Mostrando postagens com marcador Malware. Mostrar todas as postagens
Mostrando postagens com marcador Malware. Mostrar todas as postagens

domingo, 8 de junho de 2008

Cuidado com o Play_mp3.exe - é cavalo-de-tróia (espécie de vírus)!!!

Alguém chegou ao blog do Ctrl+Alt+Del procurando saber "o que é o Play_mp3.exe", me informa o Sitemeter. Muito cuidado, eu tinha acabado de ler sobre isso na Info Exame desse mês.

Segundo nota da revista, na seção Zap! bugs S.A., o "play_mp3.exe" instala o cavalo-de-tróia Downloader-UA.h. A MacAfee chegou a registrar 119 mil infecções por este arquivo em 24 horas. O programa vem disfarçado de arquivo de música pelas redes de trocas de arquivo P2P como Limewire ou Emule. Como todo cavalo-de-tróia, ele abre a entrada do seu micro aos invasores.

Muita atenção: não aceite que o seu sistema rode este programa!!!

Pergunta: a quem interessa difundir programas maliciosos nas redes P2P???

sexta-feira, 23 de maio de 2008

E-mail em nome da Polícia Federal que acusa internauta de navegar em sites ilegais é golpe

"A Superintendência da Polícia Federal no Rio Grande do Sul tem recebido denúncias quanto à circulação de e-mail atribuído ao “Departamento de Investigação a Crimes de Informática” da PF. A mensagem informa que o usuário acessou sites de conteúdo ilegal e que houve um “rastreamento investigativo”, induzindo o cidadão a clicar em um link/formulário para atualização de dados pessoais.

A Polícia Federal alerta que não solicita informações por e-mail e orienta os usuários a excluírem permanentemente a mensagem. Estão sendo tomadas providências no sentido de rastrear a origem do e-mail em circulação."

Fonte: WNEWS

segunda-feira, 12 de maio de 2008

A curiosidade matou o bisbilhoteiro do Orkut

Pois é... o Orkut criou a ferramenta do "cadeado" que impede pessoas que não estão na lista de amigos de verem as fotos dos outros, certo? E muita gente saiu logo à caça de meios para burlar o mecanismo e xeretar no álbum alheio! A rede social contra-atacou, reforçou a segurança para evitar essa trapaça, mas a idéia de fuçar fotos e vídeos restritos está rendendo frutos aos piratas, que usam essa estratégia para enganar os usuários.

Pessoas mal-intencionadas podem, por exemplo, se aproveitam disso para espalhar links que enviam o usuário a páginas infectadas. Além dessa exploração mais óbvia, hackers passaram a oferecer uma “chave” para os cadeados com o verdadeiro objetivo de popularizar diversas comunidades. O link relacionado a esse golpe está disponível aos montes no Orkut e, por isso, o internauta deve ter cuidado antes de tentar visualizar os álbuns trancados.

“Veja fotos com cadeados, aumente seus fãs e veja recados com cadeado”, oferecem os grupos que aplicam o golpe.

Quando o internauta segue as instruções acrescenta sem querer em seu perfil diversas comunidades. Elas vão desde “Quero um amor pra vida toda” a “Universidade hacker”, passando por “Linkin Park”, “Dou risada quando não pode” e “Saudades de quem mora longe”. Dependendo da comunidade onde o usuário pegar o link, ele vai adicionar a sua página diferentes grupos.

Fonte:

JULIANA CARPANEZ - G1

Para saber mais:

Alerta: seu orkut não está seguro

Aprenda a se proteger de golpes virtuais

sexta-feira, 9 de maio de 2008

Cresce número de 'armadilhas' de hackers no Orkut, diz relatório

Piratas usam vulnerabilidades em sites para infectar computadores e roubar dados.
Cultura do acesso via lan house também facilita disseminação de atividades nocivas.

Os sites que têm a confiança do usuário e são acessados diariamente são a alegria dos hackers especializados em infectar computadores e roubar dados. No Brasil, o Orkut é o principal alvo de ataques de piratas virtuais, já que o site é acessado por cerca de 27 milhões de pessoas no país.
O último relatório Internet Security Threat Report (ISTR), divulgado pela empresa especializada em segurança de redes Symantec, aponta a mudança na estratégia dos criminosos virtuais. Em vez de arquivos infectados por e-mail, a técnica preferida dos hackers passou a ser a exploração de vulnerabilidades específicas de sites, especialmente nas redes sociais.

Nos últimos seis meses de 2007, foram relatadas 11.253 falhas no código de diversos sites na América Latina. No entanto, apenas 4% destes problemas - que facilitam o roubo de informações e a proliferação de vírus - foram corrigidos.
A maior fatia dos ataques de hackers na América Latina saiu do Brasil: 37%. O país também foi o país com a maior porcentagem de computadores infectados na América Latina no segundo semestre de 2007. Das máquinas infectadas na região, 40% eram brasileiras.

Cultura da lan house

Além da forte adesão às redes sociais, outro fator da internet brasileira que facilita a ação dos hackers é a concentração de acesso em lan houses. A pouca atualização dos sistemas de segurança dos computadores destes locais, além do possível anonimato dos usuários, servem como 'atrativos' para os piratas. E, segundo pesquisa divulgada pelo Centro de Estudos sobre as Tecnologias da Informação e da Comunicação (Cetic.br), 49% dos internautas brasileiros usam estes centros públicos de acesso.

Fonte:

G1 Tecnologia

Para saber mais:

'Caçadores de vírus' acham um site infectado a cada cinco segundos

Piratas usam e-mail com falso vídeo de Ronaldo para roubar senhas bancárias

Brasil lidera envio de SPAM na América Latina

Se você já não aguenta mais sua caixa posta eletrônica entupida de mensagens não desejadas, não vai se surpreender com esta notícia. O Brasil é o que mais distribui spam na América Latina. O País ficou em primeiro lugar no envio de mensagens indesejadas, com participação de 36% dos e-mails não solicitados que circularam pela Web na região no segundo semestre de 2007, segundo a 13ª edição do Relatório de Ameaça de Segurança na Internet realizado pela Symantec.

O estudo monitorou a Internet na região no período de 1º de julho a 31 de dezembro de 2007 e comprovou que o Brasil lidera o ranking de ameaças de Web no continente, tendo respondido por 37% das atividades nocivas. As principais portas de ataques foram as redes sociais e o e-mail. Este último sofreu um alto índice de invasões por phishing e spam.

Segundo o relatório, o aumento do spam no Brasil se deve ao crescimento da banda larga. O meio mais utilizado para disseminação dessas mensagens foram as redes bot, que disparam e-mails de forma maciça. Isso fez com que o país ficasse em sexto lugar no ranking mundial em computadores infectados por bot.

O Brasil também aparece em primeiro lugar entre os países da América Latina na criação de códigos maliciosos, hospedagem se sites com phishing, invasões por redes zumbi e ataques a servidores.

Marcelo Silva, diretor de serviços profissionais da Symantec, destaca que o crescimento da banda larga no Brasil levou mais brasileiros para Internet, que muitas vezes não tomam cuidados básicos de segurança. Umas das principais portas de entradas dos criminosos são as redes sociais, como o Orkut, onde as pessoas tornam dados e informações públicas.

O advogado Renato Opice Blum, especializado em crime eletrônico, alerta os internautas para serem mais cuidadosos na hora de colocar perfil em páginas pessoais e divulgar informações sigilosas em programas de bate-papo online. "As pessoas não saem por ai contando sua vida para qualquer um no mundo físico. Na Internet é a mesma coisa", diz o especialista.

Fonte:

Edileuza Soares - WNEWS

Para saber mais:

Há 30 anos os spam lotam as caixas postais

quinta-feira, 8 de maio de 2008

Vândalos virtuais atacam site sobre epilepsia para causar convulsões

É o cúmulo da brincadeira de mau gosto, pra não dizer criminosa. "Piratas virtuais invadiram recentemente o site da Epilepsy Foundation, organização que reúne informações sobre a epilepsia, e publicaram centenas de figuras e links que levavam a páginas contendo "flashs" luminosos piscando repetidamente.

A intenção dos piratas virtuais seria provocar enxaquecas e desencadear reações convulsivas em alguns visitantes do site. Algumas pessoas com epilepsia são mais sensíveis à luz e, ao verem tais imagens, poderiam sofrer as reações. O mesmo acontece quando são expostas a alguns games ou desenhos animados.

O ataque aconteceu após os piratas virtuais explorarem uma falha de segurança do software utilizado pela fundação para permitir a rápida publicação e para administrar os fóruns hospedados pelo site.

"Eles levavam para páginas de fora para causar as convulsões", afirmou Ken Lowenberg, diretor de web e de publicações da fundação.

Ele afirmou que usuários legítimos do site não estão autorizados a publicar imagens animadas nos fóruns ou criar links diretos para outros sites. Lowenberg também disse que o FBI (polícia federal dos EUA) já está investigando o ataque.

Para especialistas em segurança na internet, o ataque é mais um exemplo do risco que os sites correm ao permitir que os próprios visitantes publiquem conteúdo.

"Eu considero isso como aqueles adolescentes que acham engraçado colocar um gato em uma mochila e pendurá-lo no varal --não percebem como isso é cruel", afirma Paul Ferguson, um pesquisador em segurança na web da fabricante de antivírus Trend Micro.

Em um ataque similar neste ano, um código malicioso que desabilita um software que "fala" os textos exibidos na tela do computador foi criado por piratas virtuais. O software é usado principalmente por pessoas com deficiência visual."

Associated Press, em San Francisco

quarta-feira, 7 de maio de 2008

Falsos MP3 invadem redes de P2P

Desde a última sexta-feira, mais de 500 mil cavalos-de-tróia disfarçados de MP3 atacaram redes de troca de arquivos como LimeWire e eDonkey.

O alerta foi dado pela McAfee. Segundo a empresa, o cavalo-de-tróia Downloader-UA.h, é um invasor novo. Ele é apresentado no formato de arquivos MP3 (áudio) ou MPG (vídeo) e distribuído por crackers para as redes de compartilhamento.

Quando o usuário baixa um desses falsos arquivos de mídia e tenta executá-lo, recebe um aviso para baixar o arquivo PLAY_MP3.exe, supostamente um tocador para aquele tipo de arquivo. Se a vítima aceita o procedimento, o programa instalado não toca arquivos de mídia. É, na verdade, um controlador de browser, que carrega uma página web contendo o tocador de MP3 Wimpy, escrito em Flash.

O Wimpy permite que o usuário escute uma série de canções. Durante sua instalação, vários programas do tipo adware também se instalam e passam a encher o PC de anúncios e outros itens indesejáveis.

Segundo a McAfee, o Downloader-UA.h é um dos cavalos-de-tróia de atuação mais maciça dos últimos anos. Em apenas 24 horas, a empresa detectou 119 mil computadores infectados num universo de 436 mil. Isso equivale a uma taxa de contaminação da ordem de 27%. Outros programas nocivos apresentam taxas variando entre 1% a 5%. Por isso a McAfee classifica o Downloader como ameaça de risco médio.

Fonte:

Carlos Machado, da INFO

terça-feira, 29 de abril de 2008

E-mail que informa perda de declarações enviadas à Receita Federal é golpe

Muita atenção com as mensagens que chegam por e-mail. Nunca é demais lembrar que não se deve clicar em nenhum link que não seja confiável. Cuidado com mais este golpe que surgiu.

"Os Crackers estão aproveitando os últimos dias para a entrega das declarações do Imposto de Renda Pessoa Física (IRPF) 2008 para aplicar golpes virtuais. Está circulando na Internet um falso e-mail da Receita Federal que informa a perda de algumas declarações enviadas para o órgão devido a um congestionamento no sistema da Receita. A mensagem pede ao usuário que clique em um link para saber se sua declaração pessoal estaria entre as perdidas.

De acordo com o especialista em segurança digital e diretor da OS&T Informática, Sérgio Leandro, a mensagem traz falsos links da página da Receita Federal que levam o internauta a uma página clonada, que abre brechas para que o invasor acesse dados pessoais armazenados no computador do usuário. Este tipo de golpe é chamado de phishing scam e em geral os criminosos virtuais pretendem roubar informações financeiras da vítima.

Para se proteger do golpe, a dica é prestar atenção à URL que aparece no e-mail. “O site clonado terá a URL diferente do verdadeiro. Geralmente a diferença é mínima, por isso é preciso muita atenção. Também é comum encontrarmos erros de português nas páginas falsas”, orienta Leandro.

A entrega da declaração do imposto de renda termina às 20h desta quarta-feira, 30/04."

Fonte:

WNews

Veja também:

Vídeo com “confissão dos pais de Isabella” é golpe online

mensagem enviada com logomarca do VISA Electron carrega dois cavalos de Tróia que tentam roubar dados dos internautas

sexta-feira, 25 de abril de 2008

72% das empresas e 23% das residências têm micros infectados, mesmo usando soluções de segurança.

Um estudo realizado pelo PandaLabs, da Panda Security, mostra números assustadores: 72% das empresas e 23% das residências têm máquinas infectadas, mesmo usando proteção atualizada.

A pesquisa foi realizada num universo de 1,5 milhão de usuários. O motivo dessa aparente contradição, diz a Panda, é que as soluções de segurança não são mais suficientes para proteger os computadores do crescente número de ameaças que surgem todos os dias. Assim, muitos usuários têm suas máquinas infectadas acreditando que estão protegidos.

Nas conclusões do estudo, o PandaLabs cita a equipe de segurança digital da Austrália (AusCERT), segundo a qual 80% dos novos códigos maliciosos desafiam as defesas antivírus. O documento afirma que, apesar dos esforços dos fabricantes de antivírus, os problemas nessa área persistem.

Uma das razões fortes para isso é a mudança da motivação dos autores de malware. Antes, era o hacker, que desejava provar sua capacidade técnica ao invadir computadores e disseminar um cavalo-de-tróia, por exemplo. Agora, os vírus são criados com objetivos nitidamente criminosos, em geral para roubar credenciais e obter ganhos financeiros.

"Obviamente, ter uma solução de segurança ou um anti-malware instalado é melhor do que não ter nada, mas de forma alguma uma solução desse tipo garante que o usuário estará 'completamente protegido' das ameaças atuais da internet, do cibercrime, roubo de identidade e ataques maliciosos", diz o documento.

A Panda traça esse quadro preocupante porque acredita já ter uma solução para o problema. Trata-se de uma solução que, em vez de se basear num aplicativo instalado na rede das empresas ou no PC doméstico, tem o seu eixo na internet. Ou seja, é um serviço online que, ao encontrar algo suspeito na máquina local, checa-o com os dados de servidores que vão armazenando informações do mundo inteiro. Resta saber qual o grau de eficácia dessa nova abordagem.

Mesmo quando se encara o quadro traçado pela Panda com certo distanciamento, ainda sobra muito com que se preocupar. Até porque não é só a Panda que faz esse tipo de alerta. Outras empresas especializadas vêm batendo nessa mesma tecla. A era dos antivírus, tal como usado até hoje, parece estar de fato chegando ao fim.

Fonte:
Blog do Carlos Machado - Info Online

quarta-feira, 23 de abril de 2008

Golpe online promete vídeo inédito de caso Isabella

Criminosos criaram uma página que imita a home do portal Terra para descarregar programa que rouba informações de internauta

É o óbvio ululante, mas ainda tem gente que cai no golpe. Sempre que há um caso chocante, cria-se um e-mail prometendo um vídeo bombástico, com cenas inéditas que a imprensa não mostrou. A bola da vez é o caso Isabella Nardoni. Circula pela internet uma mensagem que promete mostrar o verdadeiro culpado ("A verdade que a TV não mostra"). Basta clicar no link.

Quem acredita é direcionado para uma página idêntica à da home do portal Terra (hospedada no exterior), com uma notícia falsa como destaque. Os criminosos alteraram a home do site para incluir essa “notícia bombástica” sobre o caso, que traz uma foto da menina e um texto que afirma que a polícia já sabe quem matou a criança. “O vídeo revela a verdadeira face do criminoso”, promete. Quem acredita e clica baixa para a máquina o arquivo Trojan.

Download.Win32.Banload.Kyf, que rouba senhas bancárias. Fiz um teste com 32 softwares de segurança e apenas oito deles identificaram a presença da ameaça, o que torna o golpe ainda mais perigoso.

Font:
blog Security World - Para navegar com segurança

Um site é infectado a cada cinco segundos

É o que afirma um estudo realizado pela empresa de segurança Sophos. Segundo a companhia, mais de 15 mil páginas são infectadas por dia

Navegar na internet está mais perigoso. Segundo a empresa de segurança Sophos, a cada 5 segundos um site é infectado (dado levantado no primeiro trimestre do ano). No mesmo período do ano passado, o índice era de uma página a cada 14 segundos. As informações fazem parte do estudo Security Threat Report.

Ao monitorar a atividade de criminosos online de janeiro a março deste ano, a companhia identificou pelo menos 15 mil novas páginas contaminadas por pragas virtuais a cada dia. Para complicar a situação do internauta, quase 80% das páginas utilizadas para disseminar vírus estão em sites legítimos, invadidos pelos criminosos (endereços teoricamente confiáveis para seus visitantes).

Fonte:
blog Security World - Para navegar com segurança

Criminosos da web estimulam alta em 'cavalos de tróia'

Microsoft anunciou que número de trojans removidos cresceu em 300 por cento no 2° semestre de 2007

LONDRES - Os criminosos cibernéticos são a causa de uma ascensão dramática no uso de programas sorrateiros conhecidos como "cavalos de tróia", que infectam computadores a fim de vender software indesejado, enviar e-mails sem a anuência do proprietário ou roubar dados pessoais, de acordo com um estudo.

Em relatório divulgado em Londres, a Microsoft anunciou que o número de cavalos de tróia removidos de computadores de todo o mundo na segunda metade de 2007 cresceu em 300 por cento ante o primeiro semestre.

O número subiu de maneira tão acentuada porque mais computadores estão equipados com software que detecta programas maliciosos e porque os criminosos vieram a considerar os cavalos de tróia como sua "ferramenta preferencial", informa o relatório.

"Os números simplesmente explodiram, são imensos", disse Vinny Gullotto, gerente geral do Centro Microsoft de Proteção contra Malware. "Há fortes intenções criminosas ali."

Os cavalos de tróia podem registrar o que a pessoa digita ou recolher endereços de e-mail ou informações pessoais, para propósitos criminosos.

A mais comum família de cavalos de tróia, no ano passado, foi a "Win32/Zlob", um software maligno, ou malware, que as pessoas baixavam da Internet sem saber que o estavam fazendo.

Quando instalado, o software engana as pessoas e as leva a arquivá-lo informando-as de que precisam de um novo software para assistir vídeos online.

Quando instalado, ele bombardeia computadores com mensagens pop-up e falsas advertências de que os computadores delas estão infectados.

As mensagens dizem: "Seu computador está infectado! O Windows detectou infecção de spyware. Clique aqui para proteger seu computador."

O cavalo de tróia em seguida coloca na tela anúncios de venda de software de combate a spyware, em sites que exporiam os usuários a fraudes de cartão de crédito. A Microsoft disse que se trata de um problema mundial e que está vinculado a quadrilhas do crime organizado.

Fonte:

Estadao.com.br

Para saber mais:

Wikipedia

Wagner Belmonte diz: