terça-feira, novembro 10, 2009

Malware Gumblar está ativo novamente, adverte pesquisadora

Matéria retirada do site da PCWORLD falando de um pesquisadora que mostra que um antigo virús está novamente ativado na internet. Acompanhem a matéria na integra.

Sites e PCs ainda infectados por esta antiga praga estão recendo novas instruções para agirem novamente.

Pesquisadores da ScanSafe registram uma nova atividade do Gumblar, malware multifuncional que se espalha quando PCs visitam páginas web contaminadas. Entre suas características, o Gumblar é capaz de roubar credenciais FTP e até de sequestrar resultados de buscas do Google, substituindo o resultado em PCs infectados com links para outros sites com conteúdo malicioso.

Quando foi identificado em março de 2009, o que se descobriu é que o Gumblar buscava por intsruções em um servidor em gumblar.cn, domínio que foi desativado na ocasião mas que voltou a funcionar na última sexta-feira (6/11), segundo comentário postado no blog da ScanSafe pela pesquisadora Mary Landesman.

Sites infectados com essa praga possuem um iframe - trata-se de uma técnica utilizada que leva conteúdo de um site para dentro de outro. Desenvolvedores de malwares são capazes de tornar esses iframes invisíveis. Quando vítima visita uma página infectada, o iframe carrega instruções que ficam armazenadas em um computador remote para tentar hackear o equipamento que está fazendo o acesso.

O Gumblar, então, verifica se a máquina visitante está executando uma versão não corrigida do Reader ou do Acrobat, ferramentas da Adobe, e caso encontre, irá comprometer o funcionamento do PC a partir de a downloads maliciosos.

Domínios reconhecidos com perigosos em geral são suspensos o que leva os criadores de malware a frequentemente terem de mudar o domínio em que suas pragas vão buscar por instruções. Por alguma razão, o domínio gumblar.cn foi liberado e voltou a ser usado.

A pesquisadora informa que sites que ainda estão infectados com o Gumblar podem, agora, voltar a receber instruções e voltar a agir. “É uma bagunça e precisamos ficar atentos”, escreveu.

quinta-feira, outubro 29, 2009

Um virus que nunca se foi e nem vai pelo jeito ...

Brasil é o terceiro entre os mais infectados pela praga Kido. Sim é essa a matéria que queremos mais uma vez alertar vocês sobre essa praga virtual que não desaparece mas só está esperando a melhor hora e dia para retornar com força. Vejam a matéria do Kido da IDG Now.

Também conhecido como Conficker, Downup ou Downadup, vírus se espalha pelo autorun do Windows e é considerado um dos mais perigosos do mundo.

O Brasil é o terceiro país mais infectado pelo vírus para Windows Kido, com 13% dos ataques no país, de acordo a empresa de segurança de internet russa Kapersky Lab. Em primeiro está o Vietnã, com 19%, e em segundo lugar a Russia, também com 19%.
O Kido, também conhecido como Conficker, Downup ou Downadup, é considerado uma das pragas mais perigosas da internet, presente em 28% de todas as ameaças do mundo e 17% das ameaças da América Latina, segundo a empresa.

O vírus faz parte de um conjunto (Kido, Palevo e FlyStudio) que se propaga por dispositivos USB removíveis, como pen drives, celulares ou câmeras digitais.

O sistema que inicia automaticamente esses dispositivos no Windows, chamado de autorun, é o principal responsável pela propagação em massa do vírus.

Em uma análise da América Latina, o Kido representa 20% de todas as infecções, ou seja, 200 mil computadores.

A Kaspersky Lab alerta os usuários para que tomem medidas simples de segurança, como desabilitar o recurso autorun do Windows e trocar a senha de e-mails e redes sociais constantemente.

Segurança e colaboração.Matéria IDG Now.

Matéria que achei interessante, principalmente pra que trabalha em empresas, bom mostra que nem td que reluz é ouro! Acompanhem.

Segurança e colaboração

Dedicar tempo para gerar e colher conhecimento é o melhor investimento.

Na sociedade em que vivemos, cujo ritmo é frenético e a velocidade das informações nos dá a sensação de desinformação, há dois ativos intangíveis de extrema relevância e preciosidade: conhecimento e tempo.

Dedicar tempo para gerar e colher conhecimento é por certo o melhor investimento. Mais que ler um conjunto de informações, é fundamental aprender a pensar estrategicamente em termos de inteligência e contra inteligência. Saber como fazer, como chegar ao raciocínio. Pois se a informação não é útil, não é aplicável e não gera conhecimento.

A cada dia de trabalho, levamos conosco, impregnado em nossa memória, que ainda não é flash, todo um aprendizado que precisa ser continuado, mantido, repassado. Este é o ônus, o saber exige responsabilidade. O que faremos com o conhecimento que nos foi dado?

Após uma campanha de conscientização de segurança da informação, o que fica? Que não deixemos cair no esquecimento, na rotina diária, na pressa que nos faz baixar a guarda e assim correr riscos, permitir que vulnerabilidades sejam exploradas e as ameaças nos paralisem, nos derrotem. Temos que aplicar tudo isso no dia-a-dia. É como andar de bicicleta: nunca mais se esquece.

Podemos dizer, tecnicamente, que diariamente melhoramos nosso aparato ferramental, que não é composto só de antivírus, firewall, antispyware, mas sim de visão, moral, ética. As instituições são reflexo das pessoas que nelas estão, de suas crenças. A imagem de uma empresa é um conjunto formado por reputações individuais. Basta o deslize de um para haver contaminação de todos.

A conseqüência de vivermos em uma sociedade em rede é que temos, sim, que nos preocupar com o que outro está fazendo, pois sua atitude provoca conseqüências para todos e para as próximas gerações, seja no aspecto ambiental ou em uma questão de segurança da informação.

Em um mundo de incertezas, prever cenários pode fazer toda diferença na tomada de decisão, pois no momento de um incidente não há tempo para reflexão, para titubear. É preciso agir, e rápido. Colaboração e compartilhamento nunca estiveram tão na moda.

Para encerrar, uma frase em latim: “sapere aude” – ouse saber. Pois precisamos ser permanentemente desafiados a continuar a aprender, a evoluir, a não se conformar como as coisas como elas estão, a querer fazer mais e melhor, de forma segura.



Dra. Patricia Peck Pinheiro é advogada especialista em Direito Digital, sócia-fundadora da Patricia Peck Pinheiro Advogados, autora do livro “Direito Digital” e do áudio-livro “Tudo o que você precisa ouvir sobre Direito Digital”, ambos da Editora Saraiva. (www.pppadvogados.com.br).

É as redes sociais estão trazendo gastos pra empresas, diz estudo.

Redes sociais estão trazendo alguns gastos a empresas, mostra um estudo feito sobre tempo que as pessoas perdem twitando, postando e deixando recados em seus perfil ou somente vendo o que está acontecendo em perfil de seus amigos. Acompanhem a reportagem da IDG Now !

Estudo sobre uso desses sites no ambiente corporativo foi feito pela companhia de TI Morse PLC e se refere ao mercado britânico.

A empresa britânica de serviços de TI Morse PLC divulgou hoje um estudo que indica que as pessoas que usam o Facebook, Twitter e outras redes sociais no trabalho representam um custo elevado a seus empregadores.

Segundo a pesquisa, esses funcionários estão custando cerca de 1.38 bilhão de libras, ou mais de 2,25 bilhões dólares por ano. Entrevistas com 1.460 trabalhadores permitiram descobrir que 57% deles navegam em sites de redes sociais para uso pessoal enquanto estão no escritório.

Os trabalhadores passam em média 40 minutos por dia usando as redes sociais, o que perfaz uma semana perdida a cada ano, explica a pesquisa.

"A popularidade de redes sociais como Twitter e Facebook cresceu consideravelmente ao longo dos últimos anos. Com isso, vem também a tentação de usá-las durante o horário de trabalho. No que diz respeito ao ambiente corporativo, o uso desses sites está se tornando claramente um buraco negro para a produtividade", afirma o consultor da Morse, Philip Wicks.

Em julho, a empresa americana de investigação, Nucleus Research, divulgou um estudo apontando que as empresas nas quais os usuários são livres para acessar o Facebook perdem em média 1,5% da produtividade do empregado. A pesquisa também mostrou que 77% dos trabalhadores que têm conta no Facebook acessam o microblog durante o expediente.

No início deste mês, um estudo encomendado pela companhia de recursos humanos Robert Half Technology mostrou que as empresas estão começando a tomar medidas mais duras para coibir o uso das redes sociais em seus escritórios. Contatou-se que 54% das empresas no Estados Unidos haviam proibido o uso do Twitter, Facebook, LinkedIn e MySpace, durante o horário de trabalho.

Grave DVDs de maneira fácil e rapida com o Clone DVD e Any DVD!

Todos nos hoje em dia gostamos de gravar DVD, mas não queremos muito trabalho sim algo pratico e simples. Então a solução é o Clone DVD junto com o AnyDVD! São tão praticos que até para instalar não demora mais que 1 minuto! Quer experimentar faça o download então dos dois logo abaixo!

segunda-feira, outubro 26, 2009

Gerencie seus downloads com o JDownloader !!!


Com esse gerenciador de downloads você pode controlar o que anda baixando na internet e ainda mais se livras de ficar escrevendo as letras no tão usando Megaupload. Sim é um software simples que da conta no recado quando o assunto é downloads. Dono de uma bela interface, o JDownloader é bem simples de usar. O internauta terá bastante facilidade em encontrar e ativar o recurso que baixa vídeos do YouTube. A mesma simplicidade encontrará para acessar a ferramenta que junta, em um só, os arquivos divididos em várias partes. Em comparação com os demais programas do gênero, o JDownloader é pesado: tem cerca de 25 MB de tamanho. Em contrapartida, ele é bem fácil de instalar. Basta descompactá-lo numa pasta e acionar o executável do programa.
Ah, uma dica importante. O JDownloader só roda se o Windows tiver o Java instalado.

Abaixe esse software e confirá você mesmo! JDownloader.

sábado, outubro 24, 2009

Assunto sério: China pronta para ataques cibernéticos ... diz fonte

Matéria de ontem no site da IDG Now, fala que a China está so explorando meio de usar da melhor maneira ataques cibernéticos. Assim vemos que o homem não deixa de lado suas diferenças mesmo na internet, a sua tecnologia criada sempre são para alvos de ataques e conquistas tanto em mundo reais e agora virtuais. Acompanhem a matéria e comentem seus comentarios fazem a diferença não só aqui mais em todos os sites ... precisamos de sua ajuda para estár sempre melhorando!

Relatório diz que China está pronta para espionagem e guerra cibernética


Documento divulgado pelo Northrop Grumman atribui ao país a responsabilidade por ataques e invasões ao governo norte-americano.

A China pode estar espionando o governo e companhias norte-americanas, de acordo com um relatório que monitora questões de seguranças do comércio entre os países. O relatório foi publicado na quinta-feira (22/10) e escrito por analistas do Northrop Grumman, a pedido da Comissão de Análise EUA-China sobre Economia e Segurança.

Os dados indicam as capacidades chinesas de ataques e guerras cibernéticas, concluindo que a “China está provavelmente utilizando seus recursos de exploração de redes de computadores para adquirir inteligência sobre o governo e a indústria dos Estados Unidos, com uma campanha sofisticada e de longo prazo para exploração de redes”.

Agências do governo e empreiteiros militares têm sido alvo de ataques planejados há anos, e muitos deles parecem ter origem na China. O relatório divulgado determina quantos desses ataques aconteceram de fato, incluindo um ataque que explora uma falha desatualizada no Adobe Acrobat, que foi corrigida neste ano.

Citando informações de 2007 da Força Aérea dos EUA, o relatório diz que ao menos 10 a 20 terabytes (TB) de dados confidenciais foram furtados das redes do governo norte-americano como parte de uma “campanha persistente de longo prazo para coletar dados sensíveis, mas não classificados”. Parte dessa informação é usada para criar mensagens de phising que comprometem ainda mais computadores.

A Northrop Grumman tomou como base maior documentos disponíveis para o público, mas também contou com dados obtidos pelos negócios de consultoria de informações de segurança da empresa.

O documento ainda descreve técnicas metódicas e sofisticadas, e especula a possível conexão entre as agências do governo chinês e a comunidade cracker do país, ampliando a fonte dos ataques “zero-day”, antigamente desconhecidos.

“Existe pouca evidência em fontes públicas para estabelecer essas ligações, mas pesquisas descobriram alguns casos de aparente colaboração entre a comunidade cracker chinesa e recursos governamentais,” afirma o relatório.

Se confirmado, o fato não seria uma surpresa. O governo norte-americano já esteve presente na convenção cracker Defcon por anos, e o Departamento de Defesa já até começou a usá-la como um veículo para recrutamento nos últimos anos.

Em um ataque alvo típico, a vítima recebe uma mensagem de e-mail contendo um documento de escritório maliciosamente construído. Pode estar disfarçado, parecendo uma agenda ou formulário de registro. Quando aberto, o ataque “zero-day” é executado e os crackers começam a coletar informações que poderão ser usadas no futuro.

Eles rastreiam as redes e configurações de segurança a procura de senhas, e até mesmo alteram o software de rede privada para facilitar futuras invasões. Em alguns casos, os crackers apagam seu registro ou omitem o alerta de que dados estão sendo retirados das redes.
(Robert McMillan)