Mostrando postagens com marcador vírus. Mostrar todas as postagens
Mostrando postagens com marcador vírus. Mostrar todas as postagens

terça-feira, 11 de outubro de 2011

INVASÃO DE COMPUTADORES

Invasão é a entrada em um site, servidor, computador ou serviço por alguém não autorizado. Mas antes da invasão propriamente dita, o invasor poderá fazer um teste de invasão, que é uma tentativa de invasão em partes, onde o objetivo é avaliar a segurança de uma rede e identificar seus pontos vulneráveis.
Mas não existe invasão sem um invasor, que pode ser conhecido, na maioria das vezes, como Hacker ou Cracker. Ambos usam seus conhecimentos para se dedicarem a testar os limites de um sistema, ou para estudo e busca de conhecimento ou por curiosidade, ou para encontrar formas de quebrar sua segurança ou ainda, por simples prazer.
Mas também pode ser por mérito, para promoção pessoal, pois suas descobertas e ataques são divulgados na mídia e eles se tornam conhecidos no seu universo, a diferença é que o Cracker utiliza as suas descobertas para prejudicar financeiramente alguém, em benefício próprio, ou seja, são os que utilizam seus conhecimentos para o mau.
Existem muitas ferramentas para facilitar uma invasão e a cada dia aparecem novidades a respeito. Abaixo serão descritas algumas das mais conhecidas.

Spoofing


Nesta técnica, o invasor convence alguém de que ele é algo ou alguém que não é, sem ter permissão para isso, conseguindo autenticação para acessar o que não deveria ter acesso, falsificando seu endereço de origem. É uma técnica de ataque contra a
autenticidade, onde um usuário externo se faz passar por um usuário ou computador interno.

Sniffers


Sniffer é um programa de computador que monitora passivamente o tráfego de rede, ele pode ser utilizado legitimamente, pelo administrador do sistema para verificar problemas de rede ou pode ser usado ilegitimamente por um intruso, para roubar nomes
de usuários e senhas. Este tipo de programa explora o fato dos pacotes das aplicações TCP/IP não serem criptografados.Entretanto, para utilizar o sniffer, é necessário que ele esteja instalado em um ponto da rede, onde passe tráfego de pacotes de interesse para o invasor ou administrador.

Ataque do tipo DoS - Denial of Service


É um ataque de recusa de serviço, estes ataques são capazes de tirar um site do ar, indisponibilizando seus serviços. É baseado na sobrecarga da capacidade ou em uma falha não prevista.Um dos motivos para existirem esse tipo de falha nos sistemas é um erro básico de programadores, na hora de testar um sistema, muitas vezes, eles não testam o que acontece se um sistema for forçado a dar erro, se receber muitos pacotes em pouco tempo ou se receber pacotes com erro, normalmente é testado o que o sistema deveria fazer e alguns erros básicos. O invasor parte deste princípio e fica fazendo diversos tipos de testes de falhas, até acontecer um erro e o sistema parar.
Este tipo de ataque não causa perda ou roubo de informações, mas é um ataque preocupante, pois os serviços do sistema atacado ficarão indisponíveis por um tempo indeterminado, dependendo da equipe existente na empresa para disponibilizá-lo novamente e dependendo do negócio da empresa, este tempo de indisponibilidade pode trazer muitos prejuízos.
De acordo com um estudo da Universidade da Califórnia, Crackers tentam realizar em torno de 15 mil ataques do tipo DoS por semana. Os alvos mais comuns são grandes empresas.

Ataque do tipo DDoS – Distributed Denial of Service


São ataques semelhantes ao DoS, tendo como origem diversos e até milhares de pontos disparando ataques DoS para um ou mais sites determinados. Para isto, o invasor coloca agentes para dispararem o ataque em uma ou mais vítimas. As vítimas são
máquinas escolhidas pelo invasor por possuírem alguma vulnerabilidade. Estes agentes, ao serem executados, se transformam em um ataque DoS de grande escala. Uma ferramenta chamada DDoS Attack, desenvolvida pelo programador brasileiro que se intitula OceanSurfer, é capaz de causar negação de serviços em computadores na Internet através de uma inundação de conexões em determinada porta.

Quebra de Senhas


Para acessar algo é necessário uma senha de acesso, muitos invasores tentam quebrar estas senhas através de técnicas de quebras de senhas, como tentar as senhas padrões de sistemas ou as senhas simples como nomes pessoais, nome da empresa, datas, entre outros. Mas para facilitar a descoberta da senha, existem diversos programas, como dicionários de senhas e programas que tentam todas as combinações possíveis de caracteres para descobrir a senha.

Vírus


O vírus de computador é outro exemplo de programa de computador, utilizado maliciosamente ou não, que se reproduz embutindo-se em outros programas. Quando estes programas são executados, o vírus é ativado e pode se espalhar ainda mais, geralmente danificando sistemas e arquivos do computador onde ele se encontra. Um exemplo deste tipo de programa é o Worm, criado por Robert Morris.Os vírus não surgem do nada, ou seja, seu computador não tem a capacidade de criar um vírus, quem cria os vírus são programadores de computador mal intencionados.
Para que o vírus faça alguma coisa, não basta você tê-lo em seu computador. Para que ele seja ativado, passando a infectar o micro, é preciso executar o programa que o contém. E isto você só faz se quiser, mesmo que não seja de propósito. Ou seja, o vírus só é ativado se você der a ordem para que o programa seja aberto, por ignorar o que ele traz de mal pra você. Se eles não forem “abertos”, “executados”, o vírus simplesmente fica alojado inativo, aguardando ser executado para infectar o
computador.
Após infectar o computador, eles passam a atacar outros arquivos. Se um destes arquivos infectados for transferido para outro computador, este também vai passar a ter um vírus alojado, esperando o momento para infectá-lo, ou seja, quando for também
executado. Daí o nome de vírus, devido à sua capacidade de auto-replicação, parecida com a de um ser vivo.
Por que os vírus são escritos ? Esta pergunta foi feita na convenção de Hackers e fabricantes de vírus na Argentina. As respostas seguem abaixo:
· Porque é divertido;
· Para estudar as possibilidades relativas ao estudo de vida artificial (de acordo com a frase de Stephen Hawkind: “Os vírus de computador são as primeiras formas de vida feitas pelo homem” ). Esta proposta é seguida por vários cientistas.
· Para descobrir se são capazes de fazer isso, tentando seus conhecimentos de computação, ou para mostrarem aos colegas que são capazes de fazer;
· Para conseguir fama;
· Fins militares. Falou-se sobre isso na primeira Guerra do Golfo, em 1991, e os vírus para uso militar são uma possibilidade.

Trojans


A denominação “ Cavalo de Tróia” (Trojan Horse) foi atribuída aos programas que permitem a invasão de um computador alheio com espantosa facilidade. Nesse caso, o termo é análogo ao famoso artefato militar fabricado pelos gregos espartanos. Um
“amigo” virtual presenteia o outro com um “ presente de grego” , que seria um aplicativo qualquer. Quando o leigo o executa, o programa atua de forma diferente do que era esperado.Ao contrário do que é erroneamente informado na mídia, que classifica o Cavalo de Tróia como um vírus, ele não se reproduz e não tem nenhuma comparação com vírus de computador, sendo que seu objetivo é totalmente diverso. Deve-se levar em consideração, também, que a maioria dos antivírus fazem a sua detecção e os classificam como tal. A expressão “ Trojan” deve ser usada, exclusivamente, como definição para programas que capturam dados sem o conhecimento do usuário.
O Cavalo de Tróia é um programa que se aloca como um arquivo no computador da vítima. Ele tem o intuito de roubar informações como passwords, logins e quaisquer dados, sigilosos ou não, mantidos no micro da vítima. Quando a máquina contaminada por um Trojan conectar-se à Internet, poderá ter todas as informações contidas no HD visualizadas e capturadas por um intruso qualquer. Estas visitas são feitas imperceptivelmente. Só quem já esteve dentro de um computador alheio sabe as possibilidades oferecidas.

fonte:http://www.malima.com.br/article_read.asp?id=176

sábado, 5 de março de 2011

ALERTA: VÍRUS

Muitas são as pessoas que ses deparam com surpresas em seus computadores, celulares e contas bancárias devido a um pequeno problema: vírus.
Escutamos por aí todos classificarem com os mesmos adjetivos pra essa tal de vírus e aprendemos, desde nosso primeiro contato com um sistema virtual, que esse sujeito é danoso, e quanto mais longe, melhor. Quem nunca já não surpreendeu-se com uma mensagem de antivírus alertando que pegou um vírus? Mas então, o que é vírus, o que ele representa, depois de pegá-lo o que devo fazer, e como prevenir? Essas e outras informações você encontrará aqui. Geralmente ouvimos dizer como prevenir do vírus, mas o que todos querem saber, é como se libertar deles, uma vez que está ficando mais difícil do que nunca ficarmos ilesos ao dito cujo.  Nesse blog você verá quais cuidados e as principais dicas para se prevenir de fraudes, contaminações e extravio de informações que podem se originar do vírus. Para atingir este resultado vou expor uma pesquisa e experiências que tive no decorrer de três anos com os tipos mais diversos possíveis. Sei que muitas outras pessoas experienciam muitas coisas que vivi e sempre que deparam-se com determinadas circunstâncias tomam prejuízos de infinitas formas como a perda de dados, quebra de sigilo, prejuízo financeiro, perda de tempo e enfim, muitas são as consequências.

Fiquem à vontade para comentar. As dúvidas mais complexas poderão ser enviadas via e-mail, que serão com certeza respondidas com o maior carinho e atenção no menor prazo de tempo possível.

O QUE É VÍRUS?

A palavra vírus tem sua origem no latim e significa toxina ou veneno. No dicionário encontramos que vírus são parasitas introduzidos num programa e susceptíveis de provocar diversas perturbações no funcionamento do computador e/ou programa que se autocopia para um arquivo executável, propagando-se para outro sempre que executado o arquivo por ele infectado, podendo entre outras coisas, corromper dados ou exibir mensagens indesejáveis. 


A melhor definição dependerá de como o mesmo agirá em seu sistema.



GOLPE CHAVE DE SEGURANÇA BRADESCO
 

Um golpe bastante utilizado pelos golpistas” é o uso de uma página quase idêntica de um banco, para induzir a vítima a digitar os dados pensando que está na página oficial do Banco. É o caso da atualização da Chave de Segurança Bradesco, que aliás, esse serviço de atualização, não é feito de forma on-line pelo banco. Esse golpe, que circula na internet, pode ser originado através de programa .exe (vírus) instalado no computador, ou via e-mail. Vou abordar aqui o golpe via e-mail.

Veja um e-mail falso enviado para um usuário qualquer:
Prezado Cliente,
O Banco Bradesco está realizando o novo cadastramento do Internet Banking para a segurança de seus clientes, apartir de agora é necessário o cadastramento de sua conta para o acessoa sua conta bancária via internet.
O Banco Bradesco preza seu total conforto e rapidez, para isso desenvolvemos um programa totalmente seguro para realizar o cadastramento através de seu computador em alguns segundos.
Clique no link abaixo, logo em seguida, acesse sua conta, após isso siga as instruções.:

Atenção : Essa medida está sendo tomada para que seja evitado o acesso de terceiros a sua conta.
O Bradesco seu banco completo está a sua disposição.

A intenção do e-mail anterior, que pode variar a redação, ou o formato é levar a vítima a acessar a URL:http://email.gov-stp.net/SQL/bradescompleto/
Não indico acessar, mas se quiserem podem verificar o grau de semelhança com o site do Bradesco, não tem vírus serve apenas para coletar dados digitados.



Após abrir a página, o usuário do banco tende a digitar os números da conta e da agência como de costume. Em seguida, ele será direcionado para outra página, como mostra o exemplo acima, que informará que será necessário um recadastramento da chave de segurança. Daí, "pimba", o golpista terá o número da sua conta e agência, sua senha e todas as chaves de segurança de seu cartão. Ele estará pronto para aplicar um golpe e te dar muita dor de cabeça.

As formas de se evitar esse tipo de constrangimento são muito fáceis.

1°: Nunca abra e-mails desconhecidos ou de bancos; são raros ou não existem bancos que enviam e-mails e solicitam através deles algo para seus clientes.

2°: Sempre que for abrir alguma página de um banco, certifique que ela é original e segura da seguinte forma: as páginas de um banco (com exceção da página incial) exigem um certificado de segurança. Esse certificado faz com que após a URL do site apareça um cadeado fechado; esse cadeado significa que somente o seu computador e o do banco compreenderão as mensagens transitadas por meio de criptografias. Além do cadeado, a opção http deverá conter a letra "s" na frente, que signica "security" (seguro), como este:  https://www.ib2.bradesco.com.br/ibpflogin...
3º: Qualquer anomalia na página, pare a transação e certifique a procedência no banco ou pelo telefone;
4° Evite o acesso a sites desconhecidos; eles são grandes responsáveis por distribuição de vírus.
5° Mantenha seu antivírus sempre atualizado;
6° Não confie que seu antivírus estando atualizado você estará em uma conexão segura, pois isso é muito relativo; o fator principal de entrada ou não de vírus no seu sistema é VOCÊ; a sua decisão em abrir ou não uma página, de ler ou não um e-mail, de fazer ou não um download, será a chave ou não de abertura para as "pragas" da internet.

Existem milhões de vírus, e os antivírus não conseguem filtrar e bloquear todos; somente os usuários que através de um severa percepção de uso, poderão se previnir definitivamente desse mal.

Portanto, cuidado...


PROGRAMA FALSO FINGE SER AVG


Programa detecta vírus que não existem no sistema para forçar a vítima a comprar a licença e obter a "solução".
Fonte: linhadefensiva.org/
 

Uma nova versão do falso antivírus FakeXPA engana o usuário e simula a interface gráfica do AVG 2011. A descoberta foi feita pelo Centro de Proteção de Malwares da Microsoft nesta segunda-feira (31).

Logotipo do AVG está claramente em uso pelo programa.
O programa fraudulento identifica códigos maliciosos que na realidade não existem no PC da vítima e em seguida cobra do usuário para poder “solucionar” o problema. A semelhança com o antivírus da AVG vai do logotipo às janelas do programa – semelhança que poderia render aos criadores do software processos por uso indevido da marca.
Segundo um estudo do Google apresentado em um seminário na Califórnia, os falsos antivírus representam 15% dos softwares maliciosos na web e são distribuidos por mais de 11 mil sites. Os programas oferecem licenças de uso por preços convidativos e até suporte on-line para enganar as vítimas. Um levantamento do FBI apontou que golpistas desse ramo faturaram 150 milhões de dólares em 2009.
Diferentes softwares fraudulentos são encontrados toda semana por especialistas, mas é a primeira vez que o golpe faz uso do logotipo de um programa legítimo.



 E-MAIL FALSO SOBRE PENDÊNCIAS NO CADASTRO ELEITORAL

Fonte: TSE
O Tribunal Superior Eleitoral (TSE) não faz comunicado aos eleitores através de e-mails. Circula na internet uma nova mensagem falsa em nome do TSE, informando que o eleitor estaria com pendências junto a Justiça Eleitoral e que seu título de eleitor pode ser cancelado.

A mensagem, que utiliza, de forma ilegal, o brasão da República, o nome de um programa de computador da Corte 'filiaweb' e um banner do calendário eleitoral, “orienta” o internauta a clicar sobre um “link” para atualizar suas informações que constam na Justiça Eleitoral. Trata-se de um vírus que pode danificar o computador, portanto, caso receba, apague a mensagem!

O TSE reitera que não envia e-mails aos eleitores, nem mesmo para comunicar pendencias ou cancelamento de títulos. A Corte Eleitoral também não autoriza qualquer instituição a fazê-lo.



E-MAIL FALSO - MERCADO LIVRE



Os e-mails falsos chegam ao usuário sem serem solicitados e pedem informações pessoais (numero de cartão de credito, senhas, documentos, etc.).
Aparentemente são enviados por empresas conhecidas para inspirar confiança, porém o e-mail apresenta links para websites falsos, mas que imitam os verdadeiros, solicitando informações pessoais e, consequentemente, roubando dados deste usuário.
Como identificar um e-mail falso?
Os e-mails falsos, também conhecidos como "spoof mails", chegam aos usuários sem serem solicitados e pedem informações pessoais, como o número de cartão de crédito, ou documentos e senhas de seguranças, ou ainda, são usados para passar informações errôneas aos destinatários.
Estas mensagens aparentam ser enviadas por conhecidas empresas e, para inspirar confiança nos usuários, utilizam os mesmos tipos de gráficos e desenhos.
Usualmente, contém links que levam a web sites falsos, que imitam o aspecto dos verdadeiros, e solicitam informações pessoais.

 

Características dos e-mails falsos

Ejemplo de e-mail falso A. Endereço do remetente.
  • Preste atenção especial ao endereço que aparece como remetente. Lembre-se que o endereço de um e-mail falso pode parecer legítimo.
B. Saudação
  • Tenha em mente que muitos e-mails falsos começam com saudações gerais como "Atenção: Usuário do MercadoLivre". Os e-mails do MercadoLivre sempre são personalizados.
C. Urgência e ameaça sobre o seu cadastro
  • Estas mensagens falsas pretendem comunicar que o MercadoLivre tem urgência em atualizar e/ou ampliar seus dados pessoais.
  • A maioria desses e-mails falsos contém ameaças com a descontinuidade imediata do serviço ou com a inabilitação da sua conta.
  • Lembre-se que MercadoLivre nunca solicita dados por e-mail.
D. Pedido de informação pessoal
  • Você deve estar atento quando receber um e-mail que lhe solicita informação pessoal, como seu apelido e senha, número de cartão de crédito ou conta bancária, mediante links ou formulários inclusos no corpo do e-mail.
  • Lembre-se que nenhum e-mail do MercadoLivre requisita que o usuário coloque sua senha ou apelido. Os funcionários do MercadoLivre não solicitarão sua senha por e-mail ou e-mail promocional.
E. Links no e-mail
  • Na maioria dos casos incluem links com aparência legítima, porém que o direciona a sites falsos.
  • Verifique a URL do site que aparece no link do e-mail, para ter certeza que é do MercadoLivre.
  • Para estar seguro que acessou a um site legítimo, comprove que a URL que aparece na barra de endereço seja:
  • - Para MercadoLivre: http://www.mercadolivre.com.br/brasil/ml/ - Para MercadoPago: http://www.mercadolivre.com.br/jm/mercadopago 
     
    E-MAIL FALSO PROMETE LIMPAR NOMES DE INADIMPLENTES DO SPC / SERASA

Fonte: Jornal Folha das Máquinas / Hugo Schmidt

Um e-mail malicioso, que promete tirar inadimplentes de órgãos como o SPC e Serasa começou a circular recentemente.

O autor do e-mail garante que o serviço é feito a partir da alteração da data em que a dívida é colocada no sistema. “O que fazemos é alterar a data de início de modo a fazer a dívida expirar”.

O serviço custa R$ 50,00. O autor do e-mail lembra que o serviço é ilegal e, por isso, não há como oferecer “garantias formais”, mas reforça que a prática funciona.

PROCON
Recebemos, esta semana, correspondência de Rosani Zachow, coordenadora do Procon Panambi, como seguinte conteúdo:

    Não existe solução mágica para se livrar de dívidas, porém nos preocupa o número de consultas que temos recebido a respeito da validade de proposta recebida pela Internet de que com o pagamento de um valor simbólico, um CPF poderá ter zerado suas dívidas em banco de dados. Nos foi repassado tal e-mail contendo uma proposta a qual levamos ao conhecimento do Sr. Emerson Wendt, Delegado de Polícia, Departamento Estadual de Investigações Criminais, Polícia Civil - RS, que considerou a oferta grave e anunciou que serão tomadas as medidas cabíveis.

         A cada dia tem surgido denúncias de novos tipos de golpes que vitimam pessoas pela Internet, saiba um pouco mais como isto ocorre e como poderão se proteger evitando a exposição de dados, e para tal recomendamos que leiam o site pessoal do Delegado Emerson, que é especialista na área.

O endereço é  http://www.emersonwendt.com.br Importante é que todos que se acharem vítimas de crimes virtuais, registrem ocorrência da Delegacia de Policia, e o contato virtual do Departamento Estadual de Investigações Criminais é drci@pc.rs.gov.br.