Vulnerabilidade no AnySign4PC: Por que Você Deve Deletá-lo Agora

Vulnerabilidade no AnySign4PC: Por que Você Deve Deletá-lo Agora

Há poucos dias, a Agência de Internet e Segurança da Coreia (KISA) emitiu um aviso de segurança crítico que merece atenção. Foi relatado que uma vulnerabilidade grave foi descoberta nas versões mais antigas do AnySign4PC, um programa que somos quase forçados a instalar ao usar sites de instituições públicas ou bancos na Coreia do Sul.

Você deve estar se perguntando quando exatamente este programa foi instalado no seu PC. Ele normalmente vem de visitas a sites governamentais como o Serviço Nacional de Impostos Hometax, o Government24 e o Registro do Supremo Tribunal para lidar com acertos de impostos de fim de ano ou reclamações civis. Grandes bancos comerciais, como KB Kookmin e Shinhan, bem como sites de corretoras, também exigem rotineiramente sua instalação ao fazer login com um certificado conjunto.

A versão problematica é a 1.1.5.1 e anteriores. Deixar esta versão instalada é equivalente a escancarar a porta dos fundos do seu sistema, permitindo que alguém instale remotamente código malicioso no seu PC e o execute à vontade.

Vulnerabilidade no AnySign4PC: Por que Você Deve Deletá-lo Agora

Normalmente, esses programas de segurança deveriam ser encerrados assim que suas tarefas financeiras fossem concluídas, mas este programa continua rodando em segundo plano o tempo todo em que seu PC está ligado. Mesmo enquanto você está apenas navegando na web, há uma alta probabilidade de que um hacker possa sequestrar os privilégios do seu PC e usá-lo abusivamente como um ponto de trânsito para atacar outros sistemas.

Na verdade, hoje vivemos em uma era em que os recursos de segurança nativos dos navegadores web modernos são mais do que suficientes. Forçar os usuários a instalar programas executáveis que adulteram diretamente os privilégios do sistema operacional parece uma conveniência administrativa antiquada. No exterior, instalar este tipo de programa que evade o controle do navegador é tratado como uma séria ameaça à segurança.

Vulnerabilidade no AnySign4PC: Por que Você Deve Deletá-lo Agora

É melhor verificar a lista de programas instalados no seu PC agora mesmo. Se você vir o AnySign4PC no seu Painel de Controle ou no aplicativo Configurações do Windows, certifique-se de verificar a versão dele. Se for a versão 1.1.5.1 ou inferior, recomendo fortemente que você o exclua sem hesitação. Você sempre poderá reinstalar a versão mais recente depois, quando realmente precisar fazer operações bancárias online.

Enquanto você adia, pensando que vai verificar quando tiver tempo, ferramentas automatizadas de hacking provavelmente estão escaneando PCs com vulnerabilidades abertas em tempo real. A maneira mais segura de proteger seu sistema é remover riscos desnecessários por conta própria com apenas alguns cliques.

Não deixe margem para preocupações — recomendo clicar no botão de desinstalar agora mesmo.

Vulnerabilidade no AnySign4PC: Por que Você Deve Deletá-lo Agora


📸 Nos bastidores

Confira mais fotos dos bastidores no meu blog do Naver (coreano):

내 PC에 방치된 합법적 백도어, 당장 AnySign4PC 지워야 하는 이유

👉 https://blog.naver.com/PostView.naver?blogId=k5kun&logNo=224400085284

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *