Mostrando postagens com marcador malware. Mostrar todas as postagens
Mostrando postagens com marcador malware. Mostrar todas as postagens

terça-feira, 22 de setembro de 2015

A PandaLabs confirmou um aumento significativo na criação de novos malwares. No segundo trimestre de 2015, foram estimados uma média de 230 mil novos malwares detectados a cada dia, o que da cerca de 21 milhões de novas variantes nesses três meses.


Comparado com o mesmo período do ano passado, foram registrados 160 mil amostras por dia. São cerca de 43% de aumento. A maior parte destes são variantes de malwares conhecidos, mutados por cyber criminosos para tentar passar pelos antivírus sem serem detectados.

Trojans continuam sendo os mais comuns das infecções (71,16%), contabilizando 76,25% das infecções.

Um dos principais investigados e detectados foi o Cryptolocker, e é possível notar uma sofisticação nas técnicas para infectar os usuários.

Também foi identificado ataques a dispositivos móveis, como os recentes ataques ao Whatsapp. Outro ataque voltado a mobile foi uma campanha de phishing com alvo desenvolvedores de Android, com o objetivo de capturar suas credenciais e enviar malware dentro de aplicativos legítimos.




Para mais informações sobre esta pesquisa veja o relatório aqui.

Fonte: Net-security

segunda-feira, 21 de setembro de 2015

Se o próprio John Mcafee, criador da ferramenta de proteção contra vírus McAfee, comprada a algum tempo pela Intel Security, afirmou que as ferramentas de proteção contra vírus como conhecemos atualmente estão extremamente ultrapassadas, quem somos nós para discordar de tal argumento.

Olhando com um olhar um pouco mais crítico, é possível ver que ele não está de todo errado, com os mais variados tipos e quantidades imensas de ataques de todos os tipos, um sistema simples de antivírus não tem a mínima chance.

Dentro destes milhões de ataques diários ocorrendo, uma parte considerável são dos ataques e falhas ainda não catalogados e corrigidos, os famosos 0-days.

Uma ferramenta que promete proteger uma ou mais máquinas, hoje em dia, precisa conseguir detectar e corrigir problemas relacionados a APT (Advanced Persistent Threat), 0-days, automatizar algumas tarefas forenses e muitas outras questões de segurança, além da proteção contra vírus que já conhecemos.

Algumas empresas do ramo como a própria Intel Security, Kaspersky e Symantec já estão ligadas nisso e evoluindo suas soluções para continuar atendendo esta demanda, mas esta abertura da lugar a ferramentas novas ou não tão conhecidas.

Conheci recentemente uma solução chamada SentinelOne, que promete resolver tudo isso. Está muito bem conceituada no momento, principalmente pela notícia de que a Netflix abandonou completamente suas soluções de proteção de endpoint para utilizar as soluções da SentinelOne.



E ai, quais são suas opiniões sobre isso? Estamos seguros? Nossos antivírus dão conta do recado?

quarta-feira, 9 de setembro de 2015

Graves falhas na versão Web do WhatsApp podem ser exploradas.

O ataque pode enganar vítimas a instalarem malwares nas máquinas, de uma forma muito sofisticada.


O pesquisador de segurança Kasif Dekel da Check Point descobriu que com esta falha, o atacante simplesmente precisa mandar um vCard com informações de um contato, contendo um código malicioso. Assim que o WhatsApp Web abre o vCard o código executa e o malware infecta a máquina.

Para propagar seu malware, o atacante só precisa de um número de celular. O serviço permite que qualquer tipo de arquivo seja anexado, sendo ele, image, video, audio, local, contatos e outros.

Em setembro de 2015 o WhatsApp anunciou que chegou ao número de 900 milhões de usuários ativos no mês, e pelo menos 200 milhões de mensagens apenas na versão web. Como o serviço sincroniza entre todas as plataformas, as mídias e arquivos também são sincronizados.

O WhatsApp já está sabendo e já corrigiu este erro. A correção foi lançada no dia 27 de Agosto de 2015 e todas as versões devem ser atualizadas. A versão corrigida é a v0.1.4481, todas a partir desta estão devidamente corrigidas.

Fonte: Net-Security

quinta-feira, 27 de agosto de 2015

A ameaça que mais cresce nos últimos tempos, e recentemente alcançou o primeiro lugar, que tem como base bloquear os dados de usuários e cobrar um resgate, é o maior foco no último relatório de inteligência do X-Force da IBM.


De acordo com John Kuhn, pesquisador senior do IBM X-Force, estes ataques de ransomware estão evoluindo de simples pegadinhas e enganações básicas para ataques extremamente complexos.

"Nós encontramos ransomwares muito mais sofisticados que o CryptoLocker e Cryptowall, e cada vez mais pessoas na deep web comprando este tipo de software."

De acordo com este relatório, já é possível identificar algumas ocorrências contra agências governamentais e empresas.

"Meu maior medo é que eles mudem para o nível corporativo, disse ele, também adicionou que é apenas uma questão de tempo para que grandes empresas comecem a se tornar alvos principais deste tipo de ataque.

A IBM estima que em 2013 estes malwares conseguiram receber cerca de 19 milhões de dólares.

O foco destes ataques não é necessariamente o ganho financeiro do resgate, mas também informações da máquina e propriedade intelectual que pode estar contida na máquina em forma de documentos.

A identificação dos responsáveis por este ataque é algo muito difícil, já que todo o tráfego é camuflado pela rede TOR. A medida indicada pela IBM no momento é o bloqueio de entrada e saída para a rede tor. Alguns antivirus já possuem assinatura de alguns dos malwares desta categoria, mas não são todos os antivirus que tem e não são todos os malwares que serão detectados por estes sistemas.

sexta-feira, 21 de agosto de 2015

Provavelmente você já deve ter acessado um website onde diversas propagandas aparecem no site, e muitas vezes seu antivirus ou navegador mostra uma mensagem de que a página contem algo que pode danificar seu computador. As vezes também o navegador fica lento e o processamento da máquina sobre ao acessar tal website.

Provavelmente se isso aconteceu com você talvez você tenha sido alvo de malvertising.

O conceito de malvertising é colocar malwares ou exploits em banners de propaganda, e através destes atacar os browsers quando a propaganda é interpretada pelo navegador.



Estes malwares usam em boa parte dos casos, os mesmos sistemas de propagação de anúncios que propagandas legítimas, o que dificulta a identificação. Bons antivirus já estão conseguindo identificar e barra boa parte destes casos, então a melhor solução seria obter algum destes.


Então fica a dica, mantenha sempre seus softwares atualizados e adquira uma solução de proteção. A extensão Adblock e noscript também ajudam nestes casos.

segunda-feira, 22 de junho de 2015

Neste episódio fazemos um resumo de notícias ampliado com Fábio Assolini, abordando os seguintes temas: Duqu 2.0, versão Maliciosa do PuTTy, SourceForge distribuindo malware e o caso do Dossiê Brasil Exposed.

Nós Disponibilizamos para Vocês o Podcast a Baixo: 


 

Errata:  Por um lapso foi mencionado na abertura que o número do episódio era 79 quando, na realidade, trata-se do episódio de número 78

ShowNotes:
  • Duqu 2.0: quando empresas de segurança são alvos de ataques dirigidos (via SecureList e Wired)
  • Detectada Versão Maliciosa do Cliente SSH "PuTTY" (via Symantec)
  • Problema do SourceForge distribuindo instaladores com Adware (via Arstechnica)
  • Dossiê Brasil Exposed (via Techmundo)
  • A Model for When Disclosure Helps Security: What is Different About Computer and Network Security? de Peters Swire publicado no Journal on Telecommunications and High Technology Law, Vol. 2, 2004 (Download)
Podcast retirado do site:http://www.segurancalegal.com/2015/06/episodio-78-resumo-de-noticias-ampliado.html?m=1

sexta-feira, 22 de maio de 2015

E ai pessoal!

Vários leitores me pediram indicações de cursos, então vai ai uma lista de cursos.



Coloquei apenas os cursos que já fiz ou conheço alguém que fez, ou até mesmo tem ótimas referências e reputação.

Se você conhece algum outro curso ou instituição que não está listado aqui e você recomendaria comente aqui no post. Se você tem uma instituição ou dá algum curso e quiser nossa avaliação estamos dispostos a acompanhar as aulas e avaliar ;)

E vamos a lista. Separei em 3 categorias: gratuitos, pagos não tão caros e pagos caros.

Gratuitos

  • MVA: Microsoft Virtual Academy. Muito bom se quer virar um mestre em Microsoft. Quando eu fiz os cursos lá tinha uns 5 - 6 cursos, e 1 ou 2 eram meio genéricos de segurança. Hoje tem curso de tudo que é coisa lá. Os certificados lá tem um certo valor, mas nem comparado a uma certificação internacional. Da pra dar uma brincada por la com algumas soluções da MS e algo meio genérico como boas práticas de alguma coisa por exemplo. Idioma: Inglês na sua maioria as grande variedade em português.
  • Escola Virtual Bradesco: Curso de tudo que é coisa, inclusive algo de informática e se não me engano algo bem básico de segurança. Na minha opinião esses cursos são muito básicos e na maioria dos casos nem compensa o tempo tirado para olhar, mas mesmo assim, de uma olhadinha para ver se te interessa. Idioma: Português
  • Intel Academy: Tinha uns cursinhos legais e meio aprofundados de tudo um pouco de computação. Não sei onde foi parar. Se alguém souber onde foi parar o link para os cursos da Intel comente ai. Idioma: Inglês
  • Coursera: Basicamente disciplinas de diversas universidades do planeta, inclusive algumas do Brasil mesmo, tem certificado. Não tenho certeza da validade deles porque nunca tive vontade de terminar nenhum curso que comecei la. Idioma: Inglês e português.
  • EdX: Mesma coisa do Coursera… Idioma: Inglês.
  • Security Tube: Bons cursos, tipo video aula de youtube, bons conteúdos, do intermediário ao avançado. O maior problema é entender o sotaque inglês daqueles indianos… Idioma: Inglês.
  • Cybrary.it: Conheci recentemente. Tem uma galera forte dando aula de graça la. Parece ser muito bom, tem certificado, não sei como funciona a validade dele, mas pelo nível dos professores da pra meter no currículo, as aulas são gratuitas, o certificado só fazendo uma doação para o site para ganhar. Melhor free que conheci até agora.

Pagos não tão caros

  • Udemy: Cursos de tudo que se pode imaginar, relativamente baratos (cerca de 20 dólares), sem certificado, mas conteúdos de primeira. Ficar sempre ligado que direto tem promoção. Comprei esses dias por 50 dólares no total 4 cursos de segurança, 2 de linux e 1 de Wordpress. Idioma: Inglês.
  • SecurityTube: Eles tem cursos pagos além dos gratuitos. Estão querendo meter uma certificação com validade internacional, não sei a quantas anda. Os cursos devem ser bem bons mas mesma coisa, o sotaque dos indianos… Nem ideia de preço. Idioma: Inglês.
  • Clavis: Cursos já de preço começando a aumentar. Cerca de 1000 reais por curso. Certificado válido em todo o território nacional. Cursos EXTREMAMENTE bons para o pessoal iniciante e alguma coisa para intermediário. Vale muito a pena. Fiz uns 5 cursos com eles, o que eu fiz foi o pacote Formação de Auditor em Testes de Invasão. Era o curso de pentest em redes e computadores, pentest pentest em aplicações web, pentest em redes wifi, metasploit, e direito. Clavis também tem cursos e certificações internacionais como CEH, Sec+ e etc. Não fiz ainda mas os cursos de forense, analise de malware e engenharia reversa deles deve ser interessante. Idioma: Português.
  • 4linux: similar a Clavis, mas focada em linux. Fiz la os cursos oficiais da certificação LPI. Fiz LPI 1, LPI 2 e LPI 303. Só não fiz a prova das certificações porque faltou grana. :D Ganhei também em um sorteio os cursos de segurança deles. Todos eles extremamente bons. Idioma: Português.

Pagos caros

  • Offensive Security: Caríssimo, olho da cara, mas uma das certificações mais respeitadas do mercado mundial até onde eu sei. Bagulho é bem barra pesada aqui. Cursos variam de 400 a 2000 dólares. Idioma: Inglês.
  • SANS: Também um dos mais respeitados do mercado mundial. Aqui é só para os illuminati, curso vai de 2000 a 10000 dólares. :D Idioma: Inglês.

Agora é com você, só ter vontade, em alguns casos juntar uma graninha e partir para o estudo!

segunda-feira, 11 de maio de 2015

Sexto artigo da série Segurança Digital!

Caso esteja começando agora a acompanhar nossa série, recomendo que leia os artigos anteriores, consultando nosso Guia.



Introdução

Desde os primórdios da civilização inteligente que temos hoje, podemos ir um pouco mais além, os anos anteriores ao nascimento de Cristo, já se praticava o ato de enganar e trapacear. Mas podemos caracterizar os tipos de Fraudes existentes na época como:

- Falsos Testemunhos
- Mercadorias de cunho Duvidoso
- Trapaças em Jogos
- Estelionato
- Furtos
- Adultério

Na história do Antigo Egito, por exemplo, em que mercadores enganavam ricos e nobres, vendendo para eles múmias falsas de gatos e pássaros sagrados para adoração de seus Deuses, em vez de um Cadáver de gato ou pássaro empalado, eles colocavam Pedras, palha e Ossos para enganar seus clientes. Era uma prática bem Comum até então.

Mas bem antes dos casos no antigo Egito, por volta de 1700 A.C., não é uma data exata, mas estima-se que nesse período, foi criado o primeiro Conjunto de leis pelo Rei Hamurabi da Primeira Dinastia Babilônica. No Código de Hamurabi é possível encontrar leis que condenam Fraudes e Enganações, o que nos leva a conclusão de que as Fraudes já vinham sendo praticadas a milhares de anos.

No Cristianismo, temos os 10 mandamentos como um conjunto de leis a serem seguidas, Tais como: o Sétimo Mandamento Não Adulterarás, o Oitavo Mandamento Não Furtarás, o Nono Mandamento Não Darás falso Testemunho contra teu próximo. A quebra de cada mandamento, na antiguidade, era punida com morte. Pois antes de ser escrito os Dez Mandamentos, o povo Hebreu praticava todo e qualquer tipo de crime entre si.

Na mitologia Nórdica, temos o Deus Loki, Todo poderoso Deus da Enganação e Trapaça, que sempre estava a perseguir Thor, mesmo sendo sempre punido por Odin. Mas não somente na mitologia nórdica, quase todas as mitologias pelo mundo, possuíam um Deus da Enganação e Trapaça. Mas o mais certo é que existem milhares de interpretações sobre as mitologias, o que por sinal, pode caracterizar com milhares de textos alterados, as tornando, também objeto de fraude.

Avançando um pouco no tempo, mas especificamente na idade média, as fraudes aconteciam graças a popularização das Letras, ou seja, graças a escrita que se tornou mais comum entre os mercadores. Através da escrita, era possível adulterar o Peso e as medidas de mercadorias como bebidas e alimentos, começando a era de fraudes documentais.


Mas não somente nas civilizações antigas, com o progresso tecnológico, e a evolução de cada área da civilização, temos uma nova modalidade de fraude infelizmente, uma nova estratégia para os golpistas se aproveitarem, as Fraudes Digitais. 


Engenharia Social

Observando atentamente ao que foi escrito já acima, você deve ter chegado a conclusão de que era necessário certa habilidade para persuadir as pessoas a caírem nas diversas tipos de fraudes, e que o golpista, teria que ser certamente muito esperto para aplicar tais artimanhas. Posso dizer que você está certo. Tais habilidades podem ser naturais ou adquiridas.

Em engenharia Social é estudado as diversas formas do comportamento humano, tais como: vícios, rotinas, vontades, desejos, emoções, Sentimentos e principalmente o comportamento social. Tais objetos são estudados com o objetivo de criar uma espécie de abertura para um engenheiro social adentrar e manipular. A habilidade de um Engenheiro social pode ser natural ou adquirida.

A habilidade natural, não é algo surpreendente, é uma espécie de habilidade adormecida, como exemplo, uma criança de aproximadamente cinco anos de idade, que é capaz de persuadir seu pai ou mãe a comprar um brinquedo relativamente caro e sem tamanha importância para seu desenvolvimento humano. Mesmo o pai ou mãe negando um número relativamente grande de vezes, no fim, a criança faz uma birra e o que ocasiona na compra do brinquedo. Outro exemplo, é a capacidade da criança de conseguir tudo o que deseja, não em exclusividade a somente um brinquedo, mas também a roupa, comida, lugares para ir e a atenção dos pais, que na maioria desses casos, pode ser um pai ou mãe ausente. São exemplos de habilidades naturais primitivas. Alguns especialistas caracterizam essa habilidade aos sociopatas.

Enquanto que a habilidade adquirida, pode ser através de livros que aos montes tem disponível tanto em psicologia, como em psicanalise, pois são áreas que estudam e observam o comportamento humano. Mas a Diferença entre adquirir essa habilidade ou já possuir ela de forma natural, é que a natural é muito primitiva em relação à adquirida, porém, se alguém que possui a habilidade natural resolver desenvolver mais sua habilidade através da troca de conhecimentos, consequentemente, melhorará drasticamente.

Ambas, possuem o mesmo intuito, persuadir e manipular. Mas tais habilidades, não são somente usadas com más intenções. Essa habilidade Aplicada a área de vendas e comércio por exemplo, tem o intuito de aumentar as vendas e persuadir clientes a comprar certo produto. Ou então um corretor de imóveis tentando vender uma casa, utilizando essas habilidades para conseguir sucesso em sua venda. Há também Advogados que utilizam essa habilidade, especialistas em Segurança da Informação. O Certo é, Engenharia social é um Yin- Yang, pois tem um lado Bom e Ruim.


Métodos e Golpes Digitais

Entre os Diversos Golpes que vieram dos primórdios da civilização antiga para a moderna, junto da Evolução Tecnológica, podemos destacar:

- Furto de Identidade: Mais comum dentre os Tipos de Golpes na internet, no qual o golpista obtém acesso ao computador da vitima através de Software Malicioso, adquirindo o controle de seu computador e seus arquivos. Muitos casos, requisitando um pagamento para devolver o controle do computador ao Usuário. Ou então, buscam informações bancárias e números de cartões de crédito, para venderem futuramente para outros golpistas.

- Phishing: É uma combinação de engenharia social, com técnicas de Hacking. Onde o Invasor, utiliza de sua habilidade em engenharia social, para obter a confiança de sua vitima, assim que obtém a confiança, ele utiliza de técnicas de hacking para obter informações de sua vitima através de página falsa de um banco ou rede social.


- Antecipação de Recursos: O golpista induz a vitima utilizando de Engenharia social, a antecipar o pagamento de certo serviço ou produto (no qual nunca chegará as mãos da vitima) e depois desaparece. Geralmente são valores relativamente altos.

- Sites Fraudulentos:Tecnicamente, golpistas criam lojas virtuais a fim de enganar um número relevante de pessoas, e adquirir dinheiro fácil e dados de cartões de créditos, vendendo produtos que na verdade, não possuem em seu estoque. No mercado eletrônico Brasileiro, existe uma diversidade de lojas que praticam este ato hediondo.


- Fraudes de Jogos: É muito comum encontrar na internet, pessoas em busca dos famosos Hacks de jogos, até mesmo pagar certa quantia por eles, é claro, tornou-se também uma fonte de lucro para os Golpistas, onde os mesmos, recebem o valor do hack, porém, os hacks não funcionam.

- Golpes de Sites de Relacionamentos: Se você é uma pessoa que assiste muito telejornais, ou navega por portais de notícias, já deve ter se deparado com os casos dos nigerianos que enganaram algumas Brasileiras, utilizando de perfis falsos para engana-las, se passando por europeus. Nesse tipo de golpe, eles “emprestam” certa quantia de mulheres bem resolvidas financeiramente, para poderem investirem na bolsa de valores ou pagar alguma “dívida” de sua empresa, e dizem que vão devolver quando se recuperarem economicamente. Mas na verdade, acabam por desaparecer.


Prevenção

Dentre as formas de se proteger de Fraudes, vamos listar apenas algumas neste capítulo, para o próximo, teremos mais tempo para fazer isso.

- Evite a navegação por sites de reputação negativa, geralmente, usuários já caíram em algum tipo de golpe ou invasão que o site proporcionava, mas decidiram compartilhar de tal risco com a comunidade na web. Procure se informar!

- A melhor forma de identificar um engenheiro social, é testando sua índole. Mas como fazer isso? Não é algo complicado, vejamos, analise seu perfil em rede social, procure ver se as fotos que ele publica já não existem listadas no Google com outros nomes. Procure também por publicações em que possuam fotos com a família ou amigos, e que aparentam ser reais, essa é uma forma de identificar um perfil falso. Pois perfis falsos, nunca possuem vinculo familiar ou circulo de amizade verdadeiro. Duvide também se tal perfil ou pessoa demonstrar ser aquilo que você sempre esperou, pois ele pode ter monitorado você por bastante tempo, afim de definir sua personalidade e criando um roteiro a seguir para ganhar sua atenção e confiança. Para verificar uma foto através do google, veja este artigo.

- Em caso de uma negociação com alguma pessoa pela internet, procure se informar sobre histórico de vendas ou trocas dessa pessoa.

- Para evitar sites Fraudulentos, leia este artigo da série: Segurança Digital – Compras e Vendaspela Internet

- Se você está iniciando no mundo Gamer, não tente achar um caminho mais fácil para se conseguir vencer em um jogo, pois o caminho fácil além de ser perigoso, pode trazer um presente indesejado para seu computador ou console.

- Caso esteja interessado(a) em começar um relacionamento via Internet, é muito importante saber com que está se falando do outro lado da tela de computador. A melhor forma de se fazer isso, é sempre conversar por Vídeo Chamada, evita a desconfiança e também aumenta a sua segurança, pois caso esta pessoa esteja com o intuito de lhe enganar, você terá uma imagem dele para poder futuramente denunciar aos órgãos de segurança.

- Sempre faça uma visita ao Catalogo de Fraudes da Rede Nacional de Pesquisa(RNP), para que você fique sempre informado sobre os golpes que vão surgindo, para poder se prevenir. No seguinte link:

É isso pessoal ficamos por aqui, Espero que tenham gostado, compartilhem!

Qualquer dúvida, deixe um comentário que responderemos o mais rápido que pudermos!

até a próxima!

quarta-feira, 28 de janeiro de 2015

Descoberta no final do ano passado pela Symantec, uma misteriosa ameaça chamada de Regin pode realmente estar ligada à NSA. Especialistas da Kaspersky chegaram à conclusão após compararem o vírus à parte do código-fonte de um malware da agência norte-americana, o Qwerty, divulgado na última semana pelo jornal alemão Spiegel.



O software malicioso foi usado entre 2008 e 2014 em campanhas de ciberespionagem e ciberataques, que tinham como alvos governos e empresas de telecomunicações, entre outras companhias. Ainda não dá para cravar quem foram os responsáveis pelo desenvolvimento da ferramenta, mas o grau de complexidade da estrutura já apontava mesmo para algum órgão nacional.

Estados Unidos e China já estavam, em novembro, entre os principais suspeitos, e a conclusão tirada pela empresa russa de segurança coloca agora os norte-americanos em “vantagem”.

O código-fonte do malware Qwerty divulgado pelo Spiegel ocupava onze páginas e foi vazado, junto de outros documentos, por Edward Snowden. A ferramenta é, na verdade, um keylogger – tipo de programa capaz de detectar entradas no teclado – que parece fazer parte do “pacote” Regin, segundo a análise da Kaserpsky.

“A maior parte dos componentes do Qwerty usa plugins do mesmo pacote, e há um pedaço do código que se refere a extensões da plataforma Regin”, diz o texto no blog da empresa de segurança. “Uma parte em especial do código é usada tanto no módulo 20123 do Qwerty quanto no 50251 do Regin, e faz referência ao plugin 50225, encontrado no sistema de arquivos virtual da plataforma.”

Então, conforme conclui o estudo da Kaspersky, essas semelhanças entre os códigos são provas concretas de que “o plugin Qwerty pode operar apenas como parte da plataforma Regin” – e é, de fato, um módulo do pacote como um todo. Além disso, segundo o Spiegel, essa “caixa de ferramentas” ainda pode ser usada por diferentes órgãos de diferentes países.

Por estar diretamente relacionada ao desenvolvimento do keylogger, a NSA – e seus aliados do Canadá, do Reino Unido, da Nova Zelândia e da Austrália – se torna, na visão da publicação alemã, a principal suspeita de ser a responsável pela plataforma de ciberespionagem. Mas ainda há descobertas por vir – segundo a reportagem, a própria Kaspersky já encontrou rastros do Regin “em computadores pertencentes a 27 multinacionais, governos e pessoas”.

Fonte: Info

segunda-feira, 10 de novembro de 2014

Segundo pesquisa realizada pela Kaspersky Lab em parceria com a B2B Internacional, 17% dos usuários brasileiros de internet não acreditam que ataques cibernéticos são reais e acham que a ameaça é um exagero das empresas de segurança online.

De acordo com as estatísticas, nem todas as pessoas que aceitam a existência das ameaças estão convencidas que precisam de proteção. Somente 28% dos entrevistados acreditam que podem ser objeto de ataques por cibercriminosos.

Quase um terço (27%) dos usuários não está preocupado com a possibilidade de que suas contas online estejam comprometidas ou está alheio a este risco. Segundo a empresa, isso não somente se aplica a páginas pessoais em sites de redes sociais, mas também a contas bancárias online, que poderiam entregar as finanças pessoais do usuário a um cibercriminoso. A pesquisa mostra que 35% dos entrevistados desconhecem ou não estão preocupados com a possibilidade de tais perdas.

Outro dado do estudo diz respeito ao acesso à internet sem fio: 18% dos entrevistados não estão conscientes que o uso de redes Wi-Fi públicas é arriscado, uma vez que os dados que trafegam nestas redes podem ser interceptados por cibercriminosos. A mesma proporção de usuários, por outro lado, se diz consciente desta ameaça, mas não acredita que deva se preocupar com isso. Ao mesmo tempo, 56% utilizam redes públicas e 6% colocam suas informações pessoais em sites enquanto estão conectados por esse tipo de rede.

Vi lá no grupo da Break Security.
Fonte: Olhar Digital

quinta-feira, 9 de outubro de 2014

O Trend Micro criou um estudo sobre o comprometimento do site Gizmodo Brasil, que a algum tempo atrás espalhou um malware bancário que atacou cerca de 7000 vítimas em apenas duas horas. O site foi comprometido através de um plugin do WordPress vulnerável que permite que um atacante adicione um script que redireciona os usuários a um segundo site, que faz os usuários baixarem o malware.

No vídeo abaixo pode-se ver com mais detalhes como funciona o ataque:


quarta-feira, 8 de outubro de 2014

Criminosos descobriram uma falha no OS X, e utilizaram para controlar milhares de computadores Apple ao redor do mundo.

A empresa de segurança russa Dr. Web foi a primeira a descobrir o software, conhecido como "Mac.BackDoor.iWorm". Ainda não se sabe como o software malicioso é propagado, mas a Dr. Web liberou informações interessantes que podem levar até ao hacker que controla o malware.

Quando um mac é infectado pelo Mac.BackDoor.iWorm, o programa tenta fazer uma conexão com um servidor de comando. O iWorm usa o sistema de busca do Reddit para encontrar por comandos do atacante em uma discussão na sessão Minecraft.

Após o iWorm encontrar o comando no comentário, tenta conectar no servidor que foi comentado no subreddit do Minecraft. Assim que consegue conectar, os criminosos podem enviar comandos diretos para sua "botnet". Estas botnets podem ser usadas para enviar spams, minerar bitcoins, fazer DDoS e outras coisas.

Até o momento não parece que os computadores infectados foram usados para algum ataque, por em quanto estão apenas aumentando sua rede.

Dr. Web publicou o número estimado de máquinas infectadas pelo iWorm. Este número já passa de 17 mil computadores Apple.


Fonte: Business Insider
Dica do Guilherme Alves lá no grupo do Facebook!

quinta-feira, 3 de julho de 2014

Pesquisadores da RSA, divisão de segurança da EMC, descobriram o que acreditam ser uma operação de significativa de crime ciberético que afetou principalmente o Brasil. As ações criminosas focaram transações que somam US$ 3,75 bilhões.

Os pesquisadores estão trabalhando em colaboração com o FBI em uma investigação internacional de fraude bancária.

A operação conduzida por hackers, que podem estar envolvidos com crime organizado no Brasil, afetou 192.227 vítimas e 495.793 transações de pagamentos via boletos bancários, entre fevereiro e maio.

Não está claro, no entanto, a porcentagem do valor que foi realmente roubada pelos hackers, segundo o New York Times.

De acordo com os pesquisadores, por meio de um vírus denominado Bolware (união das palavras boleto e malware), enviado por e-mail às vítimas usuárias de Windows, os hackers se conectavam aos computadores infectados e interceptavam pagamentos por boletos, redirecionando-os, por meio do código digitado, para suas contas.

O Bolware foi detectado pela primeira vez em 2012, mas esta foi a primeira vez em que os pesquisadores conseguiram associar a fraudo a um um único círculo criminosa e determinar o escopo de operações compromissadas.

Durante três meses, pesquisadores da RSA no Brasil, Israel e nos Estados Unidos estudaram 19 variantes do vírus.

Segundo a Federação Brasileira de Bancos (Febraban), o cibercrime responde hoje por 95% das perdas sofridas pelos bancos brasileiros. Em 2012, cerca de US$ 1,4 bilhão foi perdido com fraudes eletrônicas no país.

Procurados pelo NYT, funcionários da Febraban afirmaram que não poderiam comentar sobre a investigação policial em vigência, declarando apenas que os bancos brasileiros gastaram, no ano passado, US$ 2 bilhões em segurança digital.

Além disso, a entidade destacou que está incentivando os consumidores a migrar o pagamento por boletos para um sistema mais seguro totalmente eletrônico, o Débito Direto de Autorização (DDA), sistema que permite o recebimento em meio eletrônico de boletos de cobrança, atualmente emitidos em papel.

Fonte: Baguete

quarta-feira, 4 de junho de 2014



O FBI, Agência Nacional de Crimes do Reino Unido, e um grande número de outras empresas e agências unidas interromperam duas das mais perigosas fraudes financeiras: A botnet Gameover Zeus e o ransomware Cryptolocker. Trabalhando com diversos parceiros, incluindo a Symantec, o FBI apreendeu boa parte da infraestrutura usada nas duas ameaças. Junto com a operação, a Symantec liberou uma ferramenta que as vítimas podem usar para remover completamente a infecção do Gameover Zeus.

O Gameover Zeus é responsável por milhões de infecções ao redor do mundo desde sua primeira aparição em setembro de 2011. Atacantes usam o malware para interceptar transferências em sessões de online banking fraudando clientes de centenas de instituições financeiras globalmente. A Symantec está disponibilizando uma ferramenta para remover ele e todos os seus componentes.

Já o cryptolocker é o malware mais ameaçador de todos os tempos. Quando infectado criptografa o disco da vítima. Até o momento nenhum correção foi descoberta para descriptografar os dados afetados. O que leva a vítima a perder seus dados ou pagar ao atacante.

Para mais informações sobre as ameaças e correção visite a página da Symantec.

segunda-feira, 10 de março de 2014

O Android está se tornando uma plataforma vulnerável dia a dia e os hackers estão sempre tentando novas técnicas. Seguindo essa idéia, os pesquisadores da Symantec encontraram um toolkit para desenvolvimento de malware chamado Dendroid.

Anteriormente, Symantec encontrou uma ferramenta de admin remota do android, chamada AndroRAT e é o primeiro malware incorporado em um apk. 


O Dendroid toolkit é capaz de gerar um apk malicioso que oferece features incríveis como:
  • Deletar logs de chamadas
  • Abrir páginas web
  • Discar para qualquer número
  • Gravar chamadas
  • Interceptar sms
  • Upload de imagens e vídeos
  • Abrir aplicativos
  • Disparar ataques DoS

O desenvolvedor do Dendroid também oferece suporte 24/7 para os usuários que comprarem o toolkit por 300 dólares, pagando por Bitcoin ou Litecoin.

Experts da Symantec disseram que o Dendroid tem ligação com o anterior AndroRAT toolkit. Dendroid oferece um RAT HTTP com painel PHP, interface de firmware e um pacote apk. O desenvolvedor oficial do Dendroid se auto identifica como "Soccer".


Symantec acredita que existe um forte mercado para essas ferramentas maliciosas. Mesmo em PCs, como os malwares Zeus e SpyEye, são encontrados em grandes crimes. Estes toolkits ficaram famosos pelo fácil uso. Symantec também indica que os usuários de Android instalem o Norton Mobile Security que pode detectar essa ameaça.

De acordo com relatórios, o android é a plataforma dominante em espalhar malwares. Por ser open source, o android é o alvo dos criminosos. Muitos experts preveram que 2014 é o ano de ataques de malwares e roubos de dados.

É recomendado baixar apenas aplicativos de fontes confiáveis (Google Play). Se você baixar aplicativos de fontes desconhecidas, você pode ser vítima de um cyber ataque.

quarta-feira, 15 de janeiro de 2014



Pesquisadores de segurança do grupo Malware Must Die alertam para a descoberta de um novo malware capaz de “sequestrar” uma grande quantidade de dados que só são liberados caso a pessoa infectada esteja disposta a pagar uma quantia em dinheiro ao criador da ameaça. Conhecida tanto como PrisonLocker quanto como PowerLocker, a novidade se destaca por apresentar um sistema de criptografia considerado inquebrável.

Segundo os responsáveis pela descoberta, o malware surgiu em novembro do ano passado em fóruns underground destinados a discussões de crimes virtuais. A novidade lembra muito o CryptoLocker, software sequestrador surgido em outubro de 2013 que provocou pânico ao exigir que uma pessoa pagasse centenas de dólares caso quisesse voltar a acessar seus documentos.

O que preocupa em relação ao PowerLocker é o fato de ele estar sendo vendido na forma de um kit “faça você mesmo” cuja licença de uso pode ser adquirida por US$ 100. O malware pode ser configurado para desabilitar o gerenciador de tarefas, o editor de registro e outras funções administrativas do Windows, além de apresentar ferramentas que impedem a realização de sua engenharia reversa através de máquinas virtuais.

A ameaça criptografa arquivos usando caracteres baseados no algoritmo Blowfish, e cada um deles é criptografado novamente de forma que só é possível acessá-los através de uma chave RSA privada de 2048 bits. Os membros da Malware Must Die afirmam que estão monitorando ativamente o desenvolvimento do código malicioso, que já preocupa por seu potencial bastante destrutivo.

Fonte: Tecmundo

terça-feira, 22 de outubro de 2013

Um software malicioso infectou alguns computadores da agência nuclear da ONU nos últimos meses, mas acredita-se que não houve comprometimento de dados da rede de informática, disse a agência em uma nota confidencial enviada a Estados membros.

A Agência Internacional de Energia Atômica (AIEA) desempenha um papel fundamental nos esforços globais para impedir a disseminação de armas nucleares. Entre outras tarefas politicamente sensíveis, a agência investiga as atividades atômicas do Irã.

A AIEA informou, em uma breve nota distribuída na segunda-feira à noite e vista pela Reuters nesta terça-feira, que uma investigação interna concluiu que nos últimos meses alguns computadores operados pela agência foram infectados por um "malware".

Os computadores estavam localizados em áreas comuns da sede da agência em Viena, conhecida como o Centro Internacional de Viena (VIC).

"Acredita-se que dados de drives USB de alguns visitantes do VIC possam ter sido comprometidos, inclusive durante a reunião do Conselho de Diretores e a Conferência Geral, em novembro", disse a nota, referindo-se a duas reuniões dos Estados membros da AIEA no mês passado.


"A investigação indica que nenhum dado da rede da AIEA foi comprometido."

Fonte: Revista Info

segunda-feira, 21 de outubro de 2013

Desenvolvedoras de antivírus procuram profissionais de diferentes áreas para escritórios em SP

Getty Images
Getty Images
Empresas têm vagas em países como China, Estados Unidos, Índia, Japão, Irlanda, Holanda, entre outros
Duas das maiores desenvolvedoras de softwares antivírus têm oportunidades de emprego abertas em São Paulo: a Symantec, responsável pelo Norton, e a McAfee, que pertence à Intel. As companhias também têm vagas em outros lugares do mundo.
O escritório brasileiro da Symantec procura profissionais para atuarem nas áreas de vendas, suporte e recursos humanos. Além disso, há chances para quem deseja trabalhar em países como China, Rússia, Estados Unidos, Índia, Emirados Árabes, entre outros. Confira as oportunidades no site da empresa (A descrição das vagas está em inglês, é necessário clicar em “Search openings” para encontrá-las).
A McAfee tem quatro posições abertas no Brasil, e diversas em outros países, como Luxemburgo, Holanda e Japão. Confira as vagas no site da empresa (Para encontrar as oportunidades em São Paulo, selecione a cidade no filtro “Locations”).

terça-feira, 15 de outubro de 2013

Um código malicioso projetado para lançar ataques de força bruta para descobrir senhas em sites desenvolvidos com sistemas de gestão de conteúdos populares, como WordPress e Joomla, começou a ser usado também para atacar servidores de email e FTP.
O malware é conhecido como Fort Disco e foi documentado em agosto por pesquisadores da Arbor Networks. A empresa estimou que o malware havia infectado mais de 25 mil computadores com Windows e foi usado para adivinhar senhas de contas de administradores em mais de 6 mil sites WordPress, Joomla e DataLife Engine.
Uma vez que o malware infecta um computador, ele se conecta periodicamente a um servidor de comando e controle (C&C) para obter instruções – geralmente incluem uma lista de milhares de sites para atingir e uma senha que deve ser tentada para acessar as contas de administrador.
O malware Fort Disco parece estar evoluindo, de acordo com um pesquisador de segurança suíço que mantém o serviço de rastreamento de botnets Abuse.ch. “Indo mais fundo na toca do coelho, eu encontrei uma amostra deste malware em particular que era de força bruta para POP3 em vez de WordPress”, disse o especialista na segunda-feira (1), em um post em seu blog.
O Post Office Protocol versão 3 (POP3) permite que os clientes de e-mail se conectem a servidores de e-mail e recuperem mensagens de contas existentes.
O servidor C&C para esta variante do Disco Fort em particular responde com uma lista de nomes de domínio, acompanhados por seus registros MX correspondentes (registros Mail Exchanger). Os registros MX especificam quais servidores estão lidando com o serviço de e-mail para cada domínio.
O servidor também fornece uma lista de contas de e-mail padrão – geralmente admin, informações e suporte – para quais o malware deve tentar a força bruta para descobrir a senha, disse o responsável pela Abuse.ch.
“Ao falar com os caras da Shadowserver [uma organização que rastreia botnets], eles relataram que viram essa família de malware de força bruta para credenciais FTP que usam a mesma metodologia”, disse.
Ataques de força bruta para adivinhar senhas contra sites WordPress e outros CMSs populares são relativamente comuns, mas eles geralmente usam os scripts maliciosos Python ou Perl hospedados em servidores desonestos, disse o pesquisador.
Com este malware, os cibercriminosos criaram uma maneira de distribuir seus ataques em um grande número de máquinas e também atacar servidores de FTP e POP3, concluiu.

sexta-feira, 27 de setembro de 2013

Malware New 01
Analistas da Kaspersky Lab estudaram a fundo os mecanismos utilizados nos ataques à banca online e apresentam agora as suas conclusões.
Os Trojans bancários são o tipo de malware actualmente mais perigoso. Uma vez instalado no computador da vítima, o Trojan recolhe automaticamente todos os dados de pagamento online e inclusive chega a realizar transacções financeiras em nome da vítima.
Os cibercriminosos utilizam dois tipos de malware para perpetrar estes ataques. Por um lado, estão os Trojans bancários multi-alvo, capazes de atacar clientes de diferentes bancos e sistemas de pagamento e, por outro, os Trojans dirigidos aos clientes de um banco específico.
Os cibercriminosos enviam estes Trojans através de emails phishing que imitam mensagens de bancos reais para atrair a atenção dos utilizadores. Para a sua distribuição em massa, os cibercriminosos exploram as vulnerabilidades dos programas mais populares do Windows através de exploits que instalam o Trojan no equipamento.
Os Trojans bancários são capazes de contornar as protecções adicionais de segurança como a autenticação através de dois passos com passwords de uma só utilização (códigos TAN).
Um dos comportamentos do Trojan ZEUS consistia em mostrar uma notificação falsa, assim que a vítima entrava num sistema de banca online e introduzia este tipo de códigos, que indicava que a lista actual dos códigos TAN é inválida e convidava o utilizador a obter uma nova lista de senhas.
Para tal, a vítima tinha que introduzir todos os códigos TAN disponíveis no formulário correspondente criado pelo Zeus. Como resultado, os criminosos adquiriam todos os códigos da vítima e podiam utilizá-los imediatamente para transferir o dinheiro para as suas próprias contas.

Fonte:  Pcguia
Subscribe to RSS Feed Follow me on Twitter!