O Blog do Grupo UP do Brasil
1 Aug
Essa notícia é pra se dar a devida atenção! Afinal MP3 é a menina dos olhos de todo ser computadorizado.
PLANTÃO INFO – Um verme especializado em apagar arquivos MP3. É o W32.Deletemusic, que afeta todas as versões ativas do Windows.
Segundo a Symantec, o Deletemusic destrói, sem piedade, todos os arquivos MP3 encontrados no sistema. Quando executado, o invasor – que pode chegar, por exemplo, via e-mail – faz uma cópia do arquivo csrss.exe para todos os drives do computador, inclusive os removíveis, como pen drives.
Em cada drive, o Deletemusic cria também um arquivo autorun.inf. Assim, sempre que a unidade é acessada, o invasor se reativa automaticamente. A instalação em drives removíveis constitui, obviamente, outra forma de propagação do verme.
Referência: http://info.abril.com.br/aberto/infonews/072007/31072007-6.shl
1 Aug
Era de se imaginar que mais cedo ou mais tarde ia acontecer isto!
Não estou falando do acidente, e sim dos vírus que estão se espalhando pela web dizendo ser fotos das vítimas do acidente da TAM.
Cuidado ao abrir este tipo de mensagem, pois você poderá ser levado a sites que instalam códigos malíciosos, ou até mesmo baixar vírus que podem danificar seu computador.
Então fique esperto, e qualquer mensagem suspeita deve ser apagada imediatamente!
7 Nov
A polícia chilena desarticulou na segunda-feira um grupo de hackers que sabotou mais de oito mil sites. Páginas da agência espacial norte-americana, Nasa, e dos governos de vários países, incluindo Argentina, Peru e Venezuela, foram atingidas pelos ataques.Depois de oito meses de investigação e de receber informação da Interpol e de agências de inteligência de outros países, a polícia do Chile deteve quatro pessoas em Santiago, todos chilenos e dois deles menores de idade.
“Segundo nossos registros, eles formam o terceiro grupo de hackers mais importante do mundo”, disse Gerardo Raventós, inspetor da unidade de investigações de crimes eletrônicos, a uma rádio chilena.
“Nettoxic”, “SSH-2″, “Codiox” e “Phnx” são os nomes usados pelos hackers no mundo online, informou a mídia local.
Fonte:Terra
6 Nov

Uma falsa mensagem, pretensamente enviada pelo Orkut, que pede a usuários do site de relacionamentos que se recadastrem é uma armadilha para instalar um cavalo-de-tróia no computador do Internauta, código malicioso capaz de roubar informações sensíveis, como dados bancários. O usuário deve apagar a mensagem e não clicar no link indicado.
No campo assunto (subject) a mensagem traz o texto: “Atencao, Importantissimo Alerta…” O corpo da mensagem imita a página inicial do Orkut. A mensagem diz que a conta do usuário no Orkut será banida por desrespeito à política de privacidade e pede que o internauta faça o recadastramento por um plug-in, na verdade o link para instalar o códio malicioso “Trojan-Spy.Win32.Banbra.jc”. O link aponta para o endereço .
A armadilha aparece um dia depois de a Google anunciar a criação de ferramentas de segurança no Orkut para comunidade usuários e comunidades que praticam crimes, como racismo e pedofilia. O alerta foi feito pela Batori Security & Software.
Eis a íntegra do texto da mensagem: “Aviso Importante. Prezado usuário, Sua conta será banida em 72 horas por motivos de irregularidade. Você estava participando de uma comunidade que foi retirada do sistema Orkut por não respeitar a Política de Privacidade. Para evitar que sua conta seja banida, faça o recadastramento agora, fazendo o download do nosso plugin de segurança e em seguida acessando a sua conta normalmente. Para sua segurança, este recadastramento será feito através do Plugin abaixo: clique aqui para fazer o download.”
Fonte:O Dia
1 Nov
A Apple reconheceu no início desta semana que um número de iPods ainda indeterminado foi vendido com o vírus RavMonE.exe.
A Sophos tinha detectado pela primeira vez este vírus no passado mês de Junho em computadores com o sistema operativo Windows instalado.
A empresa afirma que o nome correcto para o vírus é Bdoor-DIJ já que o nome pelo qual agora é referenciado está associado a uma empresa que desenvolve um software antívirus, o RAV Anti-Virus, e que não está de forma alguma associada a este vírus.
A Apple já disponibilizou uma página onde informa os utilizadores das possíveis soluções para remover o vírus.
Fonte: Infonews
24 Oct
O mais comum vem nos emails, por isso, abaixo vão umas dicas de como se defender destes spams chatos:
Existem diversas práticas para evitar spam, ou pelo menos amenizar o problema. Algumas delas:
Fonte: Altieres Rohr/ Linha Defensiva
24 Oct
Vírus, spywares e cavalos-de-tróia já cruzaram a linha que separa computadores e telefones celulares para prejudicar usuários móveis, mas, pela primeira vez, uma praga usa o telefone para coletar dados do PC da vítima.
A companhia de segurança McAfee alertou nesta sexta-feira (20/10) para um novo cavalo-de-tróia que rouba dados confidenciais do computador infecta e os envia de volta para o cracker por mensagens SMS.
Após chegar ao computador por mensagens maliciosas, o W32/Backdoor-DJC se instala e coleta informações inseridas em navegadores, como senhas e informações financeiras, segundo a McAfee.
A praga então envia os dados coletados na forma de mensagens de textos para telefones celulares programados em seu código.
Segundo a empresa, a praga pode indicar uma tendência, já que não precisa desviar de suítes de segurança na hora de empacotar os dados para servidores maliciosos e também não conta com as limitações impostas pelo Bluetooth, como seu curto alcance.
Fonte: IDGNow
24 Oct
Para manter seu sistema seguro é importante mudar regularmente suas senhas. Ainda mais importante é escolher senhas boas. Infelizmente, muitas pessoas possuem alguma dificuldade ou descaso na hora de criar uma senha dificil de ser descoberta por outros.
É muito comum que datas pessoais (aniversário próprio ou de alguém da família), nomes de pessoas importantes (familiares ou ídolos) ou palavras encontradas num dicionário sejam usadas como senhas por muitos usuários que buscam recordá-las com mais facilidade, mas isso também torna a senha vulnerável a ataques de dicionários e ainda mais fraca contra quem o conhece um pouco melhor (o que não é difícil hoje devido as redes sociais). Para lhe ajudar, o Windows XP pode gerar uma senha aleatória para você — siga esses passos:
Atenção: Certifique-se, antes de prosseguir com essas etapas, que esteja certo do que está fazendo, pois uma senha aleatória normalmente é um pouco mais difícil de se memorizar e provavelmente será bem diferente do tipo de senha que você está normalmente acostumado.
(usuário é a sua conta de login do Windows XP)

Caso você tenha algum receio de esquecer sua senha, você pode criar um disco de restauração de senha. Este disco permitirá o acesso ao computador no caso de você esquecer a sua senha. Para criar o disco, siga os passos abaixo:
Fonte: Leandro M. Pinto / Site Linha Defensiva
9 Oct
A empresa de segurança Websense divulgou comunicado sobre um e-mail falso que tenta atrair os usuários brasileiros com links para supostas fotos do recente desastre do Boeing 737, no Mato Grosso. Os atalhos remetem ao download de um vírus que rouba senhas bancárias do usuário. Para não infectar a máquina, basta apagar o e-mail sem clicar nos links ou executar o arquivo anexado.A mensagem traz no campo Assunto (Subject) o texto “as fotos do acidente do boeing da Gol!”, mas tal informação pode variar. O corpo da mensagem traz o seguinte texto: “Descobri o site onde estão as fotos do avião da Gol! São fotos impressionantes mesmo. Não sobrou quase nada do avião!!”. Os links levam para um site disposto em formato de galerias de fotos.
Os links para as versões “ampliadas” levam para o vírus maléfico.
Fonte: Terra Tecnologia
27 Sep
Preocupado com a nova falha de segurança do Internet Explorer? Há motivos para isso. A brecha de segurança descoberta na semana passada por pesquisadores da Sunbelt Software explora a forma como o IE lida com arquivos em VML (Vector Markup Language). O bug está sendo explorado por hackers para inserir códigos nocivos em sites. Essas pragas se instalam nos computadores que visitam as páginas contaminadas. A Microsoft ainda não liberou uma correção oficial e não reconhece a solução disponibilizada pelo ZERT (Zeroday Emergency Response Team).
O cenário é perfeito para a criação de uma isca eficiente. Tanto que circula pela internet um novo vírus que finge justamente ser uma correção para uma nova vulnerabilidade. Batizada como o W32/Stratio-AN, a ameaça chega por e-mail com um texto que afirma que “nosso firewall identificou que seu computador está enviando vírus e que isso se deve ao foto de um novo bug”. E traz o arquivo Update-KB7859-x86.zip. Ao executar o programa, a máquina é contaminada.
Segundo Graham Cluley, consultor da empresa de segurança Sophos, muitos internautas esperam ansiosamente pela correção para a falha do VML, o que facilita a ação de criadores de vírus. Não caia nessa.
Fonte:
Daniel do Santos/ UOL Segurança