Todos os produtos
Search
Central de documentação

Security Center:Defesa contra ataques de trojan

Última atualização: Jun 27, 2026

Ataques de trojan podem causar vazamento de dados e perda de ativos. Defenda-se dessas ameaças aplicando medidas de segurança em sua rede, sistemas operacionais, bancos de dados e aplicações.

O que é um ataque de trojan

Um ataque de trojan (também conhecido como ataque de cavalo de troia) injeta código malicioso em um servidor ou site ao disfarçá-lo como software legítimo. Os invasores enganam os usuários para que baixem ou executem o código por meio de iframes, JavaScript, corpos HTML, CSS ou outros métodos.

Os vetores de ataque mais comuns incluem vulnerabilidades do sistema, injeção de SQL e falhas no upload de arquivos.

Impacto dos ataques de trojan

Um ataque de trojan bem-sucedido concede ao invasor acesso ao seu site e a dados sensíveis, como contas de usuário, senhas e informações comerciais. Visitantes do site comprometido também podem ser infectados, o que expõe suas contas bancárias, credenciais de redes sociais e outros dados pessoais.

Trojans também podem destruir dados no disco e causar perda significativa de informações. De modo geral, esses ataques prejudicam a reputação do seu site, danificam os sistemas dos usuários e provocam vazamento de dados.

Como se defender contra ataques de trojan

Corrija prontamente as vulnerabilidades do seu site e dos servidores web. Invasores exploram falhas em páginas adulteradas, navegadores e sistemas operacionais para injetar trojans e, em seguida, baixam e executam programas maliciosos adicionais para ampliar o escopo do ataque.

Proteja seu site com uma arquitetura de segurança em camadas, conforme ilustrado abaixo.

image

Aplique medidas de segurança nos seguintes níveis:

  • Nível de segurança de rede

  • Nível do sistema host

    • Use o Bastionhost para gerenciar os métodos de logon do ECS e conceda à equipe de O&M apenas as permissões necessárias.

    • Configure senhas fortes para sua conta Alibaba Cloud (mínimo de 8 caracteres com letras maiúsculas e minúsculas, dígitos e caracteres especiais) e altere-as a cada poucos meses. Use autenticação multifator (MFA) ou chaves SSH para fazer logon nas instâncias ECS.

    • Obtenha informações sobre vulnerabilidades de segurança Detecte e corrija regularmente as falhas no seu site e nos servidores web. Instale patches nos sistemas operacionais e aplicações assim que forem disponibilizados.

    • Ative o Security Center para detectar e tratar riscos de segurança, riscos de configuração, vulnerabilidades de SO e falhas de middleware nos seus servidores.

    • Restrinja o acesso ao sistema de arquivos para garantir apenas as permissões necessárias. Limite o acesso a diretórios sensíveis e bloqueie a execução não autorizada de scripts.

  • Nível de banco de dados

    • Não use ferramentas baseadas na web para gerenciar bancos de dados nem exponha seu sistema de gerenciamento de banco de dados diretamente à Internet.

    • Permita que apenas servidores de aplicação acessem os serviços de banco de dados. Bloqueie as portas de banco de dados para tráfego proveniente da Internet.

    • Defina senhas fortes para os serviços de banco de dados.

  • Nível de segurança da aplicação

    • Reforce a segurança do middleware da aplicação web.

    • Execute testes de segurança de código e testes de caixa branca antes de implantar em produção.

    • Use o gerenciamento de vulnerabilidades do Security Center para verificar e corrigir falhas antes de implantar seu sistema web.

    • Corrija prontamente as vulnerabilidades dos programas. Você pode usar o Web Application Firewall (WAF) para proteger suas aplicações web contra ataques externos.

Detecção e remoção de arquivos de trojan

Use o Security Center para detectar e remover automaticamente arquivos de trojan. A identificação manual entre a grande quantidade de arquivos do SO e das aplicações é impraticável.

Métodos para remover arquivos de trojan:

Referências