O Remote Desktop Protocol (RDP) encontrado em todas as versões modernas do Windows é projetado para permitir que os usuários se conectem remotamente a um computador por meio de uma conexão de rede. Mas embora o recurso seja útil para administradores de TI que gerenciam uma frota de sistemas ou para você se conectar ao seu computador doméstico enquanto está fora, ele também foi explorado muitas vezes por hackers para realizar ataques cibernéticos. Alguns novos desenvolvimentos indicam que o problema pode estar piorando.
Pesquisadores de segurança do Morphus Labs do Brasil divulgaram ontem (6 de junho) a descoberta de um botnet que está tentando infectar mais de 1,5 milhão de sistemas Windows por meio de suas conexões RDP. Chamado GoldBrute, o botnet tenta "força bruta" sua entrada em uma máquina Windows adivinhando o nome de usuário e a senha. Se tiver sucesso, o malware botnet se instala e procura pontos de extremidade RDP adicionais para atacar.
A notícia chega poucas semanas após a descoberta do BlueKeep, uma vulnerabilidade devastadora no Remote Desktop Protocol que levou a Microsoft e a Agência de Segurança Nacional a implorar aos usuários de computadores Windows mais antigos, incluindo o Windows XP, que atualizassem seus sistemas.
Pelo menos um milhão de PCs voltados para a Internet com Windows 7, Vista, XP e Server 2008 são vulneráveis a malware "wormable" que pode ser projetado para explorar a falha do BlueKeep e se espalhar de um sistema para o outro. Qualquer máquina vulnerável em uma rede corporativa pode ser usada como uma plataforma de lançamento para atacar toda a rede, e um ataque baseado em BlueKeep de prova de conceito já foi demonstrado.
Se você for um usuário do Windows que geralmente não usa o protocolo Remote Desktop Protocol, recomendamos que desabilite-o. Veja como desativar o Remote Desktop Protocol para evitar que hackers explorem seu PC.
Como desativar a área de trabalho remota no Windows 10
- Modelo "acesso remoto" na caixa de pesquisa principal na parte inferior esquerda da tela e selecione "Permitir acesso remoto ao seu computador." alternativamente, digite "painel de controle" na caixa de pesquisa, então clique Sistema e Segurançae, a partir daí, selecione "Permitir acesso remoto" na guia Sistema.
- Verifica a "Não permitir conexões remotas a este computador" caixa. Observação: se você for solicitado a entrar, seu computador já está conectado remotamente.
Se você não tiver direitos administrativos no seu computador, ainda poderá verificar se o acesso à área de trabalho remota está habilitado. Clique o ícone do Windows no canto inferior esquerdo da tela, selecione o Ícone de engrenagem de configurações na barra de navegação pop-up e digite "área de trabalho remota" no campo de pesquisa na parte superior da janela Configurações.
Como desativar a área de trabalho remota no Windows 8.1
A Área de Trabalho Remota foi removida da guia Remota no Painel de Controle no Windows 8.1, conforme notas do Lifewire. Isso significa que você provavelmente está seguro, mas para ter certeza, você terá que restaurar o recurso apenas para desligá-lo.
Primeiro, baixe o aplicativo Remote Desktop da Windows Store. Veja como desativá-lo depois de instalado:
- pressione Windows + X e pressione Sistema (ou digite Y).
- pressione Configurações avançadas do sistema da barra lateral esquerda
- A partir daqui, selecione Controlo remoto e verificar Não permitir conexões remotas a este computador.
Como desativar a área de trabalho remota no Windows 8, Windows 7, Windows Vista e Windows XP
Navegar até as configurações da Área de Trabalho Remota é um processo semelhante nas primeiras versões do Windows 8 e todas as versões do Windows 7, Windows Vista e Windows XP (e um método opcional no Windows 10, para esse efeito). Aqui está como desativar o recurso nesses sistemas operacionais mais antigos.
- Selecione os Botão de início, então Painel de controle.
- Abrir Sistema e Segurança.
- Escolher Sistema.
- Selecione Configurações remotas na barra lateral esquerda.
Na caixa Propriedades do sistema, em "Área de trabalho remota", clique em Não permitir conexões com este computador. Pressione OK.
Crédito da imagem: andras_csontos / Shutterstock
Segurança e rede do Windows 10
- Dica Anterior
- Próxima dica
- Use os controles dos pais do Windows 10
- Encontre o seu endereço MAC
- Transforme seu PC com Windows em um ponto de acesso Wi-Fi
- Proteger uma pasta com senha
- Crie uma conta de convidado no Windows 10
- Ativar login de impressão digital do Windows Hello
- Configurar o reconhecimento facial do Windows Hello
- Como restringir a escuta sempre presente da Cortana no Windows 10
- Bloqueie automaticamente o seu PC com o Dynamic Lock
- Lista negra de aplicativos que não são da Windows Store
- Encontre senhas de Wi-Fi salvas
- Configurar uma conexão com a Internet com medição
- Use Encontre Meu Dispositivo
- Transmita jogos para o XBox One
- Todas as dicas do Windows 10
- Mapear uma unidade de rede
- Criar contas de usuário limitadas
- Definir limites de tempo para crianças
- Fixar pessoas em sua barra de tarefas