UPBlog

O Blog do Grupo UP do Brasil

Archive for the ‘Virus & Cia’ Category

Verme apaga todos os MP3 do computador

Essa notícia é pra se dar a devida atenção! Afinal MP3 é a menina dos olhos de todo ser computadorizado.

PLANTÃO INFO – Um verme especializado em apagar arquivos MP3. É o W32.Deletemusic, que afeta todas as versões ativas do Windows.

Segundo a Symantec, o Deletemusic destrói, sem piedade, todos os arquivos MP3 encontrados no sistema. Quando executado, o invasor – que pode chegar, por exemplo, via e-mail – faz uma cópia do arquivo csrss.exe para todos os drives do computador, inclusive os removíveis, como pen drives.

Em cada drive, o Deletemusic cria também um arquivo autorun.inf. Assim, sempre que a unidade é acessada, o invasor se reativa automaticamente. A instalação em drives removíveis constitui, obviamente, outra forma de propagação do verme.

Referência: http://info.abril.com.br/aberto/infonews/072007/31072007-6.shl

  • 0 Comments
  • Filed under: Virus & Cia
  • Era de se imaginar que mais cedo ou mais tarde ia acontecer isto!
    Não estou falando do acidente, e sim dos vírus que estão se espalhando pela web dizendo ser fotos das vítimas do acidente da TAM.

    Cuidado ao abrir este tipo de mensagem, pois você poderá ser levado a sites que instalam códigos malíciosos, ou até mesmo baixar vírus que podem danificar seu computador.

    Então fique esperto, e qualquer mensagem suspeita deve ser apagada imediatamente!

  • 0 Comments
  • Filed under: Virus & Cia
  • A polícia chilena desarticulou na segunda-feira um grupo de hackers que sabotou mais de oito mil sites. Páginas da agência espacial norte-americana, Nasa, e dos governos de vários países, incluindo Argentina, Peru e Venezuela, foram atingidas pelos ataques.Depois de oito meses de investigação e de receber informação da Interpol e de agências de inteligência de outros países, a polícia do Chile deteve quatro pessoas em Santiago, todos chilenos e dois deles menores de idade.

    “Segundo nossos registros, eles formam o terceiro grupo de hackers mais importante do mundo”, disse Gerardo Raventós, inspetor da unidade de investigações de crimes eletrônicos, a uma rádio chilena.

    “Nettoxic”, “SSH-2″, “Codiox” e “Phnx” são os nomes usados pelos hackers no mundo online, informou a mídia local.
    Fonte:Terra 

  • 0 Comments
  • Filed under: Virus & Cia
  • Uma falsa mensagem, pretensamente enviada pelo Orkut, que pede a usuários do site de relacionamentos que se recadastrem é uma armadilha para instalar um cavalo-de-tróia no computador do Internauta, código malicioso capaz de roubar informações sensíveis, como dados bancários. O usuário deve apagar a mensagem e não clicar no link indicado.

    No campo assunto (subject) a mensagem traz o texto: “Atencao, Importantissimo Alerta…” O corpo da mensagem imita a página inicial do Orkut. A mensagem diz que a conta do usuário no Orkut será banida por desrespeito à política de privacidade e pede que o internauta faça o recadastramento por um plug-in, na verdade o link para instalar o códio malicioso “Trojan-Spy.Win32.Banbra.jc”. O link aponta para o endereço .

    A armadilha aparece um dia depois de a Google anunciar a criação de ferramentas de segurança no Orkut para comunidade usuários e comunidades que praticam crimes, como racismo e pedofilia. O alerta foi feito pela Batori Security & Software.

    Eis a íntegra do texto da mensagem: “Aviso Importante. Prezado usuário, Sua conta será banida em 72 horas por motivos de irregularidade. Você estava participando de uma comunidade que foi retirada do sistema Orkut por não respeitar a Política de Privacidade. Para evitar que sua conta seja banida, faça o recadastramento agora, fazendo o download do nosso plugin de segurança e em seguida acessando a sua conta normalmente. Para sua segurança, este recadastramento será feito através do Plugin abaixo: clique aqui para fazer o download.”
    Fonte:O Dia 

    A Apple reconheceu no início desta semana que um número de iPods ainda indeterminado foi vendido com o vírus RavMonE.exe.

    A Sophos tinha detectado pela primeira vez este vírus no passado mês de Junho em computadores com o sistema operativo Windows instalado.

    A empresa afirma que o nome correcto para o vírus é Bdoor-DIJ já que o nome pelo qual agora é referenciado está associado a uma empresa que desenvolve um software antívirus, o RAV Anti-Virus, e que não está de forma alguma associada a este vírus.

    A Apple já disponibilizou uma página onde informa os utilizadores das possíveis soluções para remover o vírus.

    Fonte: Infonews 

    O mais comum vem nos emails, por isso, abaixo vão umas dicas de como se defender destes spams chatos:

    Prevenindo-se do e-mail Spam

    Existem diversas práticas para evitar spam, ou pelo menos amenizar o problema. Algumas delas:

    1. Evite divulgar seu e-mail em posts de fóruns e comentários em blogs para que ele não seja capturado por robôs;
    2. Não preencha formulários de cadastro em sites duvidosos com um endereço de e-mail que você usa para trabalho. Existem vários serviços de e-mail gratuitos que você pode usar para isso;
    3. Procure um filtro de spam que “aprende” a filtrar as mensagens. Apesar de serem pouco efetivos no início,eles rapidamente se tornam eficazes após um “treinamento”. Programas como o Thunderbird e o Opera são gratuitos e possuem filtros desse tipo;
    4. Não use os métodos indicados nas mensagens de spam para retirar seu e-mail da lista. Essa regra pode ser ignorada se a mensagem for enviada por uma empresa conhecida sua que coletou seu e-mail através de métodos legais (como uma compra online). Para os spammers que coletam os e-mails de forma automatizada, alguns endereços de e-mail são inválidos e, para resolver isso, eles utilizam sua tentativa para descadastramento como uma confirmação de que o seu e-mail é válido;
    5. Se você ver que uma mensagem é spam pelo título, não clique nela. Webugs (imagens transparentes carregadas de um servidor remoto) são capazes de confirmar que você leu a mensagem e que o seu endereço é válido apenas ao ler a mensagem. Você pode evitar os Webugs desabilitando a exibição de imagens externas no seu programa de e-mail;

    Fonte: Altieres Rohr/ Linha Defensiva

    São Paulo – Praga detectada pela McAfee envia senhas e dados bancários do usuário infectado por mensagens de texto para responsável pelo ataque.

    Vírus, spywares e cavalos-de-tróia já cruzaram a linha que separa computadores e telefones celulares para prejudicar usuários móveis, mas, pela primeira vez, uma praga usa o telefone para coletar dados do PC da vítima.

    A companhia de segurança McAfee alertou nesta sexta-feira (20/10) para um novo cavalo-de-tróia que rouba dados confidenciais do computador infecta e os envia de volta para o cracker por mensagens SMS.

    Após chegar ao computador por mensagens maliciosas, o W32/Backdoor-DJC se instala e coleta informações inseridas em navegadores, como senhas e informações financeiras, segundo a McAfee.

    A praga então envia os dados coletados na forma de mensagens de textos para telefones celulares programados em seu código.

    Segundo a empresa, a praga pode indicar uma tendência, já que não precisa desviar de suítes de segurança na hora de empacotar os dados para servidores maliciosos e também não conta com as limitações impostas pelo Bluetooth, como seu curto alcance.

    Fonte: IDGNow

    Para manter seu sistema seguro é importante mudar regularmente suas senhas. Ainda mais importante é escolher senhas boas. Infelizmente, muitas pessoas possuem alguma dificuldade ou descaso na hora de criar uma senha dificil de ser descoberta por outros.

    É muito comum que datas pessoais (aniversário próprio ou de alguém da família), nomes de pessoas importantes (familiares ou ídolos) ou palavras encontradas num dicionário sejam usadas como senhas por muitos usuários que buscam recordá-las com mais facilidade, mas isso também torna a senha vulnerável a ataques de dicionários e ainda mais fraca contra quem o conhece um pouco melhor (o que não é difícil hoje devido as redes sociais). Para lhe ajudar, o Windows XP pode gerar uma senha aleatória para você — siga esses passos:

    Atenção: Certifique-se, antes de prosseguir com essas etapas, que esteja certo do que está fazendo, pois uma senha aleatória normalmente é um pouco mais difícil de se memorizar e provavelmente será bem diferente do tipo de senha que você está normalmente acostumado.

    1. Clique em Iniciar, depois em Executar, escreva o comando abaixo e pressione [Enter]:
      cmd
    2. O prompt irá abrir. Agora, no prompt, digite:
      net user usuário /random

      (usuário é a sua conta de login do Windows XP)

    3. Pressione [Enter]. O Windows XP irá gerar uma senha aleatória segura. O Windows XP irá também mostrar na tela a senha gerada, cabendo ao usuário (você) memorizá-la (ou anotá-la num local seguro).

    Caso você tenha algum receio de esquecer sua senha, você pode criar um disco de restauração de senha. Este disco permitirá o acesso ao computador no caso de você esquecer a sua senha. Para criar o disco, siga os passos abaixo:

    1. Abra o Painel de Controle e dê um clique (ou um duplo-clique se estiver no Modo Clássico) em Contas de usuário.
    2. Clique no ícone do seu usuário.
    3. Selecione Impedir perda da senha em Tarefas relacionadas.
    4. Siga as instruções fornecidas pelo assistente.

    Fonte: Leandro M. Pinto / Site Linha Defensiva

  • 0 Comments
  • Filed under: Virus & Cia
  • A empresa de segurança Websense divulgou comunicado sobre um e-mail falso que tenta atrair os usuários brasileiros com links para supostas fotos do recente desastre do Boeing 737, no Mato Grosso. Os atalhos remetem ao download de um vírus que rouba senhas bancárias do usuário. Para não infectar a máquina, basta apagar o e-mail sem clicar nos links ou executar o arquivo anexado.A mensagem traz no campo Assunto (Subject) o texto “as fotos do acidente do boeing da Gol!”, mas tal informação pode variar. O corpo da mensagem traz o seguinte texto: “Descobri o site onde estão as fotos do avião da Gol! São fotos impressionantes mesmo. Não sobrou quase nada do avião!!”. Os links levam para um site disposto em formato de galerias de fotos.

    Os links para as versões “ampliadas” levam para o vírus maléfico.

    Fonte: Terra Tecnologia

  • 0 Comments
  • Filed under: Virus & Cia
  • Preocupado com a nova falha de segurança do Internet Explorer? Há motivos para isso. A brecha de segurança descoberta na semana passada por pesquisadores da Sunbelt Software explora a forma como o IE lida com arquivos em VML (Vector Markup Language). O bug está sendo explorado por hackers para inserir códigos nocivos em sites. Essas pragas se instalam nos computadores que visitam as páginas contaminadas. A Microsoft ainda não liberou uma correção oficial e não reconhece a solução disponibilizada pelo ZERT (Zeroday Emergency Response Team).

    O cenário é perfeito para a criação de uma isca eficiente. Tanto que circula pela internet um novo vírus que finge justamente ser uma correção para uma nova vulnerabilidade. Batizada como o W32/Stratio-AN, a ameaça chega por e-mail com um texto que afirma que “nosso firewall identificou que seu computador está enviando vírus e que isso se deve ao foto de um novo bug”.  E traz o arquivo Update-KB7859-x86.zip. Ao executar o programa, a máquina é contaminada.

    Segundo Graham Cluley, consultor da empresa de segurança Sophos, muitos internautas esperam ansiosamente pela correção para a falha do VML, o que facilita a ação de criadores de vírus. Não caia nessa.

    Fonte:

     Daniel do Santos/ UOL Segurança

  • 0 Comments
  • Filed under: Mundo, Virus & Cia