Por que o Windows identifica aplicativos aleatórios como ameaças

Alguns donos de PCs com Windows acordaram no início desta semana e descobriram que seus computadores estavam recebendo mensagens de spam do Windows Defender, alertando sobre uma nova "ferramenta de hacking" chamada WinRing0. Embora esses avisos sejam certamente preocupantes, é provável que seu computador não esteja realmente sob ataque — pelo menos não ainda. Mas isso não significa que você deva ignorá-los.

Por que o WinRing0 começou a ativar o Windows Defender

O problema com alertas aleatórios como esse é que nem sempre fica claro qual é a ameaça ou por que o Defender a considera uma ameaça. No caso do WinRing0, é porque uma exploração nesse software em nível de kernel já foi associada a um malware perigoso (como relatado pelo BleepingComputer).

Ter acesso em nível de kernel significa essencialmente que o WinRing0 tem acesso aos principais componentes e recursos do sistema operacional. Essa é uma aposta arriscada se o software puder ser explorado de alguma forma, e parece que o WinRing0 se tornou o principal fator por trás da forma como o malware SteelFox opera e obtém acesso aos sistemas infectados.

Mesmo que você tenha se esforçado para reforçar a segurança do seu PC Windows com o Defender, malwares como o SteelFox ainda podem usar a vulnerabilidade encontrada no WinRing0 para contornar suas proteções.

Outro grande problema com softwares como o WinRing0 é que ele tende a se infiltrar em diversos softwares diferentes. É o caso deste último aviso do Windows Defender, que, segundo o The Verge, faz parte de vários aplicativos de controle de ventoinhas de PC amplamente utilizados, incluindo o Fan Control, mencionado há alguns anos.

O Windows Defender também parece disparar o aviso se você tiver outro software de monitoramento de terceiros instalado, incluindo Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon, etc.

Isso não é surpreendente.

O impacto geral disso em softwares de monitoramento como Afterburner e Fan Control é claro. A menos que a Microsoft forneça alguma maneira para esses aplicativos acessarem essas permissões de baixo nível no futuro, você estará correndo um enorme risco de segurança ao instalar e usar qualquer um deles.

A mudança, no entanto, não é totalmente inesperada. A enorme violação do CrowdStrike no ano passado teve consequências terríveis para muitas empresas, incluindo algumas do setor de saúde. Desde então, a Microsoft tem sofrido muita pressão para fechar brechas de segurança que não deveriam existir, como a que o WinRing0 usou para obter acesso em nível de kernel.

Não está claro por que a Microsoft demorou tanto para resolver o problema do WinRing0. Isso não significa que o software que o utiliza seja completamente inútil. Você ainda pode usá-lo se quiser. Mas provavelmente estará colocando seu sistema em risco ao fazer isso.

Por que o Windows identifica aplicativos aleatórios como ameaças
Execute a verificação do Windows Defender nas configurações de segurança do Windows

Infelizmente, existe uma solução alternativa, mas é improvável que funcione. De acordo com comentários no GitHub, a vulnerabilidade encontrada no WinRing0 foi corrigida. No entanto, é improvável que ele seja aprovado e assinado pela Microsoft, pois a comunidade de código aberto por trás dele não acredita ter os recursos necessários para que a Microsoft assine a versão mais recente. E sem a assinatura da Microsoft, você não conseguirá instalá-lo no seu sistema Windows.

A única alternativa é que cada um desses desenvolvedores de aplicativos crie seu próprio software para acessar permissões em nível de kernel. Mas isso é um empreendimento caro que muitos deles não podem arcar. Mesmo que o fizessem, provavelmente resultaria em custos adicionais para os usuários de seus softwares, devido à compra de softwares.

Se você usa algum dos softwares de monitoramento mencionados acima, ou se notar o Windows Defender alertando sobre o WinRing0 no seu sistema, provavelmente não há com o que se preocupar no momento. No entanto, é sempre melhor prevenir do que remediar, especialmente quando se trata de softwares com acesso em nível de kernel como este.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft lança novo aplicativo de notas adesivas para Windows 11

Microsoft lança novo aplicativo de notas adesivas para Windows 11

Depois de manter as coisas iguais por anos, a atualização do Sticky Note em meados de 2024 mudou o jogo.

6 maneiras de copiar caminhos de arquivos e pastas no Windows 11

6 maneiras de copiar caminhos de arquivos e pastas no Windows 11

Caminhos são os locais de arquivos ou pastas no Windows 11. Todos os caminhos incluem as pastas que você precisa abrir para chegar a um local específico.

Aprendendo com a Apple, a Microsoft também está prestes a ter o Windows Intelligence

Aprendendo com a Apple, a Microsoft também está prestes a ter o Windows Intelligence

Recentemente, pistas de que a Microsoft provavelmente "seguirá o caminho" da Apple no campo da inteligência artificial foram gradualmente reveladas.

Como definir o Visualizador de Fotos do Windows como visualizador de fotos padrão no Windows 11

Como definir o Visualizador de Fotos do Windows como visualizador de fotos padrão no Windows 11

O Visualizador de Fotos do Windows foi lançado junto com o Windows XP e rapidamente se tornou uma das ferramentas mais usadas no Windows.

Restaurar pastas ocultas no Windows quando infectadas com vírus

Restaurar pastas ocultas no Windows quando infectadas com vírus

Em muitos casos, geralmente é devido a ataques de vírus que as pastas ocultas do sistema não podem ser exibidas, mesmo após ativar a opção "Mostrar pastas e arquivos ocultos" nas Opções de Pasta. Alguns dos métodos a seguir ajudarão a resolver esse problema.

ExpressVPN agora oferece suporte a PCs Windows ARM

ExpressVPN agora oferece suporte a PCs Windows ARM

Um dos serviços de VPN mais populares do mundo - ExpressVPN - lançou oficialmente uma versão de aplicativo para PCs Windows com processadores baseados em ARM.

Baixe lindos papéis de parede para comemorar o 50º aniversário da Microsoft

Baixe lindos papéis de parede para comemorar o 50º aniversário da Microsoft

Você sabia que a Microsoft está comemorando seu 50º aniversário esta semana?

A Microsoft lança uma nova coleção de papéis de parede para desktop Fluid Textures, baixe agora!

A Microsoft lança uma nova coleção de papéis de parede para desktop Fluid Textures, baixe agora!

Microsoft lança nova coleção de papéis de parede para desktop Fluid Textures

Microsoft descontinua suporte para DRM legado no Windows Media Player, Windows 7/8 e Silverlight

Microsoft descontinua suporte para DRM legado no Windows Media Player, Windows 7/8 e Silverlight

Se você pedisse a cinco usuários do Windows para explicar o que é o Gerenciamento de Direitos Digitais (DRM) do Vista, provavelmente receberia cinco respostas diferentes. Mas há um ponto

Como obter a atualização 24H2 do Windows 11 recém-lançada

Como obter a atualização 24H2 do Windows 11 recém-lançada

Espera-se que o Windows 11 receba duas atualizações importantes neste ano.

O Word agora oferece suporte para resumo de documentos muito longos

O Word agora oferece suporte para resumo de documentos muito longos

A Microsoft anunciou oficialmente um novo recurso muito útil para usuários do Word, permitindo o processamento mais fácil de documentos longos com a ajuda da IA.

Como verificar a temperatura da CPU do computador?

Como verificar a temperatura da CPU do computador?

Vamos aprender com o WebTech360 como verificar a temperatura da CPU do seu computador no artigo abaixo!

O Microsoft Edge Game Assist já está disponível. Quais são as novidades?

O Microsoft Edge Game Assist já está disponível. Quais são as novidades?

No final de novembro de 2024, a Microsoft anunciou o Edge Game Assist, um novo recurso que facilita a navegação na internet enquanto você joga no computador.

Instruções para alterar o papel de parede do computador para Windows

Instruções para alterar o papel de parede do computador para Windows

Os papéis de parede padrão do Windows às vezes nos deixam entediados. Então, em vez de usar esses papéis de parede padrão, atualize e altere-os para trazer novidades ao trabalho e afirmar sua personalidade através do papel de parede deste computador.

A Microsoft permite que os usuários usem os aplicativos do Office no Windows gratuitamente, mas com algumas limitações.

A Microsoft permite que os usuários usem os aplicativos do Office no Windows gratuitamente, mas com algumas limitações.

A Microsoft aumentou recentemente o preço de sua assinatura do Microsoft 365, justificando a mudança adicionando mais experiências de IA ao serviço.

7 atalhos essenciais do Windows File Explorer para o dia a dia

7 atalhos essenciais do Windows File Explorer para o dia a dia

Usar o Windows File Explorer com atalhos de teclado diariamente ajudará você a executar operações mais rapidamente do que as operações tradicionais.

Siga esta lista de verificação antes de instalar o Windows 11 de forma limpa!

Siga esta lista de verificação antes de instalar o Windows 11 de forma limpa!

Ao planejar uma nova instalação do Windows 11, um pouco de preparação pode economizar tempo e esforço mais tarde.

Como transferir dados entre computadores

Como transferir dados entre computadores

Muitas pessoas guardam seus computadores por anos. Elas podem atualizar alguns componentes e lidar com problemas de manutenção para manter seus computadores funcionando da melhor forma possível. No entanto, chega um momento em que não há nada que você possa fazer para acelerar ou corrigir problemas com seu computador antigo.

Como obter a conexão de internet mais rápida do seu roteador

Como obter a conexão de internet mais rápida do seu roteador

Toda rede possui um roteador para acessar a internet, mas nem todos sabem como fazer com que o roteador funcione melhor. Neste artigo, apresentaremos algumas dicas de roteador para ajudar a acelerar a conexão sem fio na rede.

O que é QoS? Como usar QoS para obter velocidades de internet mais rápidas quando você mais precisa

O que é QoS? Como usar QoS para obter velocidades de internet mais rápidas quando você mais precisa

No artigo abaixo, apresentaremos e orientaremos você a aprender sobre o conceito de QoS - Qualidade de Serviço em dispositivos roteadores.

Instruções para alterar o DNS do Google 8.8.8.8 e 8.8.4.4

Instruções para alterar o DNS do Google 8.8.8.8 e 8.8.4.4

O DNS do Google 8.8.8.8 8.8.4.4 é um dos DNS escolhidos por muitos usuários, especialmente para aumentar a velocidade de acesso à rede ou acesso bloqueado do Facebook.

Como usar o widget de desktop TickTick em vez de aplicativos de tarefas

Como usar o widget de desktop TickTick em vez de aplicativos de tarefas

Depois que você coloca suas listas de tarefas no painel de widgets do Windows 11, elas começam a aparecer na sua frente todas as manhãs — e, de repente, não é mais tão fácil ignorá-las.

12 melhores sites de construção de PC personalizados

12 melhores sites de construção de PC personalizados

Montar um PC personalizado não é uma tarefa fácil, especialmente para iniciantes. Felizmente, há muita ajuda disponível na internet.

Como corrigir o erro Exceção não tratada ocorreu no Windows 10

Como corrigir o erro Exceção não tratada ocorreu no Windows 10

O erro "Ocorreu uma exceção não tratada" não está relacionado a um aplicativo específico, o que o torna mais difícil de resolver. Este artigo mostrará algumas maneiras de corrigir o erro "Ocorreu uma exceção não tratada" no Windows 10.

Como corrigir o erro “Ethernet não tem uma configuração de IP válida”

Como corrigir o erro “Ethernet não tem uma configuração de IP válida”

Às vezes, o DHCP não consegue obter um endereço IP válido da placa de interface de rede e exibe uma mensagem de erro: “Ethernet não tem uma configuração IP válida”.

PowerShell e tudo o que você precisa saber sobre este utilitário

PowerShell e tudo o que você precisa saber sobre este utilitário

O que é PowerShell? O Microsoft PowerShell é um utilitário de linha de comando e linguagem de script que é uma ferramenta poderosa para administradores, permitindo automatizar uma ampla gama de tarefas em computadores e redes.

Como redefinir aplicativos em computadores Windows

Como redefinir aplicativos em computadores Windows

Se o aplicativo Configurações ou Microsoft Store não estiver funcionando corretamente, travando ou não abrindo, você pode redefinir o aplicativo.

O que é PING? Como testar o PING?

O que é PING? Como testar o PING?

No artigo abaixo, convidamos você a aprender alguns exemplos simples do comando PING no Windows!

Como configurar a limpeza automática do computador

Como configurar a limpeza automática do computador

Os computadores costumam ficar sobrecarregados com arquivos temporários e outros tipos de lixo que muitas vezes não temos tempo de limpar. É aí que entra a limpeza automática, e você deve começar a usá-la imediatamente.

Dicas simples de sandbox para ajudar você a parar de se preocupar com malware

Dicas simples de sandbox para ajudar você a parar de se preocupar com malware

Os ataques de malware nunca foram tão intensos, mas finalmente estamos encontrando paz de espírito graças às técnicas estratégicas de sandbox.