CyberGlossary

Malware

Greyware

Também conhecido como: Riskware

Definição

Software numa zona cinzenta entre legítimo e malicioso — irritante, intrusivo ou arriscado, mas sem intenção claramente nociva para o utilizador.

Greyware é um termo abrangente para software cujo comportamento não se enquadra na definição estrita de malware mas é indesejado, intrusivo ou arriscado. Exemplos típicos incluem adware agressivo, trackware, ferramentas de administração remota usadas fora do contexto previsto, certos mineradores, programas brincalhões, dialers e "otimizadores" duvidosos. Os fabricantes costumam catalogar o greyware numa categoria separada para que os administradores definam política. Os riscos incluem perda de privacidade, degradação de desempenho, enfraquecimento da segurança por serviços desnecessários e servir de trampolim a atacantes. As defesas incluem allow-listing de aplicações, gestão empresarial de políticas, soluções com deteção de PUA/greyware e formação dos utilizadores sobre escolhas de instalação.

Exemplos

  • Suites agressivas de "limpeza" do PC repletas de anúncios intrusivos.
  • Ferramentas gratuitas de acesso remoto reutilizadas por atacantes para controlo não autorizado.

Termos relacionados