- Alguns programas antivírus comerciais não conseguem detectar malware ou geram muitos falsos positivos, o que também pode danificar seu sistema.
- Programas antivírus falsos se disfarçam de proteção para aplicar golpes ou instalar malware como cavalos de Troia, spyware ou ransomware.
- Laboratórios como a AV-Comparatives e a AV-Test permitem distinguir soluções confiáveis de produtos inseguros ou ineficazes.
- A melhor defesa combina um bom antivírus, um sistema atualizado e hábitos seguros ao navegar, baixar e abrir arquivos.

Conectar-se à internet hoje em dia sem pelo menos alguma proteção é quase como deixar a porta da frente escancarada. A web está repleta de malware, golpes e ataques que precisam apenas de um momento de desatenção para infiltrar seu computador, roubar seus dados ou até mesmo torná-lo inutilizável. O Windows 10 e o Windows 11 incluem seu próprio mecanismo de segurança, o Microsoft Defender, que oferece uma base razoável, mas muitos usuários optam por instalar soluções de terceiros, acreditando que isso os tornará muito mais seguros.
O problema é que nem todos os programas antivírus são igualmente eficazes, confiáveis ou honestos . Alguns falham na detecção de ameaças, outros são excessivamente paranoicos, gerando inúmeros falsos positivos, e alguns são simplesmente programas maliciosos disfarçados de ferramentas de segurança. Neste artigo, analisaremos quais programas antivírus são realmente perigosos (devido a vulnerabilidades ou fraudes), o que laboratórios como AV-Comparatives e AV-Test dizem, quais tipos de malware existem e como proteger seu PC das armadilhas mais comuns.
Programas antivírus fracos e cheios de falsos positivos: os que você deve evitar.
Testes independentes são a maneira mais confiável de determinar quais programas antivírus têm um bom desempenho e quais deixam a desejar. Laboratórios como a AV-Comparatives (Áustria) e a AV-Test (Alemanha) submetem os principais pacotes de segurança a cenários do mundo real: sites maliciosos, ameaças de dia zero, malware conhecido, consumo de recursos e desempenho diante de falsos positivos.
Embora quase todos os mecanismos de detecção atuais utilizem a nuvem para compartilhar assinaturas e análises, cada fabricante implementa seu próprio mecanismo e bancos de dados . Isso se reflete nas taxas de detecção e, principalmente, no número de arquivos legítimos que são erroneamente sinalizados como malware. A combinação desses dois fatores resulta em alguns nomes que, com base nos dados, é melhor deixar sem serem detectados.
De acordo com resultados recentes da AV-Comparatives, o Quick Heal é um dos exemplos mais claros de um antivírus que deixa a desejar . Em seus testes de proteção em situações reais, este software conseguiu bloquear apenas cerca de 94,2% das ameaças. Em outras palavras, deixou passar aproximadamente 5,8% dos malwares. Para um produto que deveria ser sua última linha de defesa, essa é uma deficiência significativa.
Outro caso notável é o da Panda Security, que durante anos foi uma das principais fornecedoras de segurança na Espanha . Nos testes analisados, a Panda detectou aproximadamente 97,4% das amostras, mas, em contrapartida, gerou um volume muito alto de falsos positivos em comparação com seus concorrentes. Muitos usuários se lembram com nostalgia da empresa desde a época do Windows 98, mas, desde a grande falha de detecção e exclusão em massa que sofreu em 2009 com o Windows XP, não conseguiu recuperar sua reputação nos testes mais exigentes.
Há também o caso do Malwarebytes como antivírus principal . Sua taxa de detecção é de cerca de 98,1%, mas sofre com um número desproporcional de falsos positivos. Como solução antivírus completa, não é a opção ideal; no entanto, faz todo o sentido como opção secundária para verificações sob demanda, já que seu mecanismo antimalware frequentemente detecta ameaças residuais que outros produtos não identificam.
Na categoria intermediária, encontram-se nomes como K7 e Trend Micro . Suas taxas de detecção pura são bastante altas (99,3% e 99,5%), mas o problema reside em outro lugar: o número de falsos positivos . Quando um antivírus sinaliza tudo como malicioso , o risco não é mais tanto o malware em si, mas sim o bloqueio de programas essenciais, drivers, bibliotecas do sistema ou até mesmo seus documentos.
Por que os falsos positivos também são perigosos
Pode parecer que um antivírus que detecta "demais" é melhor do que um que falha, mas um excesso de falsos positivos pode causar mais problemas do que soluções . Um falso positivo ocorre quando o antivírus decide que um arquivo, aplicativo ou site completamente legítimo é uma ameaça.
Quando isso acontece ocasionalmente, é apenas um incômodo, mas se o mecanismo cometer erros repetidamente, podem surgir situações muito sérias : bloqueio de programas de trabalho, impossibilidade de instalar software crítico, perda de tempo verificando falsos alarmes e, em casos extremos, exclusão de arquivos vitais do sistema.
Há relatos de casos em que alguns programas antivírus colocam em quarentena bibliotecas DLL pertencentes tanto a aplicativos legítimos quanto ao próprio Windows . Como resultado, certos programas param de abrir repentinamente ou o sistema começa a apresentar mau funcionamento a ponto de não inicializar. A recuperação de um computador nesse estado pode exigir uma restauração completa do sistema ou até mesmo uma reinstalação limpa.
É por isso que laboratórios como a AV-Comparatives e a AV-Test dão tanta importância ao equilíbrio entre detecção e falsos positivos . Não se trata apenas de impedir todos os malwares, mas de fazê-lo sem comprometer o sistema ou afetar a produtividade do usuário. Sua metodologia é transparente, auditada (no caso da AV-Comparatives, com certificação ISO 9001) e amplamente reconhecida pelo setor.
É importante esclarecer que as análises editoriais de determinados produtos são baseadas em dados objetivos , e não em preconceitos pessoais. O baixo desempenho de um programa antivírus em um relatório não significa que ele seja inútil; significa simplesmente que, em comparação com os concorrentes nos mesmos testes, ele apresentou mais limitações: taxas de detecção mais baixas ou muitos falsos positivos.
Programas antivírus que falham em segurança: o caso do Bkav e outros.
Analisando os resultados do AV-Test, encontramos outro nome que levanta preocupações: Bkav . Este antivírus entrou no mercado se apresentando como uma solução pioneira baseada em Inteligência Artificial, capaz de inspecionar tudo o que entra e sai do computador para impedir ameaças de forma preditiva.
Em teoria, o Bkav promete proteção multicamadas para redes, sistemas operacionais e dados contra malware clássico, ransomware, mineradores de malware, keyloggers, adware e outras ameaças semelhantes. O problema é que, quando testado em laboratório, os resultados não correspondem às expectativas.
Em um relatório recente, o Bkav foi o único antivírus a "falhar" nos testes da AV-Test . Ele obteve uma pontuação de 3 em 6 tanto em proteção quanto em usabilidade, indicando que algo está errado. Analisando os números, seu mecanismo detectou apenas cerca de 88,5% das ameaças, enquanto a média dos outros programas ultrapassou confortavelmente os 97,5%.
Além disso, o Bkav gerou cinco vezes mais falsos positivos do que a média de seus concorrentes . Em outras palavras, ele não detecta malware com eficiência nem respeita totalmente os arquivos legítimos. Por enquanto, é um produto que deve ser evitado se você quiser confiar no seu software de segurança, embora tenhamos que esperar para ver se as versões futuras apresentarão melhorias.
Juntamente com o Bkav, a AV-Test também identifica o eScan, o K7 Security e o AhnLab como opções menos ideais , pois não atingem a pontuação máxima de proteção. Isso não significa que sejam completamente vulneráveis, mas, dada a disponibilidade de alternativas gratuitas e pagas que recebem pontuações perfeitas, não há muita razão para correr o risco.
Antivírus falso: quando a ameaça se disfarça de proteção.
Além dos programas antivírus fracos, existe outra frente ainda mais preocupante: a dos "antivírus" que, na verdade, são malwares . Esse tipo de software é conhecido como antivírus falso ou antivírus fraudulento, e é projetado especificamente para enganar o usuário.
O golpe geralmente funciona de maneira muito semelhante: a vítima visita um site ou abre um arquivo que dispara um alerta de segurança falso na tela, alegando que o computador está infestado de vírus. A partir daí, o programa oferece "corrigir" o problema em troca da instalação de uma suposta ferramenta ou do pagamento de uma licença.
Em muitos casos, o objetivo é assustar as pessoas o suficiente para que paguem por algo de que não precisam ou que sequer funciona. Em outros, além do golpe financeiro, o próprio software falso instala o malware verdadeiro: cavalos de Troia, spyware, ransomware ou backdoors para controlar o computador remotamente.
Para minimizar o risco de encontrar esse tipo de "proteção" maliciosa, especialistas em segurança como os da Kaspersky recomendam seguir algumas diretrizes básicas:
- Mantenha seu sistema operacional e aplicativos atualizados.Instale sempre o patches de segurança O Windows, o navegador, o leitor de PDF, plugins como o Flash (se você ainda os utiliza) e qualquer outro programa suscetível a ataques.
- Atualize seu software antivírus legítimo com frequência. E, se possível, habilite as atualizações automáticas para que as assinaturas sejam baixadas automaticamente.
- Tenha cuidado com certos resultados de mecanismos de busca.especialmente de links patrocinados que prometem "limpar seu PC" ou "acelerar seu computador" milagrosamente.
- Insira você mesmo o endereço do site do fabricante. na barra do navegador, em vez de vir de banners ou links duvidosos.
- Não abra anexos que você não estava esperando., mesmo que pareçam vir de um contato conhecido, sem antes verificar com essa pessoa se ela realmente as enviou para você.
- Pense duas vezes antes de clicar em links em e-mails, mensagens ou redes sociais.principalmente se eles prometerem brindes, downloads "piratas" ou conteúdo chamativo.
Os vírus mais destrutivos da história: o verdadeiro impacto do malware.
Para entender por que escolher o software antivírus certo e manter o sistema atualizado é tão importante, basta observar o histórico de grandes surtos de malware . Nas últimas décadas, vírus e worms causaram prejuízos de bilhões de dólares e derrubaram redes inteiras de empresas e organizações públicas.
Um dos casos mais devastadores foi o MyDoom , considerado o surto de malware mais caro até hoje. Em 2004, causou prejuízos estimados em cerca de US$ 38.000 bilhões (mais de US$ 52.000 bilhões ajustados pela inflação). Tecnicamente, tratava-se de um worm que se espalhava por meio de e-mails em massa; em determinado momento, representava 25% de todos os e-mails que circulavam na internet.
O Mydoom extraía endereços de e-mail de computadores infectados, encaminhava-os automaticamente para os contatos e os transformava em parte de uma botnet usada para lançar ataques de negação de serviço distribuídos (DDoS) . Apesar de uma recompensa oficial de US$ 250.000, seu criador nunca foi identificado publicamente. E o mais preocupante é que ele ainda aparece em campanhas de phishing atualmente, gerando aproximadamente 1% desse tráfego malicioso em todo o mundo.
Outro worm lendário foi o Sobig , de 2003, que causou prejuízos estimados em cerca de 30.000 bilhões de dólares. Ele surgiu em diversas variantes (de A a F) e se disfarçava de software legítimo em anexos de e-mail . Conseguiu derrubar sistemas em companhias aéreas como a Air Canada e interromper operações em diversos setores.
O Klez , por sua vez, infectou cerca de 7,2% de todos os computadores do mundo em 2001 (aproximadamente 7 milhões de máquinas). Ele enviava e-mails se passando por remetentes conhecidos, tentava desativar outros vírus instalados e evoluiu para variantes cada vez mais agressivas. Permaneceu ativo por anos, demonstrando a dificuldade de erradicar completamente certos malwares.
O nome que a maioria das pessoas provavelmente se lembra é ILOVEYOU . Ele se espalhou em 2000 com um golpe devastador de engenharia social: se passava por uma carta de amor em um suposto arquivo de texto. Ao ser aberto, era automaticamente encaminhado para todos os contatos do usuário. Em poucos dias, comprometeu mais de 10 milhões de computadores. Seu criador, o filipino Onel de Guzman, não foi condenado porque seu país ainda não possuía leis específicas para crimes cibernéticos.
Mais recentemente, o WannaCry foi o ransomware que trouxe a criptografia de dados para o centro das atenções da mídia. Em 2017, espalhou-se em questão de horas por 150 países, infectando cerca de 200.000 computadores e paralisando hospitais, empresas e agências governamentais. O ataque só foi interrompido quando um pesquisador britânico descobriu acidentalmente um "botão de emergência" no código . A maioria dos computadores afetados tinha sistemas operacionais desatualizados, uma lição que os especialistas continuam a enfatizar até hoje.
Outro nome importante é Zeus , que surgiu em 2007 como uma plataforma de roubo financeiro. Foi responsável por aproximadamente 44% dos ataques de malware bancário e infiltrou-se em 88% das empresas da Fortune 500, bem como em cerca de 2.500 organizações em quase 200 países. Operava como uma botnet dedicada a capturar credenciais bancárias e esvaziar contas . Mais de 100 membros da rede foram presos em 2010, mas parte de seu código permanece ativo em Trojans atuais.
Não devemos nos esquecer também de worms como o Code Red , detectado pela primeira vez em 2001, que infectou quase um milhão de sistemas em apenas algumas horas. Ele residia exclusivamente na memória RAM, o que dificultava sua localização, e lançava ataques DDoS, incluindo um contra o site da Casa Branca. Ou o SQL Slammer , de 2003, que sobrecarregou a internet selecionando endereços IP aleatoriamente, explorando vulnerabilidades e se replicando a uma velocidade brutal, derrubando caixas eletrônicos e serviços bancários.
Em 2013, o CryptoLocker mostrou ao mundo o quão lucrativo o modelo clássico de ransomware poderia ser: criptografar arquivos, exibir uma mensagem de resgate com uma contagem regressiva e exigir pagamento. Ele afetou mais de 250.000 computadores e usou a botnet Gameover Zeus para sua distribuição em massa. Sua fórmula continua sendo a base para muitos ataques de ransomware modernos direcionados a empresas.
E, como curiosidade, o worm Sasser , escrito por um estudante alemão de 17 anos, bloqueou milhões de computadores em 2004, explorando vulnerabilidades do sistema operacional sem que o usuário precisasse clicar em nada. O jovem foi preso após ser denunciado por um conhecido que buscava a recompensa oferecida por sua captura.
Outros malwares que marcaram uma era e a evolução das ameaças.
Além desse "top 10", existem vários nomes que dão uma ideia clara de como o malware evoluiu. O Conficker , por exemplo, surgiu em 2009 e ainda infecta computadores antigos ou mal gerenciados atualmente. Se ele voltasse a se espalhar em larga escala, poderia ter um impacto considerável.
O Stuxnet representou o salto do malware para a arena geopolítica. Projetado para sabotar as centrífugas nucleares do Irã, demonstrou que softwares maliciosos poderiam ser usados como armas físicas contra infraestruturas industriais . Seu alvo não eram usuários domésticos, mas sim sistemas de controle muito específicos (SCADA).
Em 1999, o vírus Melissa foi um dos primeiros vírus de e-mail em massa a demonstrar seu potencial de propagação em larga escala. O FBI estimou os danos em cerca de 80 milhões de dólares. Era relativamente simples, mas sobrecarregou servidores de e-mail em todo o mundo.
Em 2007, o golpista Storm Worm se espalhou por meio de e-mails contendo supostas notícias sobre tempestades e eventos climáticos extremos. Foi um dos primeiros grandes exemplos de engenharia social adaptada às manchetes atuais , algo que permanece comum hoje em dia com e-mails que se fazem passar por agências oficiais, bancos ou empresas de entrega.
Hoje, o cenário mudou: as ameaças são mais direcionadas, furtivas e focadas em ganhos financeiros . Ransomware com dupla extorsão, ataques à cadeia de suprimentos, trojans bancários avançados e malware que tenta se esconder no firmware ou sob o sistema operacional são agora comuns na segurança cibernética.
Diferença entre um vírus, um worm e um ransomware.
Embora muitas vezes usemos os termos como sinônimos, vírus, worms e ransomware não são exatamente a mesma coisa . Compreender a diferença ajuda a interpretar melhor as notícias sobre ataques cibernéticos.
Tecnicamente falando, um vírus de computador precisa de um arquivo hospedeiro para ser executado . Geralmente, ele está embutido em arquivos executáveis, documentos ou macros. Quando o usuário abre esse arquivo, o vírus é ativado, se replica para outros arquivos e pode modificar, excluir ou roubar informações, além de servir como ponto de entrada para outros malwares.
Um worm de computador é autônomo: não requer nenhuma ação do usuário além de ter um sistema vulnerável. Ele explora falhas no sistema operacional ou em aplicativos para se infiltrar na rede, se replicar e se espalhar. É exatamente por isso que eles são tão perigosos em ambientes corporativos: um único computador sem as atualizações de segurança pode comprometer toda a rede.
O ransomware é mais do que apenas um método de propagação; é um tipo específico de malware definido por seu objetivo: criptografar arquivos ou bloquear o acesso ao sistema e exigir pagamento em troca da chave de descriptografia . Em alguns países , é conhecido como "sequestro de dados". Pode ser distribuído por meio de um cavalo de Troia, um worm, uma vulnerabilidade em um site ou um e-mail de phishing.
A maioria dos principais "vírus" históricos da lista são, na verdade, worms, e hoje o ransomware é a ameaça mais custosa para empresas e governos . Ele geralmente combina propagação automática, criptografia de dados, roubo prévio de informações confidenciais e chantagem pública.
Caso real: O que acontece se apenas um mecanismo do VirusTotal detectar uma ameaça?
Situações como essa estão se tornando cada vez mais comuns: você baixa um arquivo de uma fonte "cinzenta" (por exemplo, um ativador de DLC de um jogo) , o envia para o VirusTotal e vê que apenas 1 em cada 60 mecanismos o identifica como um Trojan. Em um exemplo semelhante, o antivírus Jiangmin sinalizou um executável usado para ativar DLCs para The Sims 4, enquanto os outros mecanismos o classificaram como seguro.
Nesses casos, é tentador pensar que é apenas um falso positivo e seguir em frente . E pode ser, mas também é verdade que muitos cracks, ativadores e ferramentas de bypass de licença estão entre os vetores de infecção favoritos dos cibercriminosos. Eles visam pessoas predispostas a baixar a guarda em troca de algo "gratuito".
A conduta mais sensata quando um único mecanismo de busca sinaliza um arquivo suspeito é combinar diversos fatores : a reputação do arquivo (tempo de circulação, número de usuários que o enviaram), sua assinatura digital (se presente), o histórico do site de distribuição e, acima de tudo, o bom senso. Se o arquivo pretende modificar componentes do jogo ou do sistema e não provém da loja oficial, o risco já é alto.
Embora a análise técnica possa, por vezes, envolver o exame de hashes, comportamento em sandbox ou heurísticas, a abordagem sensata para o utilizador comum é simplesmente não executar o programa . Perder um mod ou DLC "gratuito" é infinitamente melhor do que instalar acidentalmente um Trojan que rouba as suas credenciais bancárias ou encripta todos os seus documentos.
Os tipos mais perigosos de malware e como eles funcionam.
Além dos nomes específicos, é importante entender quais famílias de malware são mais comuns e o que elas procuram . Isso ajuda a identificar comportamentos suspeitos rapidamente.
Um vírus de computador clássico tem como foco se espalhar e causar danos a arquivos e sistemas. Ele pode corromper documentos, sabotar programas ou abrir brechas para outros ataques. Frequentemente, ele se aproveita de macros do Office, executáveis ou mídias removíveis.
O ransomware , como já mencionado, criptografa o conteúdo do seu computador (ou de toda uma rede) e exibe uma mensagem de resgate. Algumas variantes afetam apenas certos tipos de arquivos, enquanto outras afetam todo o sistema. Nos últimos anos, o modelo de dupla extorsão tornou-se popular: além de criptografar os arquivos, os criminosos roubam dados e ameaçam divulgá-los caso o pagamento não seja efetuado.
Os worms de computador têm como foco a movimentação em alta velocidade pelas redes , explorando vulnerabilidades. Uma vez dentro do sistema, podem realizar diversas ações, desde a exclusão de dados até a integração do computador em uma botnet dedicada a lançar ataques DDoS, minerar criptomoedas ou enviar spam.
Os cavalos de Troia se disfarçam de software legítimo : cracks, instaladores de programas populares, supostas atualizações, etc. Eles não se replicam sozinhos; precisam que você os execute. A partir daí, podem roubar dados, permitir o controle remoto do seu computador, baixar mais malware ou espionar suas atividades.
O adware exibe anúncios indesejados no seu navegador ou no próprio sistema , geralmente na forma de pop-ups ou barras de ferramentas que você não solicitou. Além de ser irritante, alguns tipos de adware rastreiam sua atividade e coletam dados pessoais sem sua permissão.
O spyware espiona você silenciosamente ( como remover spyware ): ele captura as teclas digitadas, tira screenshots, registra os sites visitados e envia essas informações para um servidor remoto. Ele pode se infiltrar como parte de outro programa, explorar vulnerabilidades de segurança ou enganá-lo por meio de phishing.
Botnets são redes de dispositivos infectados controlados por um atacante . Cada um desses dispositivos (bots) pode ser seu computador, seu roteador ou até mesmo um dispositivo IoT. Quando coordenados, eles podem ser usados para lançar ataques massivos, distribuir malware ou conduzir campanhas de spam em larga escala.
Keyloggers são um tipo específico de spyware que registra tudo o que você digita no teclado. Eles podem ter usos legítimos (controle parental, monitoramento em empresas) quando instalados corretamente e de acordo com as regulamentações, mas nas mãos de criminosos são uma ferramenta ideal para roubar senhas, informações bancárias ou conversas privadas.
Sintomas de que seu computador pode estar infectado
Embora muitas ameaças atuais tentem passar despercebidas, existem sinais típicos que podem alertá-lo de que algo estranho está acontecendo em seu computador:
- Sistema muito mais lento que o normal, sem causa aparente.
- Programas que abrem ou fecham sozinhos, ou que travam constantemente.
- O aparecimento de ícones, atalhos ou arquivos que você não se lembra de ter instalado.
- Anúncios pop-up mesmo quando você não está navegando.
- Alterações na página inicial ou no mecanismo de busca padrão do navegador sem a sua permissão.
- Mensagens de erro estranhas ao iniciar ou desligar o computador.
No Windows 10 e 11, você pode verificar o status da sua proteção em "Segurança do Windows ". Basta digitar esse termo na barra de pesquisa do menu Iniciar e acessar "Proteção contra vírus e ameaças" para ver quando a última verificação foi realizada e se há algum alerta ativo ( descobrir se meu PC tem um vírus ).
Melhores práticas para se proteger de softwares antivírus e malwares perigosos.
Além de escolher um antivírus confiável, a maior parte da sua proteção depende dos seus hábitos . Um usuário prudente com um antivírus decente geralmente está mais bem protegido do que um usuário descuidado com o melhor pacote de segurança do mercado.
Algumas dicas básicas que sempre valem a pena aplicar são:
- Instale um bom antivírus e mantenha-o atualizadoO Microsoft Defender é uma base sólida e gratuita; outras opções bem avaliadas no AV-Comparatives e no AV-Test incluem Avast Free, Kaspersky, McAfee ou Bitdefender, dependendo do tipo de licença desejada.
- Não abra e-mails ou anexos de remetentes desconhecidos. E desconfie de arquivos inesperados, mesmo que pareçam ser de alguém que você conhece.
- Ative um bloqueador de pop-ups e revise as configurações de privacidade do seu navegador.Para limitar o rastreamento e reduzir a exposição a sites duvidosos.
- Mantenha o Windows e outros programas atualizados com o Windows Update e seus próprios sistemas de atualização.A maioria dos ataques bem-sucedidos explora vulnerabilidades que já possuem correções.
- Verifique se o Controle de Conta de Usuário (UAC) está ativado.para que você sempre precise autorizar alterações importantes no sistema.
- No Windows 10 e 11, verifique se a "Proteção contra adulteração" está ativada.Para evitar que malware desative seu antivírus ou altere as configurações de segurança sem o seu conhecimento.
- Evite instalar software pirata, cracks e ativadores.porque são um dos vetores mais comumente usados para infiltrar Trojans, keyloggers e ransomware.
Em alguns ambientes profissionais, também faz sentido adicionar camadas de proteção no nível de hardware ou firmware , como as tecnologias integradas em alguns equipamentos de fabricantes como a HP (por exemplo, HP Wolf Security). Esses tipos de soluções visam detectar e conter ataques mesmo que o sistema operacional já tenha sido comprometido.
Se a tudo isso você adicionar o uso de senhas fortes e exclusivas, autenticação em duas etapas sempre que possível e um pouco de bom senso ao navegar na internet , reduzirá bastante a probabilidade de cair nas mãos de programas antivírus perigosos, malware bancário ou campanhas massivas de ransomware.
Escolher o antivírus certo, manter-se atualizado e adotar alguns hábitos simples ao navegar e gerenciar seus arquivos faz uma enorme diferença: a maioria dos maiores desastres de malware da história explorou sistemas desatualizados e usuários desavisados — justamente os erros que você pode facilmente evitar hoje se souber quais produtos não usar, por que desconfiar de certos programas "antivírus" e como reconhecer os sintomas de uma infecção a tempo.