sexta-feira, novembro 12, 2010
Empresas Fique alertas ao novo trojan - Trojan.Spy.YEK !!
Dois pesquisadores, Doina Cosovan e Otaviano Minea, disseram que ''a verdade é que ele analisa tudo o que ela está relacionado, por exemplo, a arquivos, e-mails (.eml, .dbx), catálogo de endereços (.Wab), banco de dados e documentos (. Doc,. Odt. Pdf, etc). Por isso, as suspeitas de que esteja voltado ao ambiente empresarial, com o intuito de obter dados exclusivos das empresas.'' Lógico que todos nós podemos ser afetados mais em que ele se interessaria em uma receita de bolo, fotos suas com a família e trabalhos de escola ou em lista de bancos que a empresa tem conta, folhas de pagto. extratos do banco e outros que mostram o interior da empresa? Bem acho que nem precisamos ficar pensando.
Assim como os usuários domésticos tem que se precaver de ataques, os corporativos mais ainda pois os pesquisadores dizem mais que ''este é um inimigo sério! Um malware de espionagem em uma rede local corporativa representa um grande perigo. Infelizmente, casos como esse estão se tornando cada vez mais frequentes'' e completam dizendo que ''com um código .dll criptografado em sua composição, esse cavalo de Tróia está, geralmente, armazenado em windows\ system32\netconf32.dll e uma vez incorporado ao explorer.exe nada poderá impedi-lo de se conectar (quando necessário) com responsáveis pelo ataque'' deixam bem claros os pesquisadores.
"Este é um ótimo momento para testar um antivírus, se até agora você não tiver feito isso", finalizaram.
Bem como já deixei claro, estou somente repassando um informação que encontrei no site da IDG Now. Assim algumas das coisas ditas foram minhas e outras da fonte de matéria utilizada, mas o ponto é o mesmo, temos que nos manter alertas para não ser pegos de surpresa e deprevinidos.
segunda-feira, setembro 27, 2010
Artigo - Wi-Fi: necessidade ou Luxo??
Wi-Fi: necessidade ou luxo?
Se Internet para você ainda é sinônimo de cabos azuis e fios para todos os lados, já está na hora de rever seus conceitos. Há cerca de vinte anos, a tecnologia Wi-Fi (Wireless Fidelity) trouxe mobilidade aos acessos. Mas essa cultura ainda está em fase de construção no Brasil.
Trata-se de uma tecnologia mais barata em relação ao 3G, oferecida pelas operadoras de telefonia celular. Sua manutenção também tem custo inferior por conta dos equipamentos utilizados. Entretanto, no Brasil, o Wi-Fi ainda tem muito a ser explorado e tem alto potencial para levar acesso rápido e estável a milhões de usuários.
As operadoras brasileiras precisam abrir olhos e suas cabeças para o crescimento do Wi-Fi. Oferecer serviços com esta tecnologia ficaria mais barato para todos se parcerias fossem consolidadas.
Lançamentos como o iPad e o E-book Kindle e Nook já vêm com tecnologia Wi-Fi e nem sempre com 3G.
Para fugir das mensalidades
A tendência é que o usuário opte pelo equipamento com Wi-Fi. Afinal, quem é que tem interesse em contratar 3 ou 4 mensalidades para ter chips 3G para cada um dos seus equipamentos?
Nos EUA, por exemplo, as operadoras foram agressivas e só oferecem pacote de dados com acesso ilimitado, o que sobrecarregou muito a conexão 3G, tornando o acesso quase inutilizável. Isso abriu os olhos das operadoras para o Wi-Fi, que passou a enxergar como um complemento e não concorrência.
Um bom exemplo disso foi a norte-americana AT&T, que comprou a maior rede de Wi-Fi dos Estados Unidos, com mais de vinte mil pontos. Hoje, todos os clientes de 3G têm acesso gratuito à rede Wi-Fi. Dessa forma, ela conseguiu desafogar o 3G, oferecer um serviço mais abrangente e com muito mais qualidade.
Muitos táxis, linhas de ônibus e algumas rotas de vôo pela companhia Delta Airlines também oferecem aos norte-americanos a conexão Wi-Fi. Além, claro, de redes de cafés e lanchonetes como o Starbucks e McDonald´s.
Sinal dentro do avião
A iniciativa de oferecer acesso à internet sem fio aos passageiros dos aviões não é recente, mas a tecnologia utilizada para levar o sinal até os mais de 11 mil metros de altura foi reinventada de forma muito criativa nos EUA.
Na linha da rota, antenas foram apontadas para o céu e instalados receptores hiper-sensíveis na ‘barriga’ dos aviões. Com isso, os passageiros aproveitam uma conexão Wi-Fi de alta qualidade, enquanto o avião passa por trechos de terra firme. Em áreas mar ainda não é possível transmitir o sinal.
No Brasil, a população se equipa a passos largos, com a queda dos preços nos smartphones e notebooks. Entretanto, a internet, por meio de banda larga trazida pelos cabos azuis e linhas telefônicas, ainda é a realidade da esmagadora maioria dos internautas.
De fato, acredito que a maioria das pessoas não sabe que precisa de internet Wi-Fi até começar a usar. Já as operadoras têm a vantagem de ter países como os EUA como cobaia, já que nesse segmento quase tudo acontece primeiro lá. Vimos que as redes de dados se tornaram um caos, e o Wi-Fi foi a salvação.
E no Brasil? Teremos que chegar ao caos também ou aprenderemos com a lição dos outros?
Artigo escrito por Marcelo Toledo - É CTO da Vex, multinacional brasileira que instala redes de hotspots e desenvolve sistemas de acesso Wi-Fi. - IDG Now
sexta-feira, agosto 20, 2010
Você sabe comprar um cabo HDMI ?
Matéria retirada do site baboo:
Como o mesmo sinal flui por todos os cabos HDMI, não importa se a embalagem diz 120 ou 240Hz, isto não muda nada. Você só pagou mais caro pela embalagem.
Para ver conteúdo em 3D com resolução full HD hoje é preciso ter um cabo HDMI. Os responsáveis pelo padrão HDMI listam apenas dois tipos de cabos compatíveis coma tecnologia 3D: o Standard (ou categoria 1) e o High Speed (ou categoria 2).
O cabo categoria 2 oferece toda a largura de banda necessária para conteúdo Full HD em 3D e recursos adicionais como suporte para Ethernet.
Apesar disso, os fabricantes insistem em explorar a falta de conhecimento dos consumidores e cobram mais caro por cabos com estas taxas de atualização “milagrosas” que não mudam em nada a qualidade da imagem!
Os maiores exemplos deste tipo de farsa são os cabos da Monster. Os cabos Monster 700 (com a embalagem mostrando 60/120Hz), Monster 700 (120Hz e ”pronto para 3D”) e o Monster 1000 (240Hz-480Hz e “pronto para 3D”’) custam absurdos US$ 69,99, US$ 79,99 e US$ 129,99, respectivamente.
Empresas como a AudioQuest, Rocketfish e Dynex também vendem estes cabos com preço acima da média sem nenhuma necessidade.
Se você quiser comprar cabos HDMI, não é preciso gastar todo seu salário com isso. Ao invés de cair na conversa dos vendedores e fabricantes, apenas procure se informar melhor e compre cabos mais baratos.
O impossivel se tornando possivel !!
Bem mas não adianta falar sem mostrar certo? Então selecionei abaixo vídeos que mostram que o desbloqueio funciona!
Vídeo Nº1
Vídeo Nº2
terça-feira, julho 20, 2010
Estou de volta mais com pouco tempo ...
Um forte abraço!
Francisco Neto
Editor do Blog InfoWay.net
terça-feira, maio 18, 2010
Dica de software de Antivírus!
Isso é digno de palmas pois vindo da empresa do Windows que temos sempre atualizações de vulnerábilidades constantes, e quem era do tempo Windows 98 da grande e emocionante epóca da "tela azul do Windows", sabe que isso é motivo de dar o braço a torcer para a empresa em questão que aparenta que está, depois de muito tempo, se acertando e colocando coisas de grande uso e funcionamento na atualidade.
Essa falha apresentada nos outros softwares antivírus veêm dos Hooks SSDT (System Service Descriptor Table), sendo assim o software da MS não tem sua proteção em tempo real desabilitada com o método da Matousec. Só não foi descoberto isso no mesmo tempo dos outros pois a MS não havia testado o método de ataque contra o MSE.
Assim que ficou ciente da descoberta da Matousec, a MS começou a investigar o problema para ver se isso poderia também comprometer o software antivírus deles. Mas após tais investigações foi confirmado que nem o MSE como o Forefront Client Security são afetados pelo método de ataque do Matousec pois ambos não usam o Hooks SSDT.
Então fica a dica de software de segurança atual: Microsoft Security Essentials!
quinta-feira, maio 13, 2010
Trojan engana usuarios do Windows ... que novidade ... mais fique atento!
E ele não aparece do nada mas sim, como sempre aparecem, por e-mail e este pede para que você abaixe o arquivo para que possa ver a compatibilidade de seu PC com o Windows 7; sendo assim não baixe o arquivo do link correspondente caso receba o e-mail e sempre fique atento pois ao ser instalado ou executado na maquina ele abre a maquina a ataques e um keylogger para roubar senha e outras informações.
O malware, como identificado pela BitDefender, é o Trojan.Generic.3783603 quase mesmo que foi utilizado com caso do Facebook.
Mas se vc pretende saber se seu micro funciona com o Windows 7 abaixe direto da Microsoft Upgrade Adivisor e não confie mesmo em programas, anexo, .pdf e outros que te mandam no e-mail que são de pessoas desconhecidas. Fique de olhos abertos!!
4 adultos burros + 1 cara esperto filmando = video hilário !!!!
Lembre-se: esse video foi feito por profissionais (hahahahahaah ... sei to vendo .... heheheheeh) não faça isso no parquinho mais próximo!
Vi isso quando clicava sem ter o que fazer no Procurando Vagas!
Uma coisa faltou nesse parque e em outros, uma placa assim : Proibido para maiores de 16/18 anos sem massa cinzenta!
Street Fighter - Legacy ... um filme-fan que merecia ser um filme!
Street Fighter Legacy
terça-feira, maio 11, 2010
Projeto Natal chega em outubro
Syed Bilal Tariq, gerente de marketing da Microsoft para a Arábia Saudita, confirmou nesta semana em uma entrevista que a empresa lançará o Projeto Natal mundialmente em outubro deste ano.
De acordo com ele, a data específica para o lançamento será confirmada durante a Electronic Entertainment Expo (E3) em junho.
No dia 13 de junho, a Microsoft realizará um evento específico sobre o novo controle com sensor de movimento para o Xbox 360 antes do início da E3, o "World Premiere 'Project Natal' for Xbox 360 Experience".
Este evento será aberto para visitantes de todas as idades. Saiba mais sobre o Projeto Natal e veja diversos vídeos de demonstração em seu site oficial.
(Essa matéria foi retirada no site Baboo. Visite também e fique informado!)
AMD reforça o time de processadores com 6 novos modelos!
Veja os novos modelos da AMD que estão estourando esse mês no mercado, todos no modo de fabricação 45nm, são os modelos Athlon II X2 245e, Athlon II X2 260, Athlon II X3 415e, Athlon II X3 445, Athlon II X4 610e e o Athlon II X4 640. Só que por enquanto esta linha esta disponivel nos EUA.
O Athlon II X2 245e e o Athlon II X2 260 possuem clocks de 2,9GHz e 3,2GHz, respectivamente, cache L2 de 2MB e TDP (termal design power) de 45W e 65W.
O Athlon II X3 415e possui clock de 2,5GHz, cache L2 de 1,5MB e TDP de 45W. Já o Athlon II X3 445 possui clock de 3,1GHz, cache L2 de 1,5MB e TDP de 95W.
E por último temos o Athlon II X4 610e e o Athlon II X4 640. O Athlon II X4 610e tem clock de 2,4GHz e TDP de 45W e o Athlon II X4 640 tem clock de 3,0GHz e TDP de 95W.
O Athlon II X2 245e, Athlon II X2 260, Athlon II X3 415e, Athlon II X3 445, Athlon II X4 610e e o Athlon II X4 640, e como já comentado, estão disponíveis nos Estados Unidos por US$ 77, US$ 76, US$ 102, US$ 87, US$ 145 e US$ 122, respectivamente.
segunda-feira, maio 10, 2010
Novo ataque pode inutilizar os antivírus ... atenção redobrada!!!
Agora baseado no alerta veja a reportagem do site Baaboo sobre isso abaixo.
A lista com os 34 softwares antivírus testados pela Matousec pode ser vista abaixo:
Um novo método para burlar a proteção dos softwares antivírus foi descoberto por uma empresa de segurança e pode ser usado contra a grande maioria dos antivírus disponíveis atualmente para Windows.
Descoberto pela empresa de segurança Matousec, o novo método faz uso da incapacidade que os sistemas multicore têm de monitorar efetivamente as threads em execução nos outros núcleos de processamento.
A ideia por trás do ataque é simples de descrever, mas sua execução é bem complexa: ao enviar um trecho de código “inocente” para ser verificado, é possível receber uma validação do antivírus; uma vez que o código foi validado para execução, existe um pequeno espaço onde é possível substituir o código “inocente” por um malware – que então é executado sem precisar ser verificado pelo antivírus.
De acordo com a equipe da Matousec, esta técnica – que se baseia no fato dos softwares antivírus utilizarem os hooks System Service Descriptor Table (SSDT) no Windows para ter acesso a certas partes do kernel do Windows* - foi bem sucedido em 100% dos produtos testados.
A equipe da Matousec informou que o ataque pode ser efetivo quando executado em uma conta sem privilégios administrativos e ele afeta todas as versões do Windows (32 e 64 bits). O único fator limitante é a complexidade da técnica, que requer que uma grande quantidade de código esteja presente no sistema, o que torna difícil seu uso em ataques do tipo drive by.
Como prova de conceito, os pesquisadores da Matousec criaram um mecanismo para o desenvolvimento de exploits chamado Kernel HOok Bypassing Engine (ou KHOBE). Saiba mais sobre a descoberta da Matousec clicando aqui.
quinta-feira, abril 15, 2010
Grupo de antipirataria aplicando golpes online!
Falso grupo antipirataria rouba usuários
James Della Valle, de INFO Online Segunda-feira, 12 de abril de 2010
SÃO PAULO – Uma suposta fundação antipirataria está espalhando cavalos de troia com o objetivo de extorquir e roubar dados de usuários, de acordo com um alerta enviado pela F-Secure.
Segundo a empresa, o golpe da ICPP Foundation consiste em assustar o internauta para que ele pense que seu computador possui arquivos ilegais.
A máquina infectada exibe um scanner com uma interface semelhante à de um antivírus. Ele faz uma busca e alega que o conteúdo das pastas está protegido por copyright, insinuando que o usuário está infringindo a lei.
Para resolver a questão, a praga oferece uma solução “amigável”, que envolve o pagamento de US$ 400 para não envolver as autoridades no caso. O problema é que não há um sistema de pagamento funcional. Trata-se de um truque para roubar números de cartão de crédito.
“As mensagens surgirão mesmo se o sistema não possuir qualquer material ilegal e continuarão a aparecer a cada vez que o usuário reiniciar o seu computador”, aponta o comunicado da F-Secure, que aponta relação da ameaça com os scams Zeus e Koobface.
A melhor forma de se livrar da ameaça é manter a sua solução de segurança sempre atualizada.
segunda-feira, março 29, 2010
Malware se aproveita da época de Copa do Mundo ... Cuidado!
Novo malware explora falha em PDF
E-mail sobre a Copa do Mundo espalha o malware
Pesquisadores da Symantec informaram recentemente que criminosos estão usando a Copa do Mundo como tema para espalhar PDFs maliciosos que exploram uma falha de segurança no Adobe Reader.
A mensagem falsa com o PDF malicioso chega para os usuários como se tivesse sido enviada pela Greenlife, organizadora de safáris da África.
A Greenlife produziu um guia informativo sobre a Copa do Mundo (disponível aqui no formato PDF) na África do Sul para ajudar as pessoas que querem programar sua viagem.
O problema é que os criminosos fizeram o download do guia, incorporaram códigos maliciosos e o estão distribuindo em mensagens de e-mail falsas. Se o usuário receber a mensagem falsa e abrir o PDF malicioso, o código extrairá e executará dois arquivos codificados em XOR.
Em seguida, para cada arquivo localizado no diretório C:\WINDOWS\System32, o malware cria um novo diretório e dois arquivos como estes abaixo, por exemplo:
C:\WINDOWS\System32\\notepad.exe.new,
C:\WINDOWS\System32\\notepad.exe.
O malware então adiciona o arquivo pcidump.sys ao diretório C:\WINDOWS\System32\Drivers e o arquivo mpvps.dll ao diretório C:\Program Files\Windows Media Player.
O arquivo pcidump.sys funciona como um rootkit e o mpvps.dll é registrado como um serviço chamado "Remote Access Connection Locator".
Além disso, o malware tente se conectar a outras máquinas na mesma rede para tentar propagar o ataque.
De acordo com a Symantec, qualquer mensagem que chegar por e-mail trazendo o guia da Greenlife deve ser apagada imediatamente. Se você quiser o guia, baixe-o diretamente do site.
A mensagem falsa com o PDF malicioso:
Pesquisadores da Symantec informaram recentemente que criminosos estão usando a Copa do Mundo como tema para espalhar PDFs maliciosos que exploram uma falha de segurança no Adobe Reader.
A mensagem falsa com o PDF malicioso chega para os usuários como se tivesse sido enviada pela Greenlife, organizadora de safáris da África.
A Greenlife produziu um guia informativo sobre a Copa do Mundo (disponível aqui no formato PDF) na África do Sul para ajudar as pessoas que querem programar sua viagem.
O problema é que os criminosos fizeram o download do guia, incorporaram códigos maliciosos e o estão distribuindo em mensagens de e-mail falsas. Se o usuário receber a mensagem falsa e abrir o PDF malicioso, o código extrairá e executará dois arquivos codificados em XOR.
Em seguida, para cada arquivo localizado no diretório C:\WINDOWS\System32, o malware cria um novo diretório e dois arquivos como estes abaixo, por exemplo:
C:\WINDOWS\System32\
C:\WINDOWS\System32\
O malware então adiciona o arquivo pcidump.sys ao diretório C:\WINDOWS\System32\Drivers e o arquivo mpvps.dll ao diretório C:\Program Files\Windows Media Player.
O arquivo pcidump.sys funciona como um rootkit e o mpvps.dll é registrado como um serviço chamado "Remote Access Connection Locator".
Além disso, o malware tente se conectar a outras máquinas na mesma rede para tentar propagar o ataque.
De acordo com a Symantec, qualquer mensagem que chegar por e-mail trazendo o guia da Greenlife deve ser apagada imediatamente. Se você quiser o guia, baixe-o diretamente do site.
A mensagem falsa com o PDF malicioso:
sábado, fevereiro 27, 2010
Dicas de higieni para seus equipamentos portateis.
Lembrando que não é só o álcool que é importante mais também o tipo de pano utilizado para fazer o serviço que de preferência teria que ser um que não fique ferpas ou fiapos, e nunca (ouviram bem ... opa melhor leram bem ... ) faça isso com o aparelho ligado assim evitando transtornos posteriores. Outro detalhe passe sempre em pouca quantidade, pois você (penso eu cada tipo de "gente" faz do jeito que quer e de preferencia correta) quer limpar o aparelho não colocar ele de molho no álcool.
Assim sempre faça uma higiene em seus gadgets e assim não mostre a todos suas performace mas também sua beleza a todos momento.
sábado, fevereiro 20, 2010
Novo vírus infecta 75.000 ... fiquem atentos!
BANGALORE - Um novo tipo de vírus de computador contaminou quase 75 mil máquinas em 2.500 organizações no mundo, incluindo contas de usuários em populares sites de redes sociais, segundo uma pesquisa da empresa de segurança na internet, NetWitness.
O vírus, conhecido como "Kneber botnet", reúne os dados de login para sistemas financeiros online, redes sociais e emails de computadores infectados e transmite essa informação a seus criadores, afirma a NetWitness em comunicado.
A empresa afirmou que o ataque foi identificado pela primeira vez em janeiro durante um desenvolvimento de rotina no software da NetWitness.
Um estudo mais aprofundado pela Herndon, empresa de segurança de software dos Estados Unidos, revelou que muitos sistemas comerciais e governamentais foram comprometidos, incluindo 68.000 dados de login e acesso a email, bancos online, Yahoo!, Hotmail e redes sociais como o Facebook.
"A proteção convencional contra malware e detecção com base em assinatura de sistemas são, por definição, inadequados para identificação do Kneber ou outras ameaças mais avançadas", disse o CEO Amit Yoran em comunicado.
quinta-feira, fevereiro 11, 2010
Cuidado com extensão do Mozilla Firefox
Quem tem o Mozilla Firefox não deixe de ver se você não está com essa extensão maliciosa em seu browser, assim se segue a matéria da INFO Online.
Mozilla apaga extensão maliciosa do Firefox
SÃO PAULO – A Fundação Mozilla retirou mais uma extensão maliciosa de seu site de add-ons para o navegador Firefox.
Segundo a empresa, o arquivo continha ameaças como malware, utilizadas para roubar informações do usuário, como dados pessoais e bancários, por exemplo.
Dessa vez, o programa retirado foi o Sothink Web Video Downloader 4.0. No último dia 25 de janeiro, a empresa tirou do ar todas as versões do Master Filer, identificadas pela empresa como portadores de códigos maliciosos. O cavalo de troia identificado na primeira ameaça foi o Win32.LdPinch.gen.
Segundo a Cnet, seu site de downloads também tirou os arquivos do ar, onde o arquivo já foi baixado mais de 63 mil vezes desde seu lançamento, em 2007.
A fundação avisa que desinstalar os add-nos não resolve completamente o problema. Usuários que já utilizaram as extensões devem procurar soluções de segurança para limpar seus computadores.
segunda-feira, fevereiro 08, 2010
Cuidado com suas senhas ... Atenção
Clientes de banco usam senha em outros sites
HELSINKI - A grande maioria de clientes de internet banking usam as mesmas senhas para acessar outros sites, o que eleva bastante o risco de ataques a suas contas bancárias, afirmou a empresa de segurança online Trusteer.
Cerca de 73% dos clientes de bancos online usam suas senhas de internet em outros sites não-financeiros, segundo dados da empresa britânica, citando uma amostra de mais de quatro milhões de usuários.
"Nossas descobertas foram muito surpreendentes, e revelam que o consumidor não tem consciência, ou escolhe ignorar, os riscos de segurança envolvidos em utilizar suas informações bancárias em diversos sites", disse o vice-presidente de tecnologia da Trusteer, Amit Klein.
O chefe de segurança da informação do banco Santander na Grã-Bretanha, Michael Paisley, afirmou que o escudo de proteção de bancos foi expandido para além dos muros das instituições financeiras com o aumento do uso da internet para a realização de transações bancárias.
"Do ponto de vista do banco, é muito importante agora que ajudemos nossos clientes a proteger sua identidade online", disse.
O serviço de segurança de browsers da Trusteer, Rapport, - que reconhece o uso de informações bancárias em outros sites - é usado por grandes bancos tanto na Grã-Bretanha quanto nos Estados Unidos.
sexta-feira, janeiro 29, 2010
Dica para quem economizou e comprou sua TV de LCD da Phillips ... não atualize!
Noticias em resumos ... principais alertas!
- Digite o endereço de ONGs respeitáveis no seu navegador e não em um link que recebeu por e-mail. Selecione a organização com cuidado; não confie nas instituições indicadas via e-mail por pessoas desconhecidas”, afirma Marian Merrit, conselheira do Norton Internet Safety.
- Não clique em links suspeitos via email ou de programas de mensagem instantânea. Tenha em mente que o resultado de ferramentas de pesquisa pode levá-lo a sites perigosos
- Nunca preencha seus dados pessoais ou financeiros em formulários dentro de e-mails
- Nunca preencha seus dados pessoais ou financeiros em formulários dentro de e-mails
- Tenha uma solução de segurança ativa e atualizada no seu computador