sexta-feira, 6 de julho de 2012

Vírus pode atacar quase 250 mil computadores na segunda-feira

 Quase 250 mil usuários de computadores podem ficar sem acesso à Internet no mundo todo na segunda-feira por causa de um software malicioso usado num golpe que as autoridades dos Estados Unidos disseram ter desbaratado em novembro.

Alguns blogs e reportagens deram grande ênfase ao risco de um "apagão" na Internet. Mas especialistas dizem que apenas uma pequena fração dos computadores está sob risco, e que os provedores de acesso estarão atentos para restaurar rapidamente o serviço em caso de problemas.
Segundo eles, a ameaça é pequena em comparação a outros vírus mais difundidos, como o Zeus e o SpyEye, que infectam milhões de PCs e são usados para fraudes financeiras.
Nesta semana, cerca de 245 mil computadores no mundo todo continuavam infectados pelo "Alureon" e seus "parentes", segundo a firma de segurança Deteque. Isso inclui 45.355 computadores nos Estados Unidos.
Os vírus são programados para redirecionar o tráfego de Internet para servidores DNS controlados por criminosos, segundo o FBI. Servidores DNS são ferramentas que distribuem o tráfego da Internet.

Quando as autoridades derrubaram os servidores "bandidos", um juiz federal de Nova York determinou que os servidores temporários fossem mantidos enquanto as máquinas das vítimas eram consertadas.

Os servidores temporários serão desativados à 0h01 de segunda-feira (1h01 em Brasília), o que significa que computadores que não tenham sido consertados até lá não poderão mais acessar a Internet.
Alguns provedores dos Estados Unidos, como AT&T e Time Warner Cable, adotaram soluções temporárias para que seus clientes possam acessar a Internet usando o endereço dos servidores DNS dos criminosos.
Informações sobre como identificar e limpar infecções podem ser encontradas em um site criado por um grupo de empresas de segurança e outros especialistas: http://www.dcwg.org "É muito fácil de consertar", disse Gunter Ollmann, vice-presidente de pesquisas da firma de segurança Damballa. "Há muitas ferramentas disponíveis." Muitas das máquinas que continuam infectadas provavelmente estão inativas, já que a maioria das vítimas foi notificada do problema, disse o especialista em segurança Johannes Ullrich, que mantém o chamado Centro de Tempestades da Internet, que monitora ameaças na web.
Os Estados Unidos abriram processo contra sete pessoas por orquestrarem a fraude mundial na Internet. Seis delas foram presas na Estônia, e a sétima, que vivia na Rússia, continua foragida. O governo estoniano já extraditou dois dos homens para Nova York, onde compareceram à corte federal de Manhattan.

terça-feira, 5 de junho de 2012

Cartilha de Segurança - Cert.br

Periodicamente o Cert.br (Centro de Estudos, Resposta e Tratamento de Incidentes no Brasil) lança uma nova versão da cartilha de segurança para internet.
Foi lançada recentemente a versão 4.0 (2012). A última versão que havia sido disponibilizada foi em 2006.

A Cartilha é bem didática, de fácil entendimento, e contém ilustrações e inovações técnicas importantes. 

Aborda temas bem populares, como redes sociais e celulares, e logo na sua introdução, primeiro capítulo, aborda os riscos e cuidados necessários para o uso da internet. 

A partir dessa versão (4.0), periodicamente serão liberados fascículos especializados, e já no segundo semestre serão sobre "redes sociais" e "senhas". O conteúdo também servirá de apoio a professores, com o objetivo de disseminar em salas de aula.

Para visualização na íntegra ou até mesmo download do arquivo em formato .pdf, acesse: cartilha.cert.br

Cartilha de Segurança para Internet

sexta-feira, 4 de maio de 2012

Sites infectam aparelhos Android

A rápida evolução dos malwares para Android continua, a passos acelerados!

A empresa de segurança Lookout Mobile Security identificou sites alterados para infectar dispositivos Android com software malicioso, através do simples fato de acessar o site.

Essa prática é conhecida como "drive-by-download" (download guiado, traduzindo livremente), utilizada frequentemente em desktops: consiste em acessar um site com o software malicioso hospedado e durante o acesso o software é baixado e pode infectar o dispositivo caso este não esteja com uma proteção ativa e atualizada. “Parece ser a primeira vez que websites estão sendo usados para distribuir trojans direcionados para dispositivos Android” afirma a Lookout Mobile Security.

A companhia afirma que identificou um grande número de sites comprometidos, mas que o tráfego desses endereços é muito baixo. A ameaça é chamada "NotCompatible".

“Essa ameaça não parece causar nenhum dano direto ao aparelho, porém poderia ser utilizada para obter acesso ilícito a redes privadas, ao transformar o dispositivo Android em uma espécie de proxy. Essa informação é importante para administradores de TI, já que um aparelho infectado pode servir para obter acesso a sistemas ou informações protegidas, seja em empresas ou até mesmo de governos." explicou um dos analistas da Lookout.

Depois que o malware é baixado, o dispositivo irá perguntar ao usuário se ele deseja instalar a aplicação, todavia, para que esse processo seja concluído, é preciso que a opção “unknow sources” (fontes desconhecidas) do Android esteja habilitada no aparelho, afirmou a empresa. Caso não esteja, apenas aplicativos da Google Play (antiga Android Market) poderão ser instalados do equipamento.  

segunda-feira, 16 de abril de 2012

Phishing para Twitter

Um novo ataque de phishing esta se espalhando pelo Twitter, com o objetivo de efetuar um roubo de identidade dos usuários da rede. O golpe foi identificado pelo ESET e já afetou mais de 31 mil usuários ao redor do mundo. As mensagens falsas geralmente usam mensagens sobre rumores ou tragédias.

Os tweets incluem um link fraudulento e, caso o usuário clique no mesmo, é redirecionado para uma página que informa que a conta do Twitter saiu do ar. A partir disso o usuário é instruído a inserir informações pessoais, entre elas o usuário/senha, para poder voltar a rede. Nesse momento ocorre o roubo de identidade, ou seja, alguém tomará posse do seu usuário/senha.

Até o momento, apenas links e frases em inglês foram identificados pela ESET, mas a tendência é que logo migrem para outros idiomas, inclusive o português. 

Para evitar esse tipo de ataque, é mais válido a atenção do usuário, evitando clicar em links suspeitos e acima de tudo, não inserir informações pessoais sem necessidade e em situações atípicas. Um software antivírus configurado e atualizado também é indispensável.

quarta-feira, 11 de abril de 2012

Vulnerabilidade no Android e IOS para as senhas do Facebook

Os sistemas Android e iOS que possuem integração e/ou acesso ao Facebook, podem ter falhas de segurança que permita que crackers tenham acesso as credenciais de login da rede social. A falha foi descoberta pelo desenvolvedor Gareth Wright e divulgada no seu blog.

O arquivo "plist", que armazena as informações de acesso das contas do Facebook sem criptografia, deixa os dados dos usuários em uma pasta acessível a outros aplicativos ou conexões USB. Usando o programa iExplorer (PC e Mac), que acessa iPhones com jailbreak como um pendrive, um desenvolvedor encontrou um arquivo com dados de acesso do Facebook no aplicativo do popular jogo Draw Something.

Ao explorar o diretório de aplicativos do Facebook, Wright encontrou cache e Facebook.plist, e usando o FQL (Facebook Query Language), descobriu que podia recuperar "praticamente qualquer informação" da sua conta na Rede Social.

Wright afirmou que o sistema Android tem um problema parecido, e como a plataforma é mais aberta que o iOS, a segurança dos aplicativos fica muito mais dependente de seus desenvolvedores. 

O Facebook já informou que esta trabalhando para solucionar o problema nos aplicativos de terceiros, mas não deu nenhuma previsão de quando essa correção estará disponível.

#FICAADICA
  • Evite acessar sua conta do Facebook em smartphones de outras pessoas;
  • Proteja o acesso ao seu smartphone com senhas ou padrões seguros;

segunda-feira, 9 de abril de 2012

A Tendência dos Malwares

Estamos chegando a um novo tempo sobre as tendências para Malware. Novas plataformas!

Até então, era fácil saber que a plataforma mais visada, mais explorada e mais atingida para exploração de vulnerabilidades, era de longe a plataforma Windows, da Microsoft. Isso era obviamente devido ao grande número de usuários da plataforma, em relação a outras como Linux e Mac OS. É simples chegar a essa conclusão: "Que vantagem teria um hacker em explorar uma vulnerabilidade de um sistema operacional, quando o mesmo é utilizado apenas por uma pequena porcentagem de usuários?" Seria como encontrar uma "agulha no palheiro", pois além de encontrar um sistema vulnerável, ainda seria necessário uma ação para que a brecha fosse explorada, ou seja, uma infecção por malware. 

Esse cenário começa a ser mudado. Já é comum ver em sites de tecnologia, de segurança da informação, ou até mesmo em mídias que abordam o assuntos relacionados a T.I., que os usuários da plataforma Mac OS também já podem compartilhar dessa preocupação, ainda que em número pequeno.

A ameaça Flashfake, popularmente conhecida também como Flashback, já infectou cerca de 2,3 mil Macs no Brasil e 13 mil na América Latina, sendo o Brasil o 2º lugar nessa lista, representando 14% do total das infecções. O ranking é liderado pelo México, com 44% das infecções.

O Flashback explora uma ameaça no Oracle Java, que ainda oferece uma tela falsa de instalação de certificados digitais, caso o Java esteja atualizado e seguro contra a falha a ser explorada, dessa forma, removendo a atualização e tornando-o vulnerável novamente.

Outras plataformas também já têm sido vítimas frequentes de ataques, como é o caso do Android (sistema operacional para smartphones). Nesse blog mesmo já foram divulgados alguns artigos relatando a ação de algumas ameaças para tal plataforma.

Nota-se claramente que, assim que uma plataforma (sistema operacional) começa a ganhar destaque de mercado, ou seja, torna-se altamente utilizada por usuários, cresce na mesma proporção os riscos que ela começa a representar, pois passa a se tornar alvo mais fácil. Acredito que tais alvos ainda devem aumentar com o forte investimento que a Microsoft vem fazendo no Windows Phone, o qual provavelmente também se tornará alvo fácil dos hackers.

Vamos apenas aguardar pra ver que será a próxima "bola da vez"!

quinta-feira, 5 de abril de 2012

600 mil Mac´s infectados no mundo

O malware Flashback, para Mac OS X, ganha uma nova variação chamada BackDoor.Flashback.39, e a princípio explorar uma falha específica no plugin Java.
A companhia de segurança Dr.Web (Rússia) divulgou que cerca de 600 mil computadores já foram infectados, sendo que 1,8 mil estão localizados no Brasil.
De acordo com a companhia, cerca de 4 milhões de sites possuem o código malicioso hospedado. Assim, acredita-se que essa seja a maior botnet de Mac´s já vista até hoje. Cerca de 300 mil sites estão localizados nos EUA. Os primeiros indícios do Flashback começaram a aparecer em setembro de 2011.
O Flashback sequestra o tráfego de buscas e redireciona os usuários para sites próprios, carregados de anúncios.