike no ano passado teve consequências terríveis para muitas empresas, incluindo algumas do setor de saúde. Desde então, a Microsoft tem sofrido muita pressão para fechar brechas de segurança que não deveriam existir, como a que o WinRing0 usou para obter acesso em nível de kernel.

Não está claro por que a Microsoft demorou tanto para resolver o problema do WinRing0. Isso não significa que o software que o utiliza seja completamente inútil. Você ainda pode usá-lo se quiser. Mas provavelmente estará colocando seu sistema em risco ao fazer isso.

Por que o Windows identifica aplicativos aleatórios como ameaças
Execute a verificação do Windows Defender nas configurações de segurança do Windows

Infelizmente, existe uma solução alternativa, mas é improvável que funcione. De acordo com comentários no GitHub, a vulnerabilidade encontrada no WinRing0 foi corrigida. No entanto, é improvável que ele seja aprovado e assinado pela Microsoft, pois a comunidade de código aberto por trás dele não acredita ter os recursos necessários para que a Microsoft assine a versão mais recente. E sem a assinatura da Microsoft, você não conseguirá instalá-lo no seu sistema Windows.

A única alternativa é que cada um desses desenvolvedores de aplicativos crie seu próprio software para acessar permissões em nível de kernel. Mas isso é um empreendimento caro que muitos deles não podem arcar. Mesmo que o fizessem, provavelmente resultaria em custos adicionais para os usuários de seus softwares, devido à compra de softwares.

Se você usa algum dos softwares de monitoramento mencionados acima, ou se notar o Windows Defender alertando sobre o WinRing0 no seu sistema, provavelmente não há com o que se preocupar no momento. No entanto, é sempre melhor prevenir do que remediar, especialmente quando se trata de softwares com acesso em nível de kernel como este.

Sign up and earn $1000 a day ⋙

Leave a Comment

A Microsoft lança uma nova coleção de papéis de parede para desktop Fluid Textures, baixe agora!

A Microsoft lança uma nova coleção de papéis de parede para desktop Fluid Textures, baixe agora!

Microsoft lança nova coleção de papéis de parede para desktop Fluid Textures

Microsoft descontinua suporte para DRM legado no Windows Media Player, Windows 7/8 e Silverlight

Microsoft descontinua suporte para DRM legado no Windows Media Player, Windows 7/8 e Silverlight

Se você pedisse a cinco usuários do Windows para explicar o que é o Gerenciamento de Direitos Digitais (DRM) do Vista, provavelmente receberia cinco respostas diferentes. Mas há um ponto

Como obter a atualização 24H2 do Windows 11 recém-lançada

Como obter a atualização 24H2 do Windows 11 recém-lançada

Espera-se que o Windows 11 receba duas atualizações importantes neste ano.

O Word agora oferece suporte para resumo de documentos muito longos

O Word agora oferece suporte para resumo de documentos muito longos

A Microsoft anunciou oficialmente um novo recurso muito útil para usuários do Word, permitindo o processamento mais fácil de documentos longos com a ajuda da IA.

Como verificar a temperatura da CPU do computador?

Como verificar a temperatura da CPU do computador?

Vamos aprender com o WebTech360 como verificar a temperatura da CPU do seu computador no artigo abaixo!

O Microsoft Edge Game Assist já está disponível. Quais são as novidades?

O Microsoft Edge Game Assist já está disponível. Quais são as novidades?

No final de novembro de 2024, a Microsoft anunciou o Edge Game Assist, um novo recurso que facilita a navegação na internet enquanto você joga no computador.

Instruções para alterar o papel de parede do computador para Windows

Instruções para alterar o papel de parede do computador para Windows

Os papéis de parede padrão do Windows às vezes nos deixam entediados. Então, em vez de usar esses papéis de parede padrão, atualize e altere-os para trazer novidades ao trabalho e afirmar sua personalidade através do papel de parede deste computador.

A Microsoft permite que os usuários usem os aplicativos do Office no Windows gratuitamente, mas com algumas limitações.

A Microsoft permite que os usuários usem os aplicativos do Office no Windows gratuitamente, mas com algumas limitações.

A Microsoft aumentou recentemente o preço de sua assinatura do Microsoft 365, justificando a mudança adicionando mais experiências de IA ao serviço.

A Microsoft está tornando o Windows o sistema operacional ideal para criadores de música.

A Microsoft está tornando o Windows o sistema operacional ideal para criadores de música.

No Qualcomm Snapdragon Summit em 22 de outubro, a Microsoft anunciou uma série de melhorias para PCs com Windows que melhorarão a experiência geral de músicos, produtores musicais e outros profissionais de áudio.

Personalizar o perfil de usuário padrão no Windows 7 – Parte 1

Personalizar o perfil de usuário padrão no Windows 7 – Parte 1

Nesta série de artigos, apresentaremos como personalizar o perfil de usuário padrão no Windows 7.

Novo SDK Vulkan lançado, permitindo que desenvolvedores criem aplicativos nativos da API Vulkan para Windows em plataformas ARM

Novo SDK Vulkan lançado, permitindo que desenvolvedores criem aplicativos nativos da API Vulkan para Windows em plataformas ARM

O lançamento da nova série de PCs Copilot+ equipada com o processador Snapdragon X Elite baseado na arquitetura Arm está gerando cada vez mais interesse de desenvolvedores na criação de jogos e aplicativos nativos especificamente para esse segmento de mercado emergente.

O Windows Mail vai desaparecer. O que devo saber?

O Windows Mail vai desaparecer. O que devo saber?

Após um longo período "vivendo sem rumo", os aplicativos Windows Mail, Calendar e People estão gradualmente chegando ao fim de seu ciclo de vida. A Microsoft atualizou recentemente sua documentação oficial para esclarecer que os aplicativos mencionados acima serão completamente desativados em 31 de dezembro de 2024.

Microsoft começa a desabilitar a autenticação NTLM no Windows

Microsoft começa a desabilitar a autenticação NTLM no Windows

NTLM é um protocolo de autenticação mais antigo da Microsoft e foi substituído pelo Kerberos no Windows 2000.

O Microsoft ActiveX será desabilitado por padrão no Office 2024

O Microsoft ActiveX será desabilitado por padrão no Office 2024

ActiveX é uma biblioteca de estrutura para definir componentes de software reutilizáveis ​​em uma linguagem de programação de maneira independente.

Como bloquear a instalação de aplicativos em unidades que não sejam do sistema no Windows 11

Como bloquear a instalação de aplicativos em unidades que não sejam do sistema no Windows 11

Se quiser bloquear a instalação de aplicativos em unidades diferentes da unidade do sistema, você pode desabilitar esse recurso por meio da Política de Grupo ou do Editor do Registro.

Como verificar a versão do aplicativo instalada no Windows 11

Como verificar a versão do aplicativo instalada no Windows 11

Embora as atualizações sejam instaladas automaticamente, às vezes pode ser necessário verificar a versão de um aplicativo no Windows.

4 maneiras de abrir rapidamente a ferramenta de conexão de rede no Windows

4 maneiras de abrir rapidamente a ferramenta de conexão de rede no Windows

Seja você um usuário casual do Windows ou um técnico profissional, saber como abrir rapidamente as Conexões de Rede ajudará você a gerenciar sua rede com mais eficiência.

Como usar o histórico da área de transferência no Windows 10

Como usar o histórico da área de transferência no Windows 10

O histórico da área de transferência do Windows passou por uma grande reformulação com a atualização de outubro do Windows 10.

5 maneiras de desativar a atualização do Windows 11 e parar de atualizar o Win 11

5 maneiras de desativar a atualização do Windows 11 e parar de atualizar o Win 11

Neste artigo, o WebTech360 orientará você sobre como desativar o Windows Update no sistema operacional Windows 11.

Como corrigir a barra de idiomas ausente no Windows 10

Como corrigir a barra de idiomas ausente no Windows 10

A barra de idiomas desapareceu no Windows 10? Siga estas soluções.

4 dicas para aproveitar ao máximo a área de transferência do Windows

4 dicas para aproveitar ao máximo a área de transferência do Windows

Desde fixar itens frequentes até sincronizá-los em vários dispositivos, aqui estão quatro ótimas dicas que ajudarão você a aproveitar ao máximo a Área de Transferência do Windows.

A Microsoft está trazendo anúncios irritantes do menu Iniciar do Windows 11 para o Windows 10

A Microsoft está trazendo anúncios irritantes do menu Iniciar do Windows 11 para o Windows 10

A Microsoft continua anunciando planos para adicionar novos recursos ao Windows 10, apesar do fato de que o sistema operacional inevitavelmente deixará de funcionar em outubro de 2025.

Como corrigir o erro de sistema operacional não encontrado no Windows

Como corrigir o erro de sistema operacional não encontrado no Windows

De todos os erros, falhas e problemas que você pode encontrar ao usar o Windows 10, algumas mensagens podem deixá-lo realmente apavorado, como a tela Sistema operacional não encontrado.

Como se livrar de anúncios em dispositivos Windows 11

Como se livrar de anúncios em dispositivos Windows 11

A Microsoft permite que os usuários desativem anúncios no Windows 11, mas o processo não é simples. Veja aqui diferentes maneiras de remover anúncios do seu dispositivo Windows 11.

Como ocultar ícones de notificação do telefone no menu Iniciar do Windows 11

Como ocultar ícones de notificação do telefone no menu Iniciar do Windows 11

O aplicativo Phone Link no Windows permite que você conecte seu telefone ao PC. E você pode verificar a bateria e o status da conexão do seu dispositivo... diretamente no menu Iniciar.

Convite para baixar o pacote de papel de parede dinâmico projetado para Windows 11, mas cancelado no último minuto

Convite para baixar o pacote de papel de parede dinâmico projetado para Windows 11, mas cancelado no último minuto

Além de elementos como nova interface e recursos, outro aspecto, embora pequeno, também recebe muita atenção no Windows: pacotes de papéis de parede projetados e introduzidos pela Microsoft para ocasiões especiais.

Microsoft para de oferecer suporte ao aplicativo Windows Remote Desktop e muda para um novo aplicativo do Windows

Microsoft para de oferecer suporte ao aplicativo Windows Remote Desktop e muda para um novo aplicativo do Windows

A Microsoft fez um anúncio importante para os clientes que usam o aplicativo Área de Trabalho Remota para Windows na Microsoft Store. Em 27 de maio de 2025, este aplicativo será oficialmente descontinuado e removido da Microsoft Store.

Como controlar e personalizar notificações no Windows 11

Como controlar e personalizar notificações no Windows 11

Com um fluxo constante de notificações e alertas no seu laptop com Windows 11, manter o foco se torna um desafio. Então, assuma o controle e personalize suas notificações de acordo com suas necessidades.

Windows 12: preço esperado, data de lançamento, especificações e mais rumores

Windows 12: preço esperado, data de lançamento, especificações e mais rumores

O Windows 12 é uma possível atualização futura do sistema operacional Windows. A previsão é de que ele seja lançado em 2024, embora ainda não tenha havido confirmação oficial da Microsoft.