Ataques de trojan podem causar vazamento de dados e perda de ativos. Defenda-se dessas ameaças aplicando medidas de segurança em sua rede, sistemas operacionais, bancos de dados e aplicações.
O que é um ataque de trojan
Um ataque de trojan (também conhecido como ataque de cavalo de troia) injeta código malicioso em um servidor ou site ao disfarçá-lo como software legítimo. Os invasores enganam os usuários para que baixem ou executem o código por meio de iframes, JavaScript, corpos HTML, CSS ou outros métodos.
Os vetores de ataque mais comuns incluem vulnerabilidades do sistema, injeção de SQL e falhas no upload de arquivos.
Impacto dos ataques de trojan
Um ataque de trojan bem-sucedido concede ao invasor acesso ao seu site e a dados sensíveis, como contas de usuário, senhas e informações comerciais. Visitantes do site comprometido também podem ser infectados, o que expõe suas contas bancárias, credenciais de redes sociais e outros dados pessoais.
Trojans também podem destruir dados no disco e causar perda significativa de informações. De modo geral, esses ataques prejudicam a reputação do seu site, danificam os sistemas dos usuários e provocam vazamento de dados.
Como se defender contra ataques de trojan
Corrija prontamente as vulnerabilidades do seu site e dos servidores web. Invasores exploram falhas em páginas adulteradas, navegadores e sistemas operacionais para injetar trojans e, em seguida, baixam e executam programas maliciosos adicionais para ampliar o escopo do ataque.
Proteja seu site com uma arquitetura de segurança em camadas, conforme ilustrado abaixo.
Aplique medidas de segurança nos seguintes níveis:
-
Nível de segurança de rede
Use grupos de segurança do ECS, listas de permissões do CLB e o Cloud Firewall para minimizar as portas de serviço expostas à Internet.
-
Nível do sistema host
Use o Bastionhost para gerenciar os métodos de logon do ECS e conceda à equipe de O&M apenas as permissões necessárias.
Configure senhas fortes para sua conta Alibaba Cloud (mínimo de 8 caracteres com letras maiúsculas e minúsculas, dígitos e caracteres especiais) e altere-as a cada poucos meses. Use autenticação multifator (MFA) ou chaves SSH para fazer logon nas instâncias ECS.
Obtenha informações sobre vulnerabilidades de segurança Detecte e corrija regularmente as falhas no seu site e nos servidores web. Instale patches nos sistemas operacionais e aplicações assim que forem disponibilizados.
Ative o Security Center para detectar e tratar riscos de segurança, riscos de configuração, vulnerabilidades de SO e falhas de middleware nos seus servidores.
Restrinja o acesso ao sistema de arquivos para garantir apenas as permissões necessárias. Limite o acesso a diretórios sensíveis e bloqueie a execução não autorizada de scripts.
-
Nível de banco de dados
Não use ferramentas baseadas na web para gerenciar bancos de dados nem exponha seu sistema de gerenciamento de banco de dados diretamente à Internet.
Permita que apenas servidores de aplicação acessem os serviços de banco de dados. Bloqueie as portas de banco de dados para tráfego proveniente da Internet.
Defina senhas fortes para os serviços de banco de dados.
-
Nível de segurança da aplicação
Reforce a segurança do middleware da aplicação web.
Execute testes de segurança de código e testes de caixa branca antes de implantar em produção.
Use o gerenciamento de vulnerabilidades do Security Center para verificar e corrigir falhas antes de implantar seu sistema web.
Corrija prontamente as vulnerabilidades dos programas. Você pode usar o Web Application Firewall (WAF) para proteger suas aplicações web contra ataques externos.
Detecção e remoção de arquivos de trojan
Use o Security Center para detectar e remover automaticamente arquivos de trojan. A identificação manual entre a grande quantidade de arquivos do SO e das aplicações é impraticável.
Métodos para remover arquivos de trojan:
Exclua web shells. Use o Security Center para verificar diretórios web e empregue o recurso de detecção sem agente para realizar uma varredura completa. Para mais informações, consulte Configurar escopo de varredura de alertas e regras de tratamento e Usar detecção sem agente.
Verifique se todas as vulnerabilidades foram corrigidas usando o recurso de gerenciamento de vulnerabilidades. Para mais informações, consulte Gerenciar vulnerabilidades.
Referências
O Security Center detecta e ajuda você a corrigir riscos de segurança, riscos de configuração, vulnerabilidades de SO e falhas de middleware nos seus servidores. Para mais informações, consulte Adquirir o Security Center.
Verifique e corrija vulnerabilidades prontamente. Consulte a Visão geral do gerenciamento de vulnerabilidades.