sexta-feira, novembro 12, 2010

Empresas Fique alertas ao novo trojan - Trojan.Spy.YEK !!

Isso mesmo temos que ficar atentos a tais pragas virtuais que estão proliferando a cada dia. E principalmente empresas que tem que ficar atentas a tais alertas e os que gerenciam a parte de TI da empresa 2x mais ainda pois isso pode, dependendo do ataque, trazer vários atrasos ou até mesmo prejuízos. Na maior parte dos casos esses ataques ocorrem quando deixamos levar pelo fator confiança, quero dizer, confiança que tudo está em ordem como seu Firewall, Anti-vírus, Anti-spyware e etc... o ponto culminante em tudo isso é a confiança depositada em cada usuário. Podemos conhecer cada um a muito ou pouco tempo e nesse meio tempo eles podem sempre usar suas estações de trabalho com segurança como também não, podendo trazer assim além de certo trabalho dores de cabeça para quem gerencia a TI da empresa como principalmente para a empresa em si. E em minhas pesquisas e leituras na internet achei no site da IDG Now, que gosto muito de ver as noticias do mundo da tecnologia, sobre esse assunto do Trojan.Spy.YEK que em resumo capta arquivos e dados que são considerados críticos para corporações e empresas. E servindo de ''bom samaritano'' a empresa de segurança BitDefender deixou claro, como mostra o site do IDG Now, que tem como objetivo ser usado como ferramenta de espionagem corporativa e ainda o Trojan.Spy.YEK é capaz de detectar arquivos e demais dados considerados críticos para as corporações e enviá-las a crackers.
Dois pesquisadores, Doina Cosovan e Otaviano Minea, disseram que ''a verdade é que ele analisa tudo o que ela está relacionado, por exemplo, a arquivos, e-mails (.eml, .dbx), catálogo de endereços (.Wab), banco de dados e documentos (. Doc,. Odt. Pdf, etc). Por isso, as suspeitas de que esteja voltado ao ambiente empresarial, com o intuito de obter dados exclusivos das empresas.'' Lógico que todos nós podemos ser afetados mais em que ele se interessaria em uma receita de bolo, fotos suas com a família e trabalhos de escola ou em lista de bancos que a empresa tem conta, folhas de pagto. extratos do banco e outros que mostram o interior da empresa? Bem acho que nem precisamos ficar pensando.
Assim como os usuários domésticos tem que se precaver de ataques, os corporativos mais ainda pois os pesquisadores dizem mais que ''este é um inimigo sério! Um malware de espionagem em uma rede local corporativa representa um grande perigo. Infelizmente, casos como esse estão se tornando cada vez mais frequentes'' e completam dizendo que ''com um código .dll criptografado em sua composição, esse cavalo de Tróia está, geralmente, armazenado em windows\ system32\netconf32.dll e uma vez incorporado ao explorer.exe nada poderá impedi-lo de se conectar (quando necessário) com responsáveis pelo ataque'' deixam bem claros os pesquisadores.
"Este é um ótimo momento para testar um antivírus, se até agora você não tiver feito isso", finalizaram.

Bem como já deixei claro, estou somente repassando um informação que encontrei no site da IDG Now. Assim algumas das coisas ditas foram minhas e outras da fonte de matéria utilizada, mas o ponto é o mesmo, temos que nos manter alertas para não ser pegos de surpresa e deprevinidos.

segunda-feira, setembro 27, 2010

Artigo - Wi-Fi: necessidade ou Luxo??

Olá pessoal blz ?? Cara como faz um bom tempo que não estou postando no blog, ainda vou ter calma e achar um dia para postar novidades. Bem falando nisso, em minhas leituras na internet de assuntos de informática, rede e etc ..., encontrei algo legal e vou postar para vocês. O artigo é da IDG Now que foi escrito por Marcelo Toledo que fala sobre as redes Wi-Fi e a escala de utilização dela. Bem chega de fala e vamos postar esse artigo interessante, até a proxima!!

Wi-Fi: necessidade ou luxo?


Se Internet para você ainda é sinônimo de cabos azuis e fios para todos os lados, já está na hora de rever seus conceitos. Há cerca de vinte anos, a tecnologia Wi-Fi (Wireless Fidelity) trouxe mobilidade aos acessos. Mas essa cultura ainda está em fase de construção no Brasil.

Trata-se de uma tecnologia mais barata em relação ao 3G, oferecida pelas operadoras de telefonia celular. Sua manutenção também tem custo inferior por conta dos equipamentos utilizados. Entretanto, no Brasil, o Wi-Fi ainda tem muito a ser explorado e tem alto potencial para levar acesso rápido e estável a milhões de usuários.

As operadoras brasileiras precisam abrir olhos e suas cabeças para o crescimento do Wi-Fi. Oferecer serviços com esta tecnologia ficaria mais barato para todos se parcerias fossem consolidadas.
Lançamentos como o iPad e o E-book Kindle e Nook já vêm com tecnologia Wi-Fi e nem sempre com 3G.

Para fugir das mensalidades
A tendência é que o usuário opte pelo equipamento com Wi-Fi. Afinal, quem é que tem interesse em contratar 3 ou 4 mensalidades para ter chips 3G para cada um dos seus equipamentos?

Nos EUA, por exemplo, as operadoras foram agressivas e só oferecem pacote de dados com acesso ilimitado, o que sobrecarregou muito a conexão 3G, tornando o acesso quase inutilizável. Isso abriu os olhos das operadoras para o Wi-Fi, que passou a enxergar como um complemento e não concorrência.

Um bom exemplo disso foi a norte-americana AT&T, que comprou a maior rede de Wi-Fi dos Estados Unidos, com mais de vinte mil pontos. Hoje, todos os clientes de 3G têm acesso gratuito à rede Wi-Fi. Dessa forma, ela conseguiu desafogar o 3G, oferecer um serviço mais abrangente e com muito mais qualidade.

Muitos táxis, linhas de ônibus e algumas rotas de vôo pela companhia Delta Airlines também oferecem aos norte-americanos a conexão Wi-Fi. Além, claro, de redes de cafés e lanchonetes como o Starbucks e McDonald´s.

Sinal dentro do avião
A iniciativa de oferecer acesso à internet sem fio aos passageiros dos aviões não é recente, mas a tecnologia utilizada para levar o sinal até os mais de 11 mil metros de altura foi reinventada de forma muito criativa nos EUA.

Na linha da rota, antenas foram apontadas para o céu e instalados receptores hiper-sensíveis na ‘barriga’ dos aviões. Com isso, os passageiros aproveitam uma conexão Wi-Fi de alta qualidade, enquanto o avião passa por trechos de terra firme. Em áreas mar ainda não é possível transmitir o sinal.

No Brasil, a população se equipa a passos largos, com a queda dos preços nos smartphones e notebooks. Entretanto, a internet, por meio de banda larga trazida pelos cabos azuis e linhas telefônicas, ainda é a realidade da esmagadora maioria dos internautas.

De fato, acredito que a maioria das pessoas não sabe que precisa de internet Wi-Fi até começar a usar. Já as operadoras têm a vantagem de ter países como os EUA como cobaia, já que nesse segmento quase tudo acontece primeiro lá. Vimos que as redes de dados se tornaram um caos, e o Wi-Fi foi a salvação.

E no Brasil? Teremos que chegar ao caos também ou aprenderemos com a lição dos outros?

Artigo escrito por Marcelo Toledo - É CTO da Vex, multinacional brasileira que instala redes de hotspots e desenvolve sistemas de acesso Wi-Fi. - IDG Now

sexta-feira, agosto 20, 2010

Você sabe comprar um cabo HDMI ?

Bem hoje em dia, como nós bem sabemos, existem pessoas que gostam de se aproveitar das pessoas que são leigas quando o assunto se trata de informática ou tecnologia. Mas em minhas "andanças" pela internet precisamente no site do Baboo, site especializado em tecnologia, está com um assunto interessante que é A farsa dos cabos HDMI. Bem mas para você não ter o trabalho para acessar o site deles e deixar de ver nosso blog (hehe ...) vamos colocar a matéria logo abaixo para você ficar bem informado quando for comprar o seu cabo HDMI. Veja a matéria aqui.

Matéria retirada do site baboo:

HIGH DEFINITION MULTIMEDIA INTERFACE
Você já viu cabos HDMI em lojas online ou físicas com taxas de atualização de "120Hz", "240Hz" e "480Hz" mencionadas em suas embalagens? É fácil colocar este tipo de coisa na embalagem, mas se você comprar um cabo destes e pagar mais caro só por causa disso, você foi é enganado.

Como o mesmo sinal flui por todos os cabos HDMI, não importa se a embalagem diz 120 ou 240Hz, isto não muda nada. Você só pagou mais caro pela embalagem.

Para ver conteúdo em 3D com resolução full HD hoje é preciso ter um cabo HDMI. Os responsáveis pelo padrão HDMI listam apenas dois tipos de cabos compatíveis coma tecnologia 3D: o Standard (ou categoria 1) e o High Speed (ou categoria 2).
O cabo categoria 2 oferece toda a largura de banda necessária para conteúdo Full HD em 3D e recursos adicionais como suporte para Ethernet.

Apesar disso, os fabricantes insistem em explorar a falta de conhecimento dos consumidores e cobram mais caro por cabos com estas taxas de atualização “milagrosas” que não mudam em nada a qualidade da imagem!

Os maiores exemplos deste tipo de farsa são os cabos da Monster. Os cabos Monster 700 (com a embalagem mostrando 60/120Hz), Monster 700 (120Hz e ”pronto para 3D”) e o Monster 1000 (240Hz-480Hz e “pronto para 3D”’) custam absurdos US$ 69,99, US$ 79,99 e US$ 129,99, respectivamente.
Empresas como a AudioQuest, Rocketfish e Dynex também vendem estes cabos com preço acima da média sem nenhuma necessidade.

Se você quiser comprar cabos HDMI, não é preciso gastar todo seu salário com isso. Ao invés de cair na conversa dos vendedores e fabricantes, apenas procure se informar melhor e compre cabos mais baratos.

Um exemplo de enganação: cabo da Monster prometendo
"alta velocidade" para vídeos em 240Hz/480Hz,
sendo que o cabo não afeta em nada a
tecnologia de 240Hz/480Hz nas novas TVs LCD

O impossivel se tornando possivel !!

Sim caros amigos quem achava que o PS3 não teria nunca uma maneira de destravar estava enganado, pois não a nada que com um pouco de esforço (bem que nesse caso foi um belo esforço, pois o PS3 tem quase 3 anos no mercado ...) não faça o possível acontecer. E podemos dizer que já temos uma destrava para PS3 funcional, até o presente momento que pelo que dizem seus criadores, podendo até jogar On-Line usando tal destrava mas a atualização do game fica proibida. O pessoal que fez isso são australianos vendedores de modchips anunciaram que conseguiram destravar o antes impenetrável Playstation 3, de forma que permita aos usuários rodarem cópias de jogos. Só que para isso acontecem tem que ser usado um CD Original antes de colocar a cópia, lembra a maneria que muito que tinham Dreamcast faziam para jogar os games piratas, para que possa desfrutar desse game mais requisitado por todos! Vi também uma noticia no site da IDG Now! sobre isso e mostrou que "o site PSJailbreak analisou o vídeo e disse que esse hackeamento do PS3 funciona e pode feito em segundos, com consoles da marca no mundo inteiro. Além disso, a página diz que o método suporta todos os jogos, além de ser possível reproduzir cópias de filmes em Blu-ray e DVD. Inclusive, no site do OxModChips.com, já é possível encontrar anúncios dizendo que o tal modchip estará à venda até o final do mês e que eles rodarão nos PS3s que rodam o firmware a partir do 3.41."
Bem mas não adianta falar sem mostrar certo? Então selecionei abaixo vídeos que mostram que o desbloqueio funciona!

Vídeo Nº1



Vídeo Nº2

terça-feira, julho 20, 2010

Estou de volta mais com pouco tempo ...

É pessoal estou tento dificuldades de estar sempre atualizando o blog ... muito corrido e depois que a gente vira pai piora, para melhor é claro, pois não a nada melhor no mundo do que ser pai de uma grande recompensa da parte de Deus nosso Grande Pai. Mas estou tentando focar em sempre estar postando coisas interessantes e importantes para nós que trabalhamos no ramo da informática ou daqueles que a tem como hobby de final de semana ... hehe! Assim estamos voltando e sempre tendo em mente que você sempre tire o proveito necessario de nosso blog!!
Um forte abraço!

Francisco Neto
Editor do Blog InfoWay.net

terça-feira, maio 18, 2010

Dica de software de Antivírus!

Esses dias atrás comentamos nesse blog a respeito de um novo vírus que estava desabilitando os antivírus que temos hoje, não todos mas uma grande maioria deles, que no total somam 35 antivírus vulnerábeis. Mas a até a data que colocamos essa informação no blog o antivírus da Microsoft, Microsoft Security Essentials, ainda não tinha sido analisado com respeito a essa falha que se apresentava nos outros 35 software antivírus que fazia que se abrisse uma brecha para ataques. Só que para nossa surpresa, conforme reportagem do site Baboo, o exploit da matousec não afeta antivírus da MS!
Isso é digno de palmas pois vindo da empresa do Windows que temos sempre atualizações de vulnerábilidades constantes, e quem era do tempo Windows 98 da grande e emocionante epóca da "tela azul do Windows", sabe que isso é motivo de dar o braço a torcer para a empresa em questão que aparenta que está, depois de muito tempo, se acertando e colocando coisas de grande uso e funcionamento na atualidade.
Essa falha apresentada nos outros softwares antivírus veêm dos Hooks SSDT (System Service Descriptor Table), sendo assim o software da MS não tem sua proteção em tempo real desabilitada com o método da Matousec. Só não foi descoberto isso no mesmo tempo dos outros pois a MS não havia testado o método de ataque contra o MSE.
Assim que ficou ciente da descoberta da Matousec, a MS começou a investigar o problema para ver se isso poderia também comprometer o software antivírus deles. Mas após tais investigações foi confirmado que nem o MSE como o Forefront Client Security são afetados pelo método de ataque do Matousec pois ambos não usam o Hooks SSDT.
Então fica a dica de software de segurança atual:
Microsoft Security Essentials!

quinta-feira, maio 13, 2010

Trojan engana usuarios do Windows ... que novidade ... mais fique atento!

Um trojan está usando uma tatica para atrair usuarios windows a instalar uma suposta ferramenta de compatibilidade do Windows 7 na maquina afim de saber se o computador suporta ou não o Windows 7.
E ele não aparece do nada mas sim, como sempre aparecem, por e-mail e este pede para que você abaixe o arquivo para que possa ver a compatibilidade de seu PC com o Windows 7; sendo assim não baixe o arquivo do link correspondente caso receba o e-mail e sempre fique atento pois ao ser instalado ou executado na maquina ele abre a maquina a ataques e um keylogger para roubar senha e outras informações.
O malware, como identificado pela BitDefender, é o Trojan.Generic.3783603 quase mesmo que foi utilizado com caso do Facebook.
Mas se vc pretende saber se seu micro funciona com o Windows 7 abaixe direto da Microsoft Upgrade Adivisor e não confie mesmo em programas, anexo, .pdf e outros que te mandam no e-mail que são de pessoas desconhecidas. Fique de olhos abertos!!

4 adultos burros + 1 cara esperto filmando = video hilário !!!!

É quando a gente pensa que vio de tudo vem um video desses e mostra o que a gente ta perdendo de ver no Youtube! heheheheh ... Sério isso é para deixar claro o que acontece quando 4 marmanjos sem ter o que fazer numa tarde fazem quando estão num parquinho de crianças.
Lembre-se: esse video foi feito por profissionais (hahahahahaah ... sei to vendo .... heheheheeh) não faça isso no parquinho mais próximo!
Vi isso quando clicava sem ter o que fazer no Procurando Vagas!




Uma coisa faltou nesse parque e em outros, uma placa assim : Proibido para maiores de 16/18 anos sem massa cinzenta!

Street Fighter - Legacy ... um filme-fan que merecia ser um filme!

Sim é verdade que hoje existem fans que montam no youtube trechos ou videos sobre filmes que eles gostariam que fossem feitos, mas esse que temos no youtube podemos dizer que merece ser feito um filme mesmo! O cara que dirigio é dubles de britânico que decidio fazer seu proprio filme, assim fez uma parceria com a Streetlight Films e a autorização da Capcom para o Street Fighter Legacy. Olha mesmo sendo curto da para ver como o cara tava inspirado para fazer esse curta, bem que alguem do ramo poderia fazer isso virar filme mais logico deixando esse cara produzir, pois em 3:12 minutos ele fez isso imagina em 100 ou 120 miutos o que teriamos para assistir? Logico com alguém dando as dicas certas para o cara. Agora curtam abaixo o curta Street Fighter Legacy. Bem achei isso no blog 31 de Fevereiro, concerteza tem mais coisas boas lá! Acessem!

Street Fighter Legacy

terça-feira, maio 11, 2010

Projeto Natal chega em outubro


Syed Bilal Tariq, gerente de marketing da Microsoft para a Arábia Saudita, confirmou nesta semana em uma entrevista que a empresa lançará o Projeto Natal mundialmente em outubro deste ano.
De acordo com ele, a data específica para o lançamento será confirmada durante a Electronic Entertainment Expo (E3) em junho.
No dia 13 de junho, a Microsoft realizará um evento específico sobre o novo controle com sensor de movimento para o Xbox 360 antes do início da E3, o "World Premiere 'Project Natal' for Xbox 360 Experience".
Este evento será aberto para visitantes de todas as idades.
Saiba mais sobre o Projeto Natal e veja diversos vídeos de demonstração em seu site oficial.

(Essa matéria foi retirada no site Baboo. Visite também e fique informado!)

AMD reforça o time de processadores com 6 novos modelos!




Veja os novos modelos da AMD que estão estourando esse mês no mercado, todos no modo de fabricação 45nm, são os modelos Athlon II X2 245e, Athlon II X2 260, Athlon II X3 415e, Athlon II X3 445, Athlon II X4 610e e o Athlon II X4 640. Só que por enquanto esta linha esta disponivel nos EUA.

O Athlon II X2 245e e o Athlon II X2 260 possuem clocks de 2,9GHz e 3,2GHz, respectivamente, cache L2 de 2MB e TDP (termal design power) de 45W e 65W.
O Athlon II X3 415e possui clock de 2,5GHz, cache L2 de 1,5MB e TDP de 45W. Já o Athlon II X3 445 possui clock de 3,1GHz, cache L2 de 1,5MB e TDP de 95W.
E por último temos o Athlon II X4 610e e o Athlon II X4 640. O Athlon II X4 610e tem clock de 2,4GHz e TDP de 45W e o Athlon II X4 640 tem clock de 3,0GHz e TDP de 95W.
O Athlon II X2 245e, Athlon II X2 260, Athlon II X3 415e, Athlon II X3 445, Athlon II X4 610e e o Athlon II X4 640, e como já comentado, estão disponíveis nos Estados Unidos por US$ 77, US$ 76, US$ 102, US$ 87, US$ 145 e US$ 122, respectivamente.

segunda-feira, maio 10, 2010

Novo ataque pode inutilizar os antivírus ... atenção redobrada!!!

Matéria interessante do site Baboo que mostra uma nova pesquisa sobre ataques de vírus que constatou falhas ou melhor brechas em 34 marcas de antivírus, tanto freeware com shareware, que podem deixar tanto empresas como usuários preocupados e alarmantes. Pois saber que das 34 marcas de antivírus que conhecemos são as 34 estão com essa vulnerabilidade, nos deixa apreensivos, tanto que fica a dúvida: é só está vulnerabilidade que existi e outras que podem ter que uma hora ou outra vão aparecer e nos deixar na mão? Sendo assim temos que ver que nem tudo que reluz é ouro, como dizia ou antigos, assim veja o grau de confiabilidade do software de segurança, que você esta pensando em adquirir, perante outros antes de adquirir qualquer software de segurança. Lembre-se que pesquisar sobre cada antivírus no ato da compra ou instalação, pois isso é muito importante em tempos que não mais usamos o computador na internet para ver sites e pesquisar assunto relevantes, muitos de nós usamos como ferramenta de trabalho sendo assim que tomemos cuidado com nossas escolhas se tratando de segurança pois assim vamos evitar que nos dados ou informações vitais caiam em mãos erradas.

Agora baseado no alerta veja a reportagem do site Baaboo sobre isso abaixo.

A lista com os 34 softwares antivírus testados pela Matousec pode ser vista abaixo:



Um novo método para burlar a proteção dos softwares antivírus foi descoberto por uma empresa de segurança e pode ser usado contra a grande maioria dos antivírus disponíveis atualmente para Windows.
Descoberto pela empresa de segurança Matousec, o novo método faz uso da incapacidade que os sistemas multicore têm de monitorar efetivamente as threads em execução nos outros núcleos de processamento.
A ideia por trás do ataque é simples de descrever, mas sua execução é bem complexa: ao enviar um trecho de código “inocente” para ser verificado, é possível receber uma validação do antivírus; uma vez que o código foi validado para execução, existe um pequeno espaço onde é possível substituir o código “inocente” por um malware – que então é executado sem precisar ser verificado pelo antivírus.
De acordo com a equipe da Matousec, esta técnica – que se baseia no fato dos softwares antivírus utilizarem os hooks System Service Descriptor Table (SSDT) no Windows para ter acesso a certas partes do kernel do Windows* - foi bem sucedido em 100% dos produtos testados.
*O que a Microsoft justamente quis evitar com o Kernel Patch Protection (ou PacthGuard) nas versões 64 bits do Windows, mas as fabricantes de antivírus reclamaram (http://en.wikipedia.org/wiki/Kernel_Patch_Protection).
Entre os produtos testados estão alguns bem populares, incluindo o avast! AntiVirus, AVG, BitDefender, Kaspersky, McAfee, Norton, Sophos e ZoneAlarm. Um detalhe é que o Microsoft Security Essentials não está na lista porque a equipe ainda não teve tempo de testá-lo e não porque ele não é afetado.
A equipe da Matousec informou que o ataque pode ser efetivo quando executado em uma conta sem privilégios administrativos e ele afeta todas as versões do Windows (32 e 64 bits). O único fator limitante é a complexidade da técnica, que requer que uma grande quantidade de código esteja presente no sistema, o que torna difícil seu uso em ataques do tipo drive by.
Como prova de conceito, os pesquisadores da Matousec criaram um mecanismo para o desenvolvimento de exploits chamado Kernel HOok Bypassing Engine (ou KHOBE). Saiba mais sobre a descoberta da Matousec clicando aqui.

quinta-feira, abril 15, 2010

Grupo de antipirataria aplicando golpes online!

Olá pessoal! Estamos trazendo mais uma matéria sobre cuidados que temos de ter na internet nesse tempos de agora. Pois a cada dia está aparecendo grupos que se aproveitam da ingenuidade das pessoas via internet, e uma das maneiras que eles fazem isso é está que está na reportagem do site da INFO Plantão. Veja a baixo a reportagem e sempre estejam com sua proteções do seu computador atualizadas para que não sejam pegos de surpresa também.

Falso grupo antipirataria rouba usuários
James Della Valle, de INFO Online Segunda-feira, 12 de abril de 2010

SÃO PAULO – Uma suposta fundação antipirataria está espalhando cavalos de troia com o objetivo de extorquir e roubar dados de usuários, de acordo com um alerta enviado pela F-Secure.

Segundo a empresa, o golpe da ICPP Foundation consiste em assustar o internauta para que ele pense que seu computador possui arquivos ilegais.

A máquina infectada exibe um scanner com uma interface semelhante à de um antivírus. Ele faz uma busca e alega que o conteúdo das pastas está protegido por copyright, insinuando que o usuário está infringindo a lei.

Para resolver a questão, a praga oferece uma solução “amigável”, que envolve o pagamento de US$ 400 para não envolver as autoridades no caso. O problema é que não há um sistema de pagamento funcional. Trata-se de um truque para roubar números de cartão de crédito.

“As mensagens surgirão mesmo se o sistema não possuir qualquer material ilegal e continuarão a aparecer a cada vez que o usuário reiniciar o seu computador”, aponta o comunicado da F-Secure, que aponta relação da ameaça com os scams Zeus e Koobface.

A melhor forma de se livrar da ameaça é manter a sua solução de segurança sempre atualizada.

segunda-feira, março 29, 2010

Malware se aproveita da época de Copa do Mundo ... Cuidado!

Matéria que estamos citando está no Baboo onde além dessa informação você encontra muitas outras interessantes. Assim acompanhe a matéria do novo malware explora falha em PDF aqui em nosso blog.

Novo malware explora falha em PDF

E-mail sobre a Copa do Mundo espalha o malware

Pesquisadores da Symantec informaram recentemente que criminosos estão usando a Copa do Mundo como tema para espalhar PDFs maliciosos que exploram uma falha de segurança no Adobe Reader.
A mensagem falsa com o PDF malicioso chega para os usuários como se tivesse sido enviada pela Greenlife, organizadora de safáris da África.
A Greenlife produziu um guia informativo sobre a Copa do Mundo (disponível aqui no formato PDF) na África do Sul para ajudar as pessoas que querem programar sua viagem.
O problema é que os criminosos fizeram o download do guia, incorporaram códigos maliciosos e o estão distribuindo em mensagens de e-mail falsas. Se o usuário receber a mensagem falsa e abrir o PDF malicioso, o código extrairá e executará dois arquivos codificados em XOR.

Em seguida, para cada arquivo localizado no diretório C:\WINDOWS\System32, o malware cria um novo diretório e dois arquivos como estes abaixo, por exemplo:

C:\WINDOWS\System32\\notepad.exe.new,
C:\WINDOWS\System32\\notepad.exe.

O malware então adiciona o arquivo pcidump.sys ao diretório C:\WINDOWS\System32\Drivers e o arquivo mpvps.dll ao diretório C:\Program Files\Windows Media Player.
O arquivo pcidump.sys funciona como um rootkit e o mpvps.dll é registrado como um serviço chamado "Remote Access Connection Locator".
Além disso, o malware tente se conectar a outras máquinas na mesma rede para tentar propagar o ataque.
De acordo com a Symantec, qualquer mensagem que chegar por e-mail trazendo o guia da Greenlife deve ser apagada imediatamente. Se você quiser o guia, baixe-o diretamente do site.
A mensagem falsa com o PDF malicioso:






sábado, fevereiro 27, 2010

Dicas de higieni para seus equipamentos portateis.

Não fica legal você ir encontrar alguém para sair sem tomar um banho, ir bem arrumado e perfumado. Mas mesmo indo assim quando toca seu celular ou outro gadget que estiver no bolso tirar ele com a tela toda empassada, com marcas de dedos engordurados com poeira do bolso. Assim além de você, seus objetos pessoais também precisam andar bem em ordem e principalmente LIMPOS. Assim uma ideia pra fazer isso é sempre limpar a tela do note ou netbook, celular e outras coisa com uma produto que encontramos bem fácil ... mas não pensei naquele álcool guardado no armário da cozinha ou da área de serviço ... mas sim que você pode comprar na farmácia que é o Álcool Isopropílico. A importancia nesse tipo de álcool pois sua secagem é rapida e além de ser muito eficiente na hora de tirar aquela mancha que esta a tempos na tela que até parece que veio de fabrica com ela. (Isso diz respeito aqueles que fazem de td na frente do notebook ... desde espirrar até comer, e quando esta resfriado, tossir e espirrar na frente da tela deixando lindas marcas ... rsrsrs)
Lembrando que não é só o álcool que é importante mais também o tipo de pano utilizado para fazer o serviço que de preferência teria que ser um que não fique ferpas ou fiapos, e nunca (ouviram bem ... opa melhor leram bem ... ) faça isso com o aparelho ligado assim evitando transtornos posteriores. Outro detalhe passe sempre em pouca quantidade, pois você (penso eu cada tipo de "gente" faz do jeito que quer e de preferencia correta) quer limpar o aparelho não colocar ele de molho no álcool.
Assim sempre faça uma higiene em seus gadgets e assim não mostre a todos suas performace mas também sua beleza a todos momento.

sábado, fevereiro 20, 2010

Novo vírus infecta 75.000 ... fiquem atentos!

A matéria do site da INFO Online falando de um novo virus que foi descoberto nesse começo de ano. Acompanhem a matéria.

BANGALORE - Um novo tipo de vírus de computador contaminou quase 75 mil máquinas em 2.500 organizações no mundo, incluindo contas de usuários em populares sites de redes sociais, segundo uma pesquisa da empresa de segurança na internet, NetWitness.

O vírus, conhecido como "Kneber botnet", reúne os dados de login para sistemas financeiros online, redes sociais e emails de computadores infectados e transmite essa informação a seus criadores, afirma a NetWitness em comunicado.

Um botnet é uma rede formada por computadores infectados que os hackers podem controlar a partir de uma máquina central.

A empresa afirmou que o ataque foi identificado pela primeira vez em janeiro durante um desenvolvimento de rotina no software da NetWitness.

Um estudo mais aprofundado pela Herndon, empresa de segurança de software dos Estados Unidos, revelou que muitos sistemas comerciais e governamentais foram comprometidos, incluindo 68.000 dados de login e acesso a email, bancos online, Yahoo!, Hotmail e redes sociais como o Facebook.

"A proteção convencional contra malware e detecção com base em assinatura de sistemas são, por definição, inadequados para identificação do Kneber ou outras ameaças mais avançadas", disse o CEO Amit Yoran em comunicado.

quinta-feira, fevereiro 11, 2010

Cuidado com extensão do Mozilla Firefox

Quem tem o Mozilla Firefox não deixe de ver se você não está com essa extensão maliciosa em seu browser, assim se segue a matéria da INFO Online.

Mozilla apaga extensão maliciosa do Firefox

SÃO PAULO – A Fundação Mozilla retirou mais uma extensão maliciosa de seu site de add-ons para o navegador Firefox.

Segundo a empresa, o arquivo continha ameaças como malware, utilizadas para roubar informações do usuário, como dados pessoais e bancários, por exemplo.

Dessa vez, o programa retirado foi o Sothink Web Video Downloader 4.0. No último dia 25 de janeiro, a empresa tirou do ar todas as versões do Master Filer, identificadas pela empresa como portadores de códigos maliciosos. O cavalo de troia identificado na primeira ameaça foi o Win32.LdPinch.gen.

Segundo a Cnet, seu site de downloads também tirou os arquivos do ar, onde o arquivo já foi baixado mais de 63 mil vezes desde seu lançamento, em 2007.

A fundação avisa que desinstalar os add-nos não resolve completamente o problema. Usuários que já utilizaram as extensões devem procurar soluções de segurança para limpar seus computadores.

segunda-feira, fevereiro 08, 2010

Cuidado com suas senhas ... Atenção

Sim com o passar do tempo vemos cada vez mais pessoas usando a mais antiga sequência de números como senha em seu banco "123456" ou senão a sua data de nascimento, casamento, nascimento do filho, da mãe ... e assim se vai a lista. Mas isso é algo muito arriscado, principalmente em tempo que estamos vivemos, visto o grande numero de acessos a Internet e também de pessoas que usam seu conhecimento para aplicar golpe e outras coisas, assegurar que nossas senhas e logins que temos em sites corriqueiros não estejam sendo usadas em lugares que precisam de senhas seguras é essencial. Por isso muitas empresas especializadas em segurança de Dados nos mostram como é importante estaramos sempre reavaliando nossas senha e trocando, se for o caso e que é muito importante e necessario, pois assim se evita de se facilitar caso algo de errado aconteça. Assim vou colocar a matéria do Plantão INFO sobre esse assunto.

Clientes de banco usam senha em outros sites

HELSINKI - A grande maioria de clientes de internet banking usam as mesmas senhas para acessar outros sites, o que eleva bastante o risco de ataques a suas contas bancárias, afirmou a empresa de segurança online Trusteer.

Cerca de 73% dos clientes de bancos online usam suas senhas de internet em outros sites não-financeiros, segundo dados da empresa britânica, citando uma amostra de mais de quatro milhões de usuários.

"Nossas descobertas foram muito surpreendentes, e revelam que o consumidor não tem consciência, ou escolhe ignorar, os riscos de segurança envolvidos em utilizar suas informações bancárias em diversos sites", disse o vice-presidente de tecnologia da Trusteer, Amit Klein.

O chefe de segurança da informação do banco Santander na Grã-Bretanha, Michael Paisley, afirmou que o escudo de proteção de bancos foi expandido para além dos muros das instituições financeiras com o aumento do uso da internet para a realização de transações bancárias.

"Do ponto de vista do banco, é muito importante agora que ajudemos nossos clientes a proteger sua identidade online", disse.

O serviço de segurança de browsers da Trusteer, Rapport, - que reconhece o uso de informações bancárias em outros sites - é usado por grandes bancos tanto na Grã-Bretanha quanto nos Estados Unidos.

sexta-feira, janeiro 29, 2010

Dica para quem economizou e comprou sua TV de LCD da Phillips ... não atualize!

É isso mesmo sem atualizações ou ficará sem o futebol ou o filme do final de semana, pois os modelos de 32" e 42" não ligam novamente depois de se atualizar o firmware da TV. Um leitor da IDG Now! disse que a atualização disponível para oito modelos diferentes de TVs, era recomendada no site da empresa e no manual de instruções do aparelho, informa o leitor Bruno B., que adquiriu o modelo 42PFL5604 em outubro de 2009. "Após a atualização a TV literalmente 'morre' e não liga mais", descreve o leitor por e-mail. Como o site da IDG Now informou que, em virtude do problema, a Philips retirou a atualização de seu site nesta quinta-feira (28/1), enquanto aguarda testes mais avançados, informa o gerente técnico de produtos da Philips, Marcelo Natali, em entrevista à PC World. "Recebemos notificações de que, após o download, a TV não ligou mais. Fizemos os testes com diversas TVs da linha e não verificamos problemas, mas enviamos para o nosso centro de desenvolvimento, em Cingapura, para a realização de outros testes", afirma. Também ele informou para a PC World que a atualização de software é recomendada pela fabricante somente se o televisor apresentar problemas. Um exemplo, segundo ele, pode ser dificuldade de adaptação da imagem em alta definição e no formato 4:3, que apresenta barras laterais na cor preta.

Assim fique de olho quando for atualizar seus produtos principalmente se tratando de uma firmware e só faça quando for necessário pois assim fazendo evitará futuros problemas e transtornos.

Noticias em resumos ... principais alertas!

É quem disse que o ano começou bem se enganou, depois de tantas tragédias e mortes de pessoas inocentes em locais e horas erradas, pensamos que como pessoas podem utilizar tais coisas para obter ganhos ou fraudes para seu próprio lucro sem nem menos pensar no pesar que tais pessoas estão passando. Bem no mundo da informática e da internet é assim, qualquer coisa que possam usar para atrair as pessoas para golpes virtuais é valida. Sendo o site da INFO Online crackers estão usando o que aconteceu no Haiti como pretexto para aplicar golpes virtuais a pessoas que se dispõem ajudar com recursos financeiro quem sofreu, ou melhor, que está sofrendo com a situação existente lá. E usando tanto de e-mails como de links falsos para atrair as pessoas mais distraídas a clicar e assim sendo mais um vitimas desses crackers sem escrúpulos. Por isso cuidado tanto com e-mails sobre o Haiti como também em suas buscas pela internet pelo termo Haiti, independente do mecanismo de pesquisa utilizado, cair em suas armadilhas. Para tanto se atente as dicas de seguranças validas a qualquer tipo de e-mail ou resultado desconhecido.

  • Digite o endereço de ONGs respeitáveis no seu navegador e não em um link que recebeu por e-mail. Selecione a organização com cuidado; não confie nas instituições indicadas via e-mail por pessoas desconhecidas”, afirma Marian Merrit, conselheira do Norton Internet Safety.
  • Não clique em links suspeitos via email ou de programas de mensagem instantânea. Tenha em mente que o resultado de ferramentas de pesquisa pode levá-lo a sites perigosos
  • Nunca preencha seus dados pessoais ou financeiros em formulários dentro de e-mails
  • Nunca preencha seus dados pessoais ou financeiros em formulários dentro de e-mails
  • Tenha uma solução de segurança ativa e atualizada no seu computador
Assim não se deixe vencer por tais perigos, mais assim como na vida real temos de estar atentos a golpes, no mundo virtual temos de estar mais tentos do que nunca para não sermos capturados tais "pragas"virtuais.