Cibercriminosos usam temas do Windows para invadir seu computador

O perigo por trás da simples customização. E mais: WhatsApp virá com limpador de mídia; importação de contatos no Telegram; duas importantes atualizações do Windows

Foi descoberta uma nova falha de segurança* no Windows que usa os arquivos de personalização de temas, que incluem cores, sons, cursores do mouse e papéis de parede customizados. Ao instalar um tema, o arquivo redireciona o usuário para uma página de compartilhamento SMB remoto que requer autenticação, e que rouba os dados de login digitados no próprio computador – que são os mesmos da conta da Microsoft – em um ataque conhecido como Pass-the-Hash*.

Para descobrir senhas mais simples, os cibercriminosos podem levar cerca de 4 segundos*. Uma solução temporária seria desativar a associação dos arquivos de temas (cujas extensões são .theme, .themepack e .desktopthemepackfile). Outra, mais efetiva, é ativar a autenticação de 2 fatores na sua conta da Microsoft. Recomendamos que você baixe temas somente do site oficial da Microsoft e sempre utilize senhas fortes e exclusivas para cada site ou serviço.

WhatsApp vai permitir apagar fotos e vídeos no próprio app

Se você é como a maioria das pessoas, recebe dezenas de imagens e vídeos no WhatsApp. Existem apps que permitem apagar as mídias e recuperar espaço no celular. Agora, o WhatsApp vai permitir fazer isso em uma seção própria sobre o Uso de Armazenamento.

StorageUsage_Android_v2-720x1440

Ali será possível ver qual a proporção entre o espaço utilizado pelas mensagens e mídias no WhatsApp e os demais arquivos. Também será possível excluir os arquivos duplicados ou limpar as conversas que mais ocupam espaço. Ainda não há previsão de quando essas novas funções estarão disponíveis.

Telegram: importação dos seus contatos

Se você está pesando em começar a usar o Telegram, pode descobrir quais dos seus contatos já estão por lá. Instale o app no seu smartphone e conceda acesso aos seus contatos (ou também em Configurações > Privacidade e segurança > Sincronizar contatos). No entanto, é bom saber que nem todos devem estar usando o app no momento, pois muitos desinstalaram o app após um breve período de testes.

Uma recente pesquisa mostrou que o Telegram está presente em 35% dos celulares no Brasil, ainda que apenas 53% deles usem o app diariamente.

Windows 10: falha impede suspensão (sleep mode)

Uma falha em uma das recentes atualizações do Windows 10 está impedindo que os notebooks entrem no modo de economia conhecido como "Suspensão" (ou Dormir). Com a falha, o computador apenas desliga a tela, mas permanece ligado. Alguns usuários* estão sugerindo desativar temporariamente o serviço do Windows Update, habilitá-lo novamente, verificar atualizações, instalá-las e reiniciar o notebook.

Em alguns casos, usuários também relataram que seus notebooks estavam ligando sozinhos no meio da noite.

Windows 10: atualização corrige falha que diminuía vida útil dos discos SSD

Por outro lado, a Microsoft (KB4571756) lançou uma atualização que corrige uma falha que otimizava (desfragmentava) o disco SSD cada vez que o notebook era reiniciado. Normalmente, esse processo ocorria apenas uma vez ao mês: atualize o seu Windows 10.


 

A Avast é líder global em segurança cibernética, protegendo centenas de milhões de usuários em todo o mundo. Saiba mais sobre os produtos que protegem sua vida digital em nosso site e receba todas as últimas notícias sobre como vencer as ameaças virtuais através do nosso Blog, no Facebook ou no Twitter.

* Original em inglês.

Photo by Fabio Spinelli on Unsplash

--> -->