Android

Phrozen ADS Revealer é uma ferramenta de detecção de fluxo de dados alternativos para Windows

Conectando o Wifi com a Phrozen

Conectando o Wifi com a Phrozen
Anonim

Com uma dependência cada vez maior do ambiente on-line, houve um aumento proporcional no crescimento de atividades de malware e cibercriminosos em todo o mundo. Os ataques internos com maior potencial de dano resultam das atividades que envolvem a transferência de arquivos de um sistema para outro em uma rede interna. Embora não intencional, isso resulta no comprometimento da integridade e confidencialidade do sistema ou afeta o desempenho do sistema e a capacidade de armazenamento.

Nos últimos anos, softwares mal-intencionados ou malware evoluíram e se tornaram mais sofisticados, assim como as tecnologias de software e hardware para ajudar a evitar ameaças e ataques de malware. Phrozen ADS Revealer é um programa especial do Windows projetado para revelar possíveis arquivos ADS ou do Fluxo de Dados Alternativos em seu sistema de arquivos

O que são arquivos de Fluxo de Dados Alternativos (ADS)

Se você não sabe, ADS significa Fluxo de Dados Alternativo , um recurso característico do Sistema de Arquivos de Novas Tecnologias do Windows (NTFS). O sistema contém metadados para localizar um arquivo específico por autor ou título. O perigo inerente dos ADSs é que as informações contidas nele não podem ser modificadas de nenhuma forma. Por exemplo, fornecer dados "Título" adicionais ao ADS de um arquivo não alterará o tamanho do arquivo nem alterará sua funcionalidade de nenhuma maneira. Isso mantém o ADS oculto e, portanto, um local de destino para os invasores, especialmente os criadores de rootkit, para ocultar suas ferramentas. Phrozen ADS Revealer resolve esse problema para você.

Ferramenta de detecção de fluxo de dados alternativo

Phrozen ADS Revealer é um programa gratuito projetado especificamente para revelar possíveis arquivos ADS maliciosos em seu sistema de arquivos (Disco Rígido / Disco Rígido Virtual / Dispositivo Removível Físico / Dispositivo Removível Virtual) e removê-los completamente.

É fácil de baixar e instalar. Basta visitar o link fornecido no final do post para baixar e executar o programa. Depois de instalado e funcionando, a ferramenta inicia a verificação de unidades NTFS em segundos. O processo de varredura parece bastante simples, mas é poderoso, pois analisa todo o sistema, uma unidade de destino ou uma pasta específica. A última opção é particularmente útil para o processamento apenas de diretórios suspeitos, sem realmente ter que analisar todo o sistema

Uma boa característica do programa é que nenhum conhecimento técnico é necessário para executar o programa, pois o software exibe automaticamente arquivos suspeitos. Além disso, uma função de backup é ativada quando você inicia o programa, que atua como uma opção viável à prova de falhas, permitindo que os usuários armazenem prontamente documentos suspeitos de conteúdo malicioso.

Antes de executar qualquer ação de verificação, é essencial que o usuário saiba que o software só funciona com unidades NTFS. Documentos ADS estão associados a esta arquitetura e, portanto, o programa funcionará apenas neste tipo de unidade e não em qualquer outra

Um recurso especial do Phrozen ADS Revealer - permite que os usuários mantenham controle total sobre como as ameaças potenciais devem ser manuseado. Por exemplo, enquanto a varredura está em andamento e uma ameaça é detectada, 2 tipos de comandos podem ser emitidos,

  1. Backup do documento ADS selecionado
  2. Apagar o documento.

O programa não iniciará nenhuma ação automaticamente

Phrozen ADS Revealer download

O desenvolvimento de hábitos de navegação seguros e inteligentes pode protegê-lo contra malware e outras ameaças, como vírus, mas em casos em que a possibilidade de perda de dados é muito mais fácil e a recuperação de dados após um ataque de malware é difícil Phrozen ADS Revealer pode ser de alguma ajuda no fornecimento de proteção. Você pode baixá-lo aqui .

Além disso, confira:

  1. O ZoneIDTrimmer irá ajudá-lo a remover rapidamente o fluxo de dados alternativo do Zone.Identifier
  2. O GMER Rootkit Detector remove fluxos de dados alternativos, drivers que engancham SSDT, drivers que engancham IDT, drivers que engancham chamadas de IRP, etc.

Há várias outras ferramentas de detecção de fluxo de dados alternativos que permitem visualizar e manipular o ADS. Um que a Microsoft forneceu durante anos é chamado SysInternals STREAMS.EXE.