Por que o Windows identifica aplicativos aleatórios como ameaças

Alguns donos de PCs com Windows acordaram no início desta semana e descobriram que seus computadores estavam recebendo mensagens de spam do Windows Defender, alertando sobre uma nova "ferramenta de hacking" chamada WinRing0. Embora esses avisos sejam certamente preocupantes, é provável que seu computador não esteja realmente sob ataque — pelo menos não ainda. Mas isso não significa que você deva ignorá-los.

Por que o WinRing0 começou a ativar o Windows Defender

O problema com alertas aleatórios como esse é que nem sempre fica claro qual é a ameaça ou por que o Defender a considera uma ameaça. No caso do WinRing0, é porque uma exploração nesse software em nível de kernel já foi associada a um malware perigoso (como relatado pelo BleepingComputer).

Ter acesso em nível de kernel significa essencialmente que o WinRing0 tem acesso aos principais componentes e recursos do sistema operacional. Essa é uma aposta arriscada se o software puder ser explorado de alguma forma, e parece que o WinRing0 se tornou o principal fator por trás da forma como o malware SteelFox opera e obtém acesso aos sistemas infectados.

Mesmo que você tenha se esforçado para reforçar a segurança do seu PC Windows com o Defender, malwares como o SteelFox ainda podem usar a vulnerabilidade encontrada no WinRing0 para contornar suas proteções.

Outro grande problema com softwares como o WinRing0 é que ele tende a se infiltrar em diversos softwares diferentes. É o caso deste último aviso do Windows Defender, que, segundo o The Verge, faz parte de vários aplicativos de controle de ventoinhas de PC amplamente utilizados, incluindo o Fan Control, mencionado há alguns anos.

O Windows Defender também parece disparar o aviso se você tiver outro software de monitoramento de terceiros instalado, incluindo Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon, etc.

Isso não é surpreendente.

O impacto geral disso em softwares de monitoramento como Afterburner e Fan Control é claro. A menos que a Microsoft forneça alguma maneira para esses aplicativos acessarem essas permissões de baixo nível no futuro, você estará correndo um enorme risco de segurança ao instalar e usar qualquer um deles.

A mudança, no entanto, não é totalmente inesperada. A enorme violação do CrowdStrike no ano passado teve consequências terríveis para muitas empresas, incluindo algumas do setor de saúde. Desde então, a Microsoft tem sofrido muita pressão para fechar brechas de segurança que não deveriam existir, como a que o WinRing0 usou para obter acesso em nível de kernel.

Não está claro por que a Microsoft demorou tanto para resolver o problema do WinRing0. Isso não significa que o software que o utiliza seja completamente inútil. Você ainda pode usá-lo se quiser. Mas provavelmente estará colocando seu sistema em risco ao fazer isso.

Por que o Windows identifica aplicativos aleatórios como ameaças
Execute a verificação do Windows Defender nas configurações de segurança do Windows

Infelizmente, existe uma solução alternativa, mas é improvável que funcione. De acordo com comentários no GitHub, a vulnerabilidade encontrada no WinRing0 foi corrigida. No entanto, é improvável que ele seja aprovado e assinado pela Microsoft, pois a comunidade de código aberto por trás dele não acredita ter os recursos necessários para que a Microsoft assine a versão mais recente. E sem a assinatura da Microsoft, você não conseguirá instalá-lo no seu sistema Windows.

A única alternativa é que cada um desses desenvolvedores de aplicativos crie seu próprio software para acessar permissões em nível de kernel. Mas isso é um empreendimento caro que muitos deles não podem arcar. Mesmo que o fizessem, provavelmente resultaria em custos adicionais para os usuários de seus softwares, devido à compra de softwares.

Se você usa algum dos softwares de monitoramento mencionados acima, ou se notar o Windows Defender alertando sobre o WinRing0 no seu sistema, provavelmente não há com o que se preocupar no momento. No entanto, é sempre melhor prevenir do que remediar, especialmente quando se trata de softwares com acesso em nível de kernel como este.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft lança novo aplicativo de notas adesivas para Windows 11

Microsoft lança novo aplicativo de notas adesivas para Windows 11

Depois de manter as coisas iguais por anos, a atualização do Sticky Note em meados de 2024 mudou o jogo.

6 maneiras de copiar caminhos de arquivos e pastas no Windows 11

6 maneiras de copiar caminhos de arquivos e pastas no Windows 11

Caminhos são os locais de arquivos ou pastas no Windows 11. Todos os caminhos incluem as pastas que você precisa abrir para chegar a um local específico.

Aprendendo com a Apple, a Microsoft também está prestes a ter o Windows Intelligence

Aprendendo com a Apple, a Microsoft também está prestes a ter o Windows Intelligence

Recentemente, pistas de que a Microsoft provavelmente "seguirá o caminho" da Apple no campo da inteligência artificial foram gradualmente reveladas.

Como definir o Visualizador de Fotos do Windows como visualizador de fotos padrão no Windows 11

Como definir o Visualizador de Fotos do Windows como visualizador de fotos padrão no Windows 11

O Visualizador de Fotos do Windows foi lançado junto com o Windows XP e rapidamente se tornou uma das ferramentas mais usadas no Windows.

Restaurar pastas ocultas no Windows quando infectadas com vírus

Restaurar pastas ocultas no Windows quando infectadas com vírus

Em muitos casos, geralmente é devido a ataques de vírus que as pastas ocultas do sistema não podem ser exibidas, mesmo após ativar a opção "Mostrar pastas e arquivos ocultos" nas Opções de Pasta. Alguns dos métodos a seguir ajudarão a resolver esse problema.

ExpressVPN agora oferece suporte a PCs Windows ARM

ExpressVPN agora oferece suporte a PCs Windows ARM

Um dos serviços de VPN mais populares do mundo - ExpressVPN - lançou oficialmente uma versão de aplicativo para PCs Windows com processadores baseados em ARM.

Baixe lindos papéis de parede para comemorar o 50º aniversário da Microsoft

Baixe lindos papéis de parede para comemorar o 50º aniversário da Microsoft

Você sabia que a Microsoft está comemorando seu 50º aniversário esta semana?

A Microsoft lança uma nova coleção de papéis de parede para desktop Fluid Textures, baixe agora!

A Microsoft lança uma nova coleção de papéis de parede para desktop Fluid Textures, baixe agora!

Microsoft lança nova coleção de papéis de parede para desktop Fluid Textures

Microsoft descontinua suporte para DRM legado no Windows Media Player, Windows 7/8 e Silverlight

Microsoft descontinua suporte para DRM legado no Windows Media Player, Windows 7/8 e Silverlight

Se você pedisse a cinco usuários do Windows para explicar o que é o Gerenciamento de Direitos Digitais (DRM) do Vista, provavelmente receberia cinco respostas diferentes. Mas há um ponto

Como obter a atualização 24H2 do Windows 11 recém-lançada

Como obter a atualização 24H2 do Windows 11 recém-lançada

Espera-se que o Windows 11 receba duas atualizações importantes neste ano.

O Word agora oferece suporte para resumo de documentos muito longos

O Word agora oferece suporte para resumo de documentos muito longos

A Microsoft anunciou oficialmente um novo recurso muito útil para usuários do Word, permitindo o processamento mais fácil de documentos longos com a ajuda da IA.

Como verificar a temperatura da CPU do computador?

Como verificar a temperatura da CPU do computador?

Vamos aprender com o WebTech360 como verificar a temperatura da CPU do seu computador no artigo abaixo!

O Microsoft Edge Game Assist já está disponível. Quais são as novidades?

O Microsoft Edge Game Assist já está disponível. Quais são as novidades?

No final de novembro de 2024, a Microsoft anunciou o Edge Game Assist, um novo recurso que facilita a navegação na internet enquanto você joga no computador.

Instruções para alterar o papel de parede do computador para Windows

Instruções para alterar o papel de parede do computador para Windows

Os papéis de parede padrão do Windows às vezes nos deixam entediados. Então, em vez de usar esses papéis de parede padrão, atualize e altere-os para trazer novidades ao trabalho e afirmar sua personalidade através do papel de parede deste computador.

A Microsoft permite que os usuários usem os aplicativos do Office no Windows gratuitamente, mas com algumas limitações.

A Microsoft permite que os usuários usem os aplicativos do Office no Windows gratuitamente, mas com algumas limitações.

A Microsoft aumentou recentemente o preço de sua assinatura do Microsoft 365, justificando a mudança adicionando mais experiências de IA ao serviço.

O que é VPN? Vantagens e desvantagens da VPN (rede privada virtual)

O que é VPN? Vantagens e desvantagens da VPN (rede privada virtual)

O que é VPN? Quais são as vantagens e desvantagens? Vamos discutir com a WebTech360 a definição de VPN e como aplicar esse modelo e sistema no trabalho.

A maioria das pessoas não usa esses recursos ocultos na Segurança do Windows.

A maioria das pessoas não usa esses recursos ocultos na Segurança do Windows.

O Windows Security faz mais do que apenas proteger contra vírus básicos. Ele protege contra phishing, bloqueia ransomware e impede a execução de aplicativos maliciosos. No entanto, esses recursos não são fáceis de identificar — eles ficam escondidos atrás de várias camadas de menus.

A codificação não é tão difícil quanto você pensa

A codificação não é tão difícil quanto você pensa

Depois que você aprender e realmente experimentar por si mesmo, descobrirá que a criptografia é incrivelmente fácil de usar e incrivelmente prática para a vida cotidiana.

Recuperar dados excluídos com o Recuva Portable no Windows 7

Recuperar dados excluídos com o Recuva Portable no Windows 7

No artigo a seguir, apresentaremos as operações básicas para recuperar dados excluídos no Windows 7 com a ferramenta de suporte Recuva Portable. Com o Recuva Portable, você pode armazená-lo em qualquer USB conveniente e usá-lo sempre que precisar. A ferramenta é compacta, simples e fácil de usar, com alguns dos seguintes recursos:

Como excluir arquivos duplicados para economizar memória do computador usando o CCleaner

Como excluir arquivos duplicados para economizar memória do computador usando o CCleaner

O CCleaner verifica se há arquivos duplicados em apenas alguns minutos e depois permite que você decida quais são seguros para excluir.

Por que alterar o local de download padrão no Windows 11?

Por que alterar o local de download padrão no Windows 11?

Mover a pasta Download da unidade C para outra unidade no Windows 11 ajudará a reduzir a capacidade da unidade C e ajudará seu computador a funcionar de maneira mais suave.

Como interromper atualizações do Windows no PC

Como interromper atualizações do Windows no PC

Esta é uma maneira de fortalecer e ajustar seu sistema para que as atualizações aconteçam de acordo com sua programação, não a da Microsoft.

Como mostrar extensões de arquivo, visualizar extensões de arquivo no Windows

Como mostrar extensões de arquivo, visualizar extensões de arquivo no Windows

O Explorador de Arquivos do Windows oferece diversas opções para alterar a forma como você visualiza seus arquivos. O que você talvez não saiba é que uma opção importante está desabilitada por padrão, embora seja crucial para a segurança do seu sistema.

5 ferramentas gratuitas para encontrar spyware e adware no seu PC

5 ferramentas gratuitas para encontrar spyware e adware no seu PC

Com as ferramentas certas, você pode escanear seu sistema e remover spyware, adware e outros programas maliciosos que possam estar à espreita nele.

14 aplicativos e softwares do Windows que você precisa no seu novo computador

14 aplicativos e softwares do Windows que você precisa no seu novo computador

Abaixo está uma lista de softwares recomendados ao instalar um novo computador, para que você possa escolher os aplicativos mais necessários e melhores para o seu computador!

Como clonar as configurações do Windows para levar seu fluxo de trabalho para qualquer lugar

Como clonar as configurações do Windows para levar seu fluxo de trabalho para qualquer lugar

Carregar um sistema operacional inteiro em um pendrive pode ser muito útil, especialmente se você não tiver um laptop. Mas não pense que esse recurso se limita às distribuições Linux — é hora de tentar clonar sua instalação do Windows.

Desative estes 7 serviços do Windows para prolongar a duração da bateria!

Desative estes 7 serviços do Windows para prolongar a duração da bateria!

Desativar alguns desses serviços pode economizar uma quantidade significativa de bateria sem afetar seu uso diário.

Para que serve o atalho Ctrl + Z no Windows? Provavelmente mais do que você imagina.

Para que serve o atalho Ctrl + Z no Windows? Provavelmente mais do que você imagina.

Ctrl + Z é uma combinação de teclas extremamente comum no Windows. Ctrl + Z basicamente permite desfazer ações em todas as áreas do Windows.

Não clique em nenhum link encurtado até ter certeza de que é seguro!

Não clique em nenhum link encurtado até ter certeza de que é seguro!

URLs encurtadas são convenientes para limpar links longos, mas também ocultam o destino real. Se você quiser evitar malware ou phishing, clicar cegamente nesse link não é uma escolha inteligente.

Windows 11 22H2: atualização Moment 1 com muitos recursos notáveis

Windows 11 22H2: atualização Moment 1 com muitos recursos notáveis

Após uma longa espera, a primeira grande atualização do Windows 11 foi lançada oficialmente.