Translate

Mostrando postagens com marcador Vírus. Mostrar todas as postagens
Mostrando postagens com marcador Vírus. Mostrar todas as postagens

quinta-feira, 5 de maio de 2016

SAMAS ...o pior vírus de computador já criado


Novos tipos de vírus surgem a cada dia na internet. No entanto, um em especial vem tirando o sono de muita gente, até mesmo do FBI. O escritório de crimes virtuais do serviço de Inteligência dos Estados Unidos emitiu, no início de abril, uma nota sobre o ransomware SAMAS, um vírus capaz de criptografar e “sequestrar” arquivos de computadores ao redor do mundo. Além de afetar o dispositivo infectado, ele pode se espalhar por qualquer rede que o aparelho com o vírus se conectar.
A criptografia utilizada e de altíssimo nível (1024 bits) tornando praticamente impossível de se descobrir a senha.
O ataque não é notado até que o usuário tente acessar os dados (que podem ser documentos, vídeos, imagens), quando o malware informa que os arquivos foram codificados e só serão liberados mediante pagamento via moedas virtuais (bitcoins). Segundo um relatório da Kaspersky Lab, especialista em antivírus, o Brasil ocupa o incômodo 1º lugar dentre os países latino-americanos mais atacados pelo ransomware SAMAS. Confira então algumas dicas de como se proteger dessa ameaça:
Faça backup regularmente: Procure manter um calendário para fazer cópias de segurança de seus dados pelo menos uma vez por semana. Se for servidor de empresa a possibilidade de se fazer mais de um bkp por dia se torna imprescindível.
Tenha planos B e C: O ideal é possuir ao menos dois backups, um em nuvem e outro em um dispositivo físico como HD externo e pen drive. Manter mais de uma opção garante que você não terá problemas para recuperar os dados, caso uma das alternativas seja comprometido pelo vírus.Uma dica importante é não manter o dispositivo conectado ao computador após o bkp, pois poderá ser criptografado também.
Cuidado com links: Não saia clicando em tudo o que chega. Os hackers mascaram os vírus em e-mails falsos, como promoções de lojas virtuais e comunicados de bancos. Tome cuidado também com mensagens de amigos e familiares que não fazem sentido, eles podem ter sido alvo de ataques virtuais.
Atenção ao nome dos arquivos: Vírus costumam ter extensões específicas (as três letras finais que vêm após o nome do documento). Fique atento a .EXE, .vbs e .SCR, que são as mais utilizadas pelos cibercriminosos. Para facilitar, habilite a opção de “mostrar a extensão de arquivos” em seu sistema operacional. Por exemplo, no Windows, vá em “Opções de Pastas” no “Painel de Controle” e desmarque a opção de ocultar a extensão em “Modo de Exibição”.
Software em dia: Atualize regularmente seu sistema operacional, navegador e outros programas. Os vírus tendem a explorar vulnerabilidades dos sistemas e as atualizações têm como um dos objetivos corrigir as brechas e falhas existentes, aumentando a segurança.

sexta-feira, 31 de julho de 2015

Curiosidade: Os 10 vírus mais perigosos já criados




A internet mudou a vida de muita gente. Principalmente da nova geração, que parece ter nascida grudada nas telinhas de computadores e tablets.

Mas antes de existir Facebook e internet em alta velocidade, a rede era uma oportunidade para os mais curiosos em tecnologia. A geração de gênios da computação resultou no desenvolvimento de vários vírus de computador, famosos até hoje pelo seu poder de destruição.

Foi apenas no final dos anos de 1990 que a segurança digital se tornou prioridade entre usuários e grandes empresas, fazendo com que o antivírus passasse a ser uma ferramenta fundamental para que desejasse manter seus dados longe de hackers. 

De lá para cá, muita coisa mudou. Mas vírus continuam a aterrorizar muita gente na web. 

Confira uma lista publicada pelo site especializado em tecnologia e ciência Live Science.


1 – Stoned
 Mesmo sem a internet como uso popular, os vírus já botavam medo e se espalhavam por meio de disquetes. É o caso do Stoned, um dos primeiros vírus perigosos a surgir, em 1987. Os usuários infectados eram assustador por uma mensagem na tela que dizia: “Seu computador está agora apedrejado”.

2 – Jerusalém
Naquele mesmo ano,  o vírus Jerusalém começou a se espalhar. Esse vírus foi muito mais destrutivo do que o Stoned, pois infectava arquivos dos tipos .exe e .com. Ele era peculiar, e só atacava os computadores nas sextas-feira 13. O poder destrutivo do Jerusalém causou danos para cerca de dezenas de milhares de usuários infectados.

3 – Morris Worm
No ano seguinte, em 1988, a criação de vírus tornou-se crime e Robert Tappan Morris, filho de um famoso cientista da computação, foi a primeira pessoa condenada sob Fraude Informática e Lei de Abuso. Ele criou o primeiro “worm”, um tipo de programa que se espalha nas máquinas sem que haja interação com o usuário. Esse tipo de vírus infectou cerca de 10% dos computadores conectados à internet. Imagine que não eram muitos. 

 4 – Concept
Nos anos 90, os vírus evoluíram, assim como a tecnlogia. Em 1995, o vírusConcept  foi o primeiro programa malicioso a infectar documentos do Microsoft Word. Com a internet mais popular, era mais comum usuários infectados compartilharem esses documentos por e-mail. O vírus foi rapidamente espalhado, causando "bugs" nas máquinas. 

 5 – Melissa
Melissa foi um vírus nada agradável.  Quando infectava computador, ele identificava outros 50 usuários da lista de contatos da vítima, e se espalhava de computador para computador. A contaminação aconteceu em massa, e para que mais usuários não fossem atingidos, empresas como a Intel e a Microsoft foram forçadas a desligar por um tempo seus servidores de email até que o vírus fosse eliminado.

6 – Love Bug
O nome pode ser bonitinho, mas o Love Bug é um dos vírus mais perigosos do mundo. Ele infectou mais de 50 milhões de computadores em apenas nove dias.  Poderoso? Sim! O vírus se espalhou rapidamente por e-mail, disfarçado de uma mensagem de amor de um admirador secreto. Quando o usuário abrir o email, o script anexado excluía arquivos pessoais e mudava a página inicial do Internet Explorer, desencadeando uma montanha de lixo eletrônico. 

7 – Anna Kournikova
A famosa jogadora de tênis ganhou uma baita homenagem em 2001. Foi o primeiro vírus Kournikova "pegadinha", que oferecia fotos e vídeos, e na verdade, instalava programas maliciosos. Quem era fã da tenista logo caia na brincadeira. 

8 – Code Red
Podem até dizer que era coisa de comunista, mas na verdade o Code Redinfectou apenas 350 mil computadores. A destruição maior ficou por conta dos ataques aos servidores da Microsoft e pela dificuldade em eliminar a praga. 

9 – Nimda
Nimda surgiu logo após os ataques terroristas de 11 de setembro. Por causa disso, foi ligado erroneamente ao grupo Al Qaeda. Estima-se que ele tenha causado prejuízos de milhares de milhões de dólares. O Nimda era um vírus completo, com estrutura de um worm e um cavalo de Tróia (programa que finge ser benigno, mas não é). 

10 – Netsky e Sasser
Os worms Netsky e Sasser chamaram atenção por terem entrado em sistemas de comunicação por satélite da agência de notícias francesa France-Presse, e por ter causado problemas à companhia Delta Air Lines, fazendo com que alguns voos fossem cancelados.  


terça-feira, 16 de abril de 2013

Golpe utiliza vírus para alterar boletos gerados na web e desviar pagamentos


Uma nova praga digital apresenta um comportamento até hoje desconhecido no Brasil: ela detecta quando um boleto é visualizado no navegador web, altera os números da linha digitável para desviar o destino do pagamento e corrompe o código de barras, impedindo o uso do mesmo.
Com a alteração dos boletos, mesmo quem não utiliza internet banking pelo PC pode ser vítima do golpe. Se o boleto for impresso, por exemplo, ele continuará tendo os números incorretos e o dinheiro pago irá para uma conta diferente daquela que deveria receber o dinheiro.
O valor e o vencimento do boleto não são alterados, de modo que não é possível perceber a fraude facilmente.

Manipulação de boletos

O código não altera boletos de um site específico. Qualquer página que tiver uma linha digitável e a palavra “boleto” está sujeita a ser modificada. O vírus  envia os dados do boleto encontrados na página para um servidor, que informa ao vírus os novos dados para substituição. Esse processo acrescenta um pequeno atraso na exibição da página no navegador.

IMAGEM DA CAIXA PARA FINS DIDÁTICOS – QUALQUER BOLETO PODE SER ALTERADO

BOLETO ALTERADO, COM DETALHE PARA DIFERENÇAS NA LINHA DIGITÁVEL E CÓDIGO DE BARRAS

A nova linha digitável não modifica o valor nem o vencimento do boleto. Outros dados do boleto não são alterados, ou seja, os dados apresentados de forma legível não conferem com a linha digitável manipulada. O vírus também não modifica o logo do banco que acompanha o documento, o que significa que o logo e o número do banco nem sempre estarão corretos.
Em testes realizados pela Linha Defensiva, o código do boleto era sempre do Banco Santander, apesar de boletos terem sido gerados com números da Caixa, Banco do Brasil, Itaú e Bradesco. A praga digital pode usar qualquer banco como conta de destino, já que a substituição ocorre em tempo real. É possível que esse mesmo vírus utilize contas de outros bancos, conforme necessidade ou interesse dos golpistas.
Como as contas usadas ficam armazenadas no servidor, não é possível extrair uma lista de contas da própria praga digital.
A praga não consegue alterar o código de barras. Por isso, ela tenta quebrar o código de barras existente na página. Ela faz isso acrescentando um elemento HTML “spam”. Essa marcação não existe no HTML, mas o que quebra o código de barras é o caractere “ ” – um espaço. Na prática, há “buracos” no meio do código de barras.
Boletos de contas de consumo (energia elétrica, telefone) não são alterados.

Funcionamento básico do vírus

Ao ser iniciado, o vírus tenta localizar a presença de softwares de segurança dos bancos e removê-los do computador. Ele também desabilita o firewall do Windows e copia a si mesmo com um nome aleatório e configura o Windows para iniciar esse arquivo junto com o sistema.
Além da capacidade de manipular boletos, o vírus traz ainda recursos de captura de senha do Facebook e Hotmail. Essas contas podem ser usadas para disseminar outras pragas digitais futuramente.
A praga fica em constante contato com um servidor de controle, que armazena informações sobre cada computador infectado, entre elas o endereço IP, o nome do computador e a localização geográfica.
A praga também possui funções que demonstram a tentativa de evitar a análise do código e não entra em operação imediatamente após ser executada, o que pode burlar alguns sistemas automáticos de análise de comportamento.

Detectando o golpe

Por limitações do vírus, é possível identificar o golpe de algumas formas:
  • As linhas digitáveis dos boletos serão sempre parecidas
  • O código de barras terá um “buraco” branco e será inválido
  • O logo do banco não será sempre idêntico ao número do banco presente na linha digitável
Uma versão avançada desse vírus poderia resolver todos esses problemas. Ou seja, o vírus ainda não adquiriu sofisticação plena, mas novas versões do programa podem aperfeiçoá-lo e corrigir essas limitações. Assim, o ataque seria bastante difícil de ser detectado.
O ataque é especialmente notório por conseguir “pular” para o mundo off-line, prejudicando mesmo aqueles que não utilizam internet banking, mas fazem, por exemplo, impressão de segunda via de boletos pela internet.
Em circulação há pelo menos três semanas segundo o VirusTotal, as taxas de detecção são boas, embora o funcionamento do golpe não tenha sido divulgado por nenhuma empresa antivírus.



terça-feira, 29 de janeiro de 2013

Hackers se aproveitam de tragédia...



Como se não bastasse a tragédia que matou mais de 230 pessoas em Santa Maria-RS, o incêndio está sendo explorado por hackers. Algumas pessoas já estão recebendo e-mails que prometem vídeos e imagens do acidente, mas que na verdade são trojans que tentam roubar dados bancários do usuário.

O alerta foi dado nesta terça-feira pela Kaspersky Lab. Segundo eles, a mensagem conta com um arquivo chamado "video.zip" anexo, que na verdade é um malware que redireciona os usuários para sites falsos de bancos. A empresa afirma que a primeira mensagem foi registrada na manhã de segunda-feira, com o título "Vídeo mostra momento exato da tragédia em Santa Maria no Rio Grande do Sul".

"Os cibercriminosos exploram a curiosidade dos usuários para disseminar trojans bancários e, assim, infectar e roubar o maior número possível de pessoas. Este tipo de ataque é muito comum em casos de grande repercussão e comoção social", explica Fábio Assolini, analista de malware da Kaspersky.

Além disso, a empresa alerta os usuários de redes sociais, prevendo que deverá haver potenciais ataques no Facebook em breve, também relacionados à tragédia de Santa Maria. Estes sites são conhecidos pela rápida disseminação de conteúdo e são ideiais para disseminação de links maliciosos. Assolini pede cautela ao usuário, que deve evitar clicar em links que prometem fotos ou vídeos da tragédia, mesmo que tenham sido enviados pelos seus contatos.


fonte: Olhar Digital

quarta-feira, 29 de agosto de 2012

Atenção: Falsos emails do Facebook contêm vírus

Facebook Vírus



Um novo golpe aos usuários do Facebook tem se espalhado por meio de emails. A empresa de segurança Sophos divulgou, nesta terça-feira ( 28/08), um alerta avisando que as falsas mensagens contêm malwares que podem infectar o computador das vítimas e roubar suas informações pessoais.

De acordo com a Sophos, os emails dizem que o usuário foi marcado em uma foto do Facebook. É claro que as mensagens não partem da rede social, mas enganam muitos usuários com a conta falsa “@facebookmail.com”.

O software malicioso é chamado de "Troj/Agent-XNN" que, quando aberto, instala-se automaticamente no computador da vítima.

A recomendação é que, no impulso da curiosidade, o usuário verifique antes o email do remetente. Na dúvida, não abra nenhum arquivo compactado.