| Sandboxie: Fique livre das pragas digitais |
|
|
| Por Marcelo Almeida (Vympel) | ||||||||||||||||||
| 30 de junho de 2006 | ||||||||||||||||||
|
O download e instalação do software é bastante simples e o mesmo cria um atalho na área de trabalho de onde pode ser iniciado o browser. Quando ativado o software cria uma pasta em c:\DOCUMENTS AND SETTINGS\LOGIN\SANDBOX\ onde será armazenado todas as informações de configuração do software e uma pasta como se fosse um HDD onde será armazenad cookies, histório de sites, download, arquivos tempários e cache do browser...
Ativamos o sandboxie e entramos em um site famoso de crackers para
verificar o funcionamento do software, logo na página principal do site visitado apareceu um popup em javascript que iniciou uma execução de
uma aplicativo em JAVA. O java foi iniciado pelo sandbox que criou o
arquivo de log do java e os arquivos temporários normalmente dentro das
subpastas "sandbox", neste momento o site começou a efetuar uma
tentativa de estouro de memória (buffer overflow) para tentar instalar
um trojan downloader no sistema. Como isto não foi possível, pois o
sandbox negou o acesso do aplicativo as chamadas especiais que o site
tentava fazer para ocasionar o estouro de memória, apareceu uma tela
pedindo para fazer o download do aplicativo.
Continuamos
a navegação pelo site de crack's e novamente o site tentou causar um
estouro de memória para rodar uma arquivo malicioso com a extensão WMF.
Este tipo de arquivo é muito usado por crackers para conseguir acesso
remoto a um computador que esteja desatualizado. Uma vez instalado,
abre uma porta específica que deixa um invasor controlar seu computador
remotamente.
Após estes tentativas de infecção da máquina por meio de
navegação em sites não confiáveis, efetuamos teste com alguns vírus
(inclusive os que foram baixados do site visitado).
Arquivos
temporários e demais arquivos criados foram facilmente apagados, pois na
configuração do software existem uma opção para limpar as pastas
quando ele for fechado.
Esquema de funcionamento normal de uma chamada padrão de software.
Esquema de funcionamento com o sandboxie ativado.
Tentativa de estouro de memória do site de crackers.
Software disponível para download em www.sandboxie.com Adicionar como favorito (180) | Publique este artigo no seu site | Visualizado: 7219
Escrever comentário
Powered by AkoComment Tweaked Special Edition v.1.4.6 |
||||||||||||||||||
| < Anterior |
|---|


O Zone-H testou o software







