Translate

sexta-feira, 31 de julho de 2015

Curiosidade: Os 10 vírus mais perigosos já criados




A internet mudou a vida de muita gente. Principalmente da nova geração, que parece ter nascida grudada nas telinhas de computadores e tablets.

Mas antes de existir Facebook e internet em alta velocidade, a rede era uma oportunidade para os mais curiosos em tecnologia. A geração de gênios da computação resultou no desenvolvimento de vários vírus de computador, famosos até hoje pelo seu poder de destruição.

Foi apenas no final dos anos de 1990 que a segurança digital se tornou prioridade entre usuários e grandes empresas, fazendo com que o antivírus passasse a ser uma ferramenta fundamental para que desejasse manter seus dados longe de hackers. 

De lá para cá, muita coisa mudou. Mas vírus continuam a aterrorizar muita gente na web. 

Confira uma lista publicada pelo site especializado em tecnologia e ciência Live Science.


1 – Stoned
 Mesmo sem a internet como uso popular, os vírus já botavam medo e se espalhavam por meio de disquetes. É o caso do Stoned, um dos primeiros vírus perigosos a surgir, em 1987. Os usuários infectados eram assustador por uma mensagem na tela que dizia: “Seu computador está agora apedrejado”.

2 – Jerusalém
Naquele mesmo ano,  o vírus Jerusalém começou a se espalhar. Esse vírus foi muito mais destrutivo do que o Stoned, pois infectava arquivos dos tipos .exe e .com. Ele era peculiar, e só atacava os computadores nas sextas-feira 13. O poder destrutivo do Jerusalém causou danos para cerca de dezenas de milhares de usuários infectados.

3 – Morris Worm
No ano seguinte, em 1988, a criação de vírus tornou-se crime e Robert Tappan Morris, filho de um famoso cientista da computação, foi a primeira pessoa condenada sob Fraude Informática e Lei de Abuso. Ele criou o primeiro “worm”, um tipo de programa que se espalha nas máquinas sem que haja interação com o usuário. Esse tipo de vírus infectou cerca de 10% dos computadores conectados à internet. Imagine que não eram muitos. 

 4 – Concept
Nos anos 90, os vírus evoluíram, assim como a tecnlogia. Em 1995, o vírusConcept  foi o primeiro programa malicioso a infectar documentos do Microsoft Word. Com a internet mais popular, era mais comum usuários infectados compartilharem esses documentos por e-mail. O vírus foi rapidamente espalhado, causando "bugs" nas máquinas. 

 5 – Melissa
Melissa foi um vírus nada agradável.  Quando infectava computador, ele identificava outros 50 usuários da lista de contatos da vítima, e se espalhava de computador para computador. A contaminação aconteceu em massa, e para que mais usuários não fossem atingidos, empresas como a Intel e a Microsoft foram forçadas a desligar por um tempo seus servidores de email até que o vírus fosse eliminado.

6 – Love Bug
O nome pode ser bonitinho, mas o Love Bug é um dos vírus mais perigosos do mundo. Ele infectou mais de 50 milhões de computadores em apenas nove dias.  Poderoso? Sim! O vírus se espalhou rapidamente por e-mail, disfarçado de uma mensagem de amor de um admirador secreto. Quando o usuário abrir o email, o script anexado excluía arquivos pessoais e mudava a página inicial do Internet Explorer, desencadeando uma montanha de lixo eletrônico. 

7 – Anna Kournikova
A famosa jogadora de tênis ganhou uma baita homenagem em 2001. Foi o primeiro vírus Kournikova "pegadinha", que oferecia fotos e vídeos, e na verdade, instalava programas maliciosos. Quem era fã da tenista logo caia na brincadeira. 

8 – Code Red
Podem até dizer que era coisa de comunista, mas na verdade o Code Redinfectou apenas 350 mil computadores. A destruição maior ficou por conta dos ataques aos servidores da Microsoft e pela dificuldade em eliminar a praga. 

9 – Nimda
Nimda surgiu logo após os ataques terroristas de 11 de setembro. Por causa disso, foi ligado erroneamente ao grupo Al Qaeda. Estima-se que ele tenha causado prejuízos de milhares de milhões de dólares. O Nimda era um vírus completo, com estrutura de um worm e um cavalo de Tróia (programa que finge ser benigno, mas não é). 

10 – Netsky e Sasser
Os worms Netsky e Sasser chamaram atenção por terem entrado em sistemas de comunicação por satélite da agência de notícias francesa France-Presse, e por ter causado problemas à companhia Delta Air Lines, fazendo com que alguns voos fossem cancelados.  


Bug no Android impede até o aparelho de ligar



Um novo tipo de ataque, desenvolvido por especialistas em segurança, explora uma falha descoberta do Android para basicamente inutilizar o aparelho, tornando-o incapaz de desempenhar as funções mais básicas. O smartphone fica sem som, com a tela inativa e incapaz de fazer e receber chamadas.
A vulnerabilidade mora no serviço mediaserver, usado pelo Android para indexar arquivos de mídia armazenados no aparelho. Este serviço não consegue processar um arquivo corrompido usando o container Matroska (com a extensão MKV). Então a ferramenta apresenta um travamento, levando consigo o sistema operacional inteiro.
A falha pode ser explorada de duas formas, segundo o estudo da Trend Micro. A primeira delas é pela instalação de aplicativos maliciosos que tragam este tipo de arquivo no aparelho, ou por meio do acesso de sites preparados para atingir os celulares.
O primeiro método de infecção é particularmente perigoso, já que dá mais liberdade para a praga. Neste caso, o aplicativo poderia se registrar para iniciar automaticamente toda vez que o celular fosse iniciado, fazendo o sistema travar sempre que o celular for ligado, efetivamente tornando-o inútil.
A vulnerabilidade afeta cerca de metade dos usuários do Android. Ela foi identificada em todas as versões do sistema acima da versão 4.3, inclusive na mais recente, a 5.1.1. Assim, uma parte gigantesca do público pode ser afetado.
A Trend Micro, que revelou a falha, diz ter alertado o Google do problema em maio deste ano, mas a empresa não fez nada para solucionar a questão.
A falha, no entanto, ainda não é mais grave do que outra recém-divulgada, que foi batizada de “Stagefright”, que permite infecção por meio de uma mensagem simples. Ela afeta praticamente toda a base de usuários e permite o monitoramento de áudio e vídeo e até mesmo a execução remota de código, sem precisar nem mesmo de interação com a pessoa afetada.

Via  Trend Micro 

quarta-feira, 29 de julho de 2015

Diferenças de amizade


Armazenamento SSD? já pode estar com os dias contados

Os dias de glória do SSD como a tecnologia de referência para armazenamento não-volátil de alta velocidade podem estar chegando ao fim. Pelo menos no que depender da Intel. A empresa, em parceria com a Micron, anunciou o 3D Xpoint, que seria até 1 mil vezes mais rápido que a tecnologia de armazenamento flash.

Segundo a apresentação, as empresas dizem que já iniciaram a fase de produção da tecnologia, que promete superar com folga a arquitetura NAND, que é utilizada na maior parte dos cartões de memória e nos SSDs.

Segundo o comunicado da Intel, o 3D Xpoint deixa de lado os transistores e usa mudança de propriedades de material para mudar bits de um estado de baixa-resistência para alta-resistência e cria algo similar a um padrão “tabuleiro de damas” em três dimensões, que é 10 vezes mais denso do que a memória convencional.



Não espere, no entanto, instalar um armazenamento 3D Xpoint no seu computador em breve, no entanto. Inicialmente, a categoria será voltada para a análise de dados em tempo real, onde o acesso rápido a grandes conjuntos de dados é especialmente importante.  

Apesar do uso inicial altamente focado no mercado corporativo, a Intel já prevê também aplicações de consumo, como novas experiências para games em um PC no futuro. Outras possibilidades abertas pela tecnologia é a melhoria na detecção de fraudes ou de monitoramento de doenças.

Via Intel 

sexta-feira, 15 de agosto de 2014

Reputação empresarial nas Redes Sociais

reputação de um indivíduo é composta por características biológicas, psicológicas e sociais, ou seja, todos os instintos, motivações, aspectos físicos, costumes herdados, fatores sociais, entre outros são importantes na representação de uma pessoa.
Para que essas características individuais possam resultar na reputação, aconvivência social é essencial, já que é aí que as ações das pessoas serão avaliadas e classificadas de acordo com conceitos pré-definidos.
Esses conceitos, além de auxiliarem na definição dos principais aspectos sociais, também são responsáveis por criar meios para o cumprimento das regras e manutenção dos acordos pré-definidos.
Desta forma, uma pessoa que não segue os padrões tem como possibilidades manter sua forma de agir e encarar as consequências disso ou se adequar para que não sofra as diversas formas de coerção social.

Quando pensamos nas organizações como sistemas sociais, observamos o mesmo acontecimento: um “indivíduo” com certas características exclusivas e que deve se submeter às regras para manter sua participação na sociedade.
Para esta manutenção, as empresas investem nas regras básicas que garantirão sua sobrevivência e algumas evoluem estes investimentos para a busca de admiração, pioneirismo, etc. Situações que as colocam adiante dos concorrentes e, em alguns casos, na história.
Assim como outras formas de comunicação, as redes sociais são espaço para o alcance dessa reputação evoluída e, devido às suas características (a rapidez no compartilhamento, a maior liberdade na expressão individual e, em algumas situações, o menor custo para participação), são o espaço preferido pelas empresas que buscam aprimorar a reputação.
Cada vez mais vemos exemplos de ações com intenção de gerar interesse e participação das pessoas. Elas são importantes porque destacam o modo de agir e valores das empresas.
Da mesma forma que para o indivíduo, a reputação tem grande importância para as organizações e pode ser fator determinante em seu futuro. Algumas empresas angariam simpatia da opinião pública por meio de seu negócio e de suas ações. As que transmitem impressões negativas podem ter danos de imagem, queda na posição no mercado, perda da credibilidade, na troca de experiências, entre outros.
investimento em comunicação e em relacionamento são aliados para que as organizações tenham mais uma forma de mostrar suas características positivas e as redes sociais dão oportunidades para que façam isso com proximidade cada vez maior com os públicos-alvo.
Fonte : dp6

terça-feira, 21 de janeiro de 2014

WhatsApp é usado para disseminar Vírus Zeus

Os pesquisadores do laboratório da ESET América Latina identificaram uma nova ameaça que utiliza o popular aplicativo de mensagens instantâneas WhatsApp. Segundo os especialistas, a campanha utiliza uma falsa mensagem de voz, com o intuito de disseminar o Zeus, uma das ameaças virtuais mais populares, voltada a roubar informações pessoais e dados bancários. 

Vale destacar que se trata do segundo golpe que utiliza o WhatsApp identificado pelos pesquisadores da ESET em apenas uma semana. Na campanha anterior, voltada a usuários brasileiros, os cibercriminosos utilizaram um falso e-mail prometendo o WhatsApp para PCs. 

O novo golpe utiliza um e-mail que simula uma mensagem de voz do WhatsApp e que apresenta um arquivo comprimido na mensagem, intitulado “Missed-message.zip”. Ao descompactá-lo, o usuário roda um arquivo executável com o mesmo nome, que funciona como um dropper – técnica comum utilizada pelos cibercriminosos para fazer com que um arquivo aparentemente inofensivo descarregue outras ameaças. 

O segundo dropper inicia um processo chamado kilf.exe, que tem a função de limpar a cena, apagando os arquivos mencionados anteriormente, graças a um arquivo com extensão BAT, que também elimina a si mesmo. Logo, aparece um segundo executável, que é o malware (código malicioso) por trás do botnet Zeus (ZBot), que é detectado pelas soluções ESET como Win32/Spy.Zbot. 

Ao longo de todo o ciclo, o malware manipula os controladores de som do sistema operacional infectado, simulando ser um arquivo de áudio verdadeiro. “Os cibercriminosos aproveitam a popularidade do WhatsApp para disseminar campanhas. Para não ser vítima de casos como esse, é importante contar com uma solução de segurança que detecte a ameaça. Além disso, recomendamos verificar se a informação em questão, nesse caso a mensagem de voz, é verídica”, analista Raphael Labaca Castro, Coordenador de Awareness & Research de ESET Latinoamérica. 

Fonte: ESET

segunda-feira, 25 de novembro de 2013

Revelado o Final do The Walking Dead


Final real de The Walking Dead: Rick acorda no hospital no mundo normal onde não há zumbis, pede divórcio da Lori pois sabe que é uma vadia, compra umas terras perto do Hershel e vai viver a vida de fazendeiro.


quarta-feira, 30 de outubro de 2013

Steve Jobs está trabalhando na Lenovo ... ou quase



O ator Ashton Kutcher, que recentemente incorporou o cofundador da Apple em uma cinebiografia hollywoodiana, foi anunciado nessa terça-feira, 29, como mais novo engenheiro de produtos da companhia chinesa - que garante: ele vai trabalhar de verdade.
Em comunicado, a Lenovo afirmou que Kutcher trabalhará com os times de engenharia da empresa pelo mundo no desenvolvimento da linha de tablets Yoga. Sua contribuição será quanto às especificações de design, software e usabilidade, embora ele obviamente não seja obrigado a passar oito horas por dia dentro de um laboratório.
Não é a primeira vez que a Lenovo contrata alguém famoso, a empresa também já teve o astro da NBA Kobe Bryant entre os seus para divulgar uma linha de smartphones. A diferença é que Kutcher ganhou até um cargo.

quinta-feira, 17 de outubro de 2013

Caraca ... que facada !!



Ao anunciar, nesta quinta-feira, 17, o preço do PlayStation 4 no Brasil, a Sony botou a rival Microsoft bem à frente no mercado de consoles local. Em um curto comunicado, a empresa avisou que o produto chegará custando R$ 3.999.
Isso dá uma vantagem de R$ 1,8 mil à Microsoft, que venderá seu console por aqui a R$ 2,2 mil - lembrando que o Brasil tem o Xbox One mais caro do mundo. Aliás, nos Estados Unidos o console sai por US$ 400 (o equivalente a R$ 867,64), ou seja, US$ 100 mais barato que o Xbox One.
O PS4 começará a ser vendido no Brasil em 29 de novembro - "nas principais lojas de varejo" - com jogos ao preço sugerido de R$ 179.


quarta-feira, 18 de setembro de 2013

Foto pra Car&%$** ...




O Facebook tem 250 bilhões de fotos em seu banco de dados – uma média de 217 imagens para cada um de seus 1,15 bilhão de usuários. E o número continua crescendo a passos largos, com 350 milhões de fotos por dia; ou 14,58 milhões de fotos por hora; ou 243 mil fotos por minuto; ou 4 mil fotos por segundo.
Bastante coisa, não? Para se ter noção de como os números são expressivos, basta compará-los com os do Flickr, uma das maiores redes sociais de imagens do mundo. O serviço conta com “apenas” 8 bilhões de fotos e recebe “só” 35 milhões por dia.
Os números foram comentados no meio de um documento da Internet.Org, organização liderada por Zuckerberg com o objetivo de levar a internet a todos.
E não só de imagens vive o Facebook. A rede social já havia dito que ela recebe 4,75 bilhões de “conteúdos” por dia, incluindo links, comentários, vídeos, fotos e atualizações de status. Além disso, diariamente, os usuários geram mais de 4,5 bilhões de likes e enviam aproximadamente 10 bilhões de imagens.



Os aplicativos móveis do YouTube permitirão em breve que os usuários assistam a vídeos mesmo que estejam desconectados da internet.
A empresa não explicou muito bem o que pretende, só disse que os vídeos continuarão rodando por um "curto período" quando a rede não estiver disponível. O YouTube também não informou quão "curto" será esse período, mas deve ser algo entre 40 minutos e uma hora, porque eles prometem o equivalente ao tempo de se chegar ao trabalho pela manhã.
Todos os detalhes serão revelados em novembro, quando os novos aplicativos serão lançados.

terça-feira, 3 de setembro de 2013

Mais uma gigante da Telefonia e vendida

Depois do Google ter comprado a Motorola agora foi a vez da Nokia ser vendida.. e quem comprou foi ninguém menos que o Sr. Bill Gates.. isso mesmo a Nokia agora é propriedade da Microsoft..Será que vamos ter uma reviravolta no mundo dos Smartphones? Sim pqe a Nokia estava com suas vendas em queda vertiginosa... Bill Gates deve ter alguma carta na manga pra entrar nessa briga entre Google e Apple (Android e IOS)...Vamos esperar e torcer, pqe os benefícios virão para nos consumidores...

segunda-feira, 29 de julho de 2013

Novo Malware no Facebook...

Um perigoso spam foi enviado a vários usuários do Facebook no último domingo (21). O falso plugin altera diversas configurações de navegadores e envia convites para todos os membros da lista de contatos dos usuários.
Com a origem em uma conta duvidosa de um usuário chamado Ahmet Güngören, a publicação sedia o endereço “facemlike.com”, que exibe uma atrativa tela de vídeo com uma singela legenda no topo escrita “The world coming to an end”. Assim que se aperta o botão de “play” no centro da tela do vídeo, surgirá uma solicitação de permissão pedindo para instalar um perigoso plug-in, com o ícone do YouTube e chamado “Video Plus”, que, apesar de parecer uma extensão legitima, é na verdade um malware.
Caso o usuário aceite esta instalação, o “plug-in malicioso” irá postar em seu mural diversas publicações, incluindo marcações com os nomes de todos que estiverem em sua lista de contatos, e direcionando-as para o estranho usuário com a indicação “via Ahmet Güngören”.
No entanto, a extensão também causa danos nos navegadores, realizando alterações em suas estruturas, principalmente no Google Chrome, que passará a ter todas as suas novas abas e opções de configuração direcionadas para a página inicial do YouTube. Apesar de ter várias denúncias de abusos e spams, todas as publicações do usuário Ahmet Güngören tem o teor duvidoso e parecem esconder algum malware, conforme os muitos comentários de reclamações que elas recebem. Desta forma, mesmo que o teor dos endereços pareça legítimo, é bom sempre estar precavido e perguntar sobre o conteúdo das páginas que tiverem sido enviadas para seus contatos, antes de abri-las

Fonte: Anonymous Brasil

quarta-feira, 24 de julho de 2013

Ubuntu Edge: a revolução dos smartphones

E pra recomeçar vou falar do badaladíssimo lançamento da Canonical: o primeiro Smartphone com LINUX.. isso mesmo o aparelho virá com uma versão mobile do Ubuntu.




Pare e pense: qual foi o último smartphone que você viu apresentar uma grande inovação? Tirando alguns ajustes de software, uma câmera melhor e uma leve melhoria de hardware a cada geração de dispositivos, todas as empresas estão praticamente estagnadas e desenvolvendo aparelhos cada vez mais parecidos entre si.

E foi por isso que o anúncio do Ubuntu Edge, o primeiro projeto de smartphone da Canonical, brilhou após sua revelação. O dispositivo não se limitaria a ser um celular com dual-boot de Ubuntu Phone e Android, mas funcionaria como um PC completo quando conectado a um monitor.

Além de chutar para o alto toda e qualquer disputa sobre especificações, ostentando (ainda teóricos) 4 GB de memória RAM e 128 GB de armazenamento, a empresa promete a inclusão do que houver de mais rápido em processadores multi-core no mercado, sem especificar um modelo.

Com estas configurações, o Edge não só lideraria a corrida por celulares cada vez mais interessantes, como se compararia a PCs de médio desempenho e tornaria a integração entre o dispositivos ainda mais lisa e a experiência unificada. Seu nível de inovação forçaria outras fabricantes a correrem atrás para trazer novidades além de pequenos retoques na versão anterior de seus dispositivos, como acontece atualmente.

O dispositivo pode até mesmo dar mais força para a Canonical competir por uma maior fatia de mercado para o Ubuntu para desktops. O celular, caso bem sucedido, pode ser uma porta de entrada para tantos usuários acostumados ao Windows e que nunca tiveram a oportunidade ou interesse em conhecer outras plataformas.

A Motorola já havia pensado em uma solução semelhante com o seu Atrix, que poderia ser conectado a um laptop para execução de alguns aplicativos, mas o recurso nunca foi para frente. O hardware era limitado pela época e sua usabilidade era bastante restrita, o que não parece ser o caso do UbuntuEdge, que deve trazer a experiência completa do Ubuntu, mas compilada para processadores ARM, com especificações compatíveis com o sistema.

A empresa também promete que, se conseguir fazer o projeto decolar, conseguirá contemplar os fundadores do projeto com um dispositivo de altíssimo desempenho pela bagatela de US$ 830 (ou US$ 600 para quem bancou o projeto no primeiro dia). O valor é alto para um celular, mas é praticamente o mesmo de um iPhone 5 de 64 GB nos EUA. Pelas configurações e possibilidades, ele vale a pena.

Caso o aparelho tenha sucesso, a desenvolvedora do Ubuntu já pensa em tentar transformar o Edge em um lançamento anual, voltado para a comunidade de entusiastas. E com mais experiência, a tendência seriam aparelhos cada vez melhores, potentes e com mais recursos. Talvez uma espécie de computação modular, acrescentando poder de processamento ao computador em que ele esteja ligado? É apenas especulação, mas seria interessante.

Mas aí entram alguns poréns nas promessas da Canonical. Seu projeto é inovador e ambicioso, mas restrito. A empresa só garante a produção do Edge para aqueles que bancaram o desenvolvimento. Há grandes possibilidades de que o produto nunca chegue às prateleiras das grandes varejistas. A empresa justifica afirmando que as fabricantes não têm interesse em um produto tão à frente do tempo, devido aos custos e problemas decorrentes do projeto.


Outra questão a ser considerada é: US$ 32 milhões é muito dinheiro para uma campanha de arrecadação. A empresa justifica que sem apoio de uma grande fabricante, precisa recorrer aos fãs do Ubuntu para bancar o projeto. E para oferecer o dispositivo a um preço aceitável, precisa realizar uma produção massiva. Entretanto, por mais que os entusiastas do Ubuntu demonstrem interesse, é uma marca dificílima de ser alcançada. A empresa não promete devolver o dinheiro em caso de fracasso e, neste caso, o Ubuntu Edge não existirá, simples assim. A verba seria aplicada em outros projetos de smartphones, certamente não tão poderosos.

Apesar de um início arrebatador, com US$ 3 milhões em apenas um dia, o ânimo em volta do dispositivo começou a esfriar. Isso porque quem reservou o seu no primeiro dia pagou US$ 600, enquanto os outros precisarão desembolsar os US$ 830, que, por mais que valha a pena, ainda é muito dinheiro para os padrões americanos.

Além disso, o próprio Edge pode sofrer alterações em suas configurações. A Canonical deixa bem claro em sua página no IndieGogo que, apesar da previsão ambiciosa, ela ainda não é definitiva e pode ser modificada, provavelmente para baixo, o que poderia ser um golpe baixo em quem já deu seu dinheiro esperando receber o dispositivo prometido.


Fontes Info e Olhar Digital

DE VOLTA...

Pessoal me desculpem pela ausência.. passei por uma turbulência no trabalho e acabei ficando sem tempo pra postar para vcs..e alem disso me mudei e estou sem net em casa... mas vou tentar arrumar um tempo pra poder ser mais frequente de novo... obrigado a todos !

terça-feira, 16 de abril de 2013

Golpe utiliza vírus para alterar boletos gerados na web e desviar pagamentos


Uma nova praga digital apresenta um comportamento até hoje desconhecido no Brasil: ela detecta quando um boleto é visualizado no navegador web, altera os números da linha digitável para desviar o destino do pagamento e corrompe o código de barras, impedindo o uso do mesmo.
Com a alteração dos boletos, mesmo quem não utiliza internet banking pelo PC pode ser vítima do golpe. Se o boleto for impresso, por exemplo, ele continuará tendo os números incorretos e o dinheiro pago irá para uma conta diferente daquela que deveria receber o dinheiro.
O valor e o vencimento do boleto não são alterados, de modo que não é possível perceber a fraude facilmente.

Manipulação de boletos

O código não altera boletos de um site específico. Qualquer página que tiver uma linha digitável e a palavra “boleto” está sujeita a ser modificada. O vírus  envia os dados do boleto encontrados na página para um servidor, que informa ao vírus os novos dados para substituição. Esse processo acrescenta um pequeno atraso na exibição da página no navegador.

IMAGEM DA CAIXA PARA FINS DIDÁTICOS – QUALQUER BOLETO PODE SER ALTERADO

BOLETO ALTERADO, COM DETALHE PARA DIFERENÇAS NA LINHA DIGITÁVEL E CÓDIGO DE BARRAS

A nova linha digitável não modifica o valor nem o vencimento do boleto. Outros dados do boleto não são alterados, ou seja, os dados apresentados de forma legível não conferem com a linha digitável manipulada. O vírus também não modifica o logo do banco que acompanha o documento, o que significa que o logo e o número do banco nem sempre estarão corretos.
Em testes realizados pela Linha Defensiva, o código do boleto era sempre do Banco Santander, apesar de boletos terem sido gerados com números da Caixa, Banco do Brasil, Itaú e Bradesco. A praga digital pode usar qualquer banco como conta de destino, já que a substituição ocorre em tempo real. É possível que esse mesmo vírus utilize contas de outros bancos, conforme necessidade ou interesse dos golpistas.
Como as contas usadas ficam armazenadas no servidor, não é possível extrair uma lista de contas da própria praga digital.
A praga não consegue alterar o código de barras. Por isso, ela tenta quebrar o código de barras existente na página. Ela faz isso acrescentando um elemento HTML “spam”. Essa marcação não existe no HTML, mas o que quebra o código de barras é o caractere “ ” – um espaço. Na prática, há “buracos” no meio do código de barras.
Boletos de contas de consumo (energia elétrica, telefone) não são alterados.

Funcionamento básico do vírus

Ao ser iniciado, o vírus tenta localizar a presença de softwares de segurança dos bancos e removê-los do computador. Ele também desabilita o firewall do Windows e copia a si mesmo com um nome aleatório e configura o Windows para iniciar esse arquivo junto com o sistema.
Além da capacidade de manipular boletos, o vírus traz ainda recursos de captura de senha do Facebook e Hotmail. Essas contas podem ser usadas para disseminar outras pragas digitais futuramente.
A praga fica em constante contato com um servidor de controle, que armazena informações sobre cada computador infectado, entre elas o endereço IP, o nome do computador e a localização geográfica.
A praga também possui funções que demonstram a tentativa de evitar a análise do código e não entra em operação imediatamente após ser executada, o que pode burlar alguns sistemas automáticos de análise de comportamento.

Detectando o golpe

Por limitações do vírus, é possível identificar o golpe de algumas formas:
  • As linhas digitáveis dos boletos serão sempre parecidas
  • O código de barras terá um “buraco” branco e será inválido
  • O logo do banco não será sempre idêntico ao número do banco presente na linha digitável
Uma versão avançada desse vírus poderia resolver todos esses problemas. Ou seja, o vírus ainda não adquiriu sofisticação plena, mas novas versões do programa podem aperfeiçoá-lo e corrigir essas limitações. Assim, o ataque seria bastante difícil de ser detectado.
O ataque é especialmente notório por conseguir “pular” para o mundo off-line, prejudicando mesmo aqueles que não utilizam internet banking, mas fazem, por exemplo, impressão de segunda via de boletos pela internet.
Em circulação há pelo menos três semanas segundo o VirusTotal, as taxas de detecção são boas, embora o funcionamento do golpe não tenha sido divulgado por nenhuma empresa antivírus.



sexta-feira, 12 de abril de 2013

Resoluções para o Problema da Atualização Win7



Importante: nenhum dos comandos sugeridos a seguir vai danificar o seu Windows 7.

Prompt de comando:
Aperte F8 enquanto o Windows estiver sendo iniciado;
Escolha a opção "Prompt de Comando";
Digite o comando “dism.exe /image:C:\ /cleanup-image /revertpendingactions”
Importante: se o Windows estiver em uma partição diferente de "C:", a letra deve ser substituída;
Aperte “Enter”;

Se o comando listado acima falhar:
Digite o comando “cd C:\windows\winsxs” e aperte “Enter”;
Importante: novamente, se o Windows estiver e uma partição diferente de "C:", a letra deve ser trocada.
Digite o comando “rename pending.xml pending.xml.bak”; e
Aperte “Enter”;

Última configuração válida:
Aperte F8 enquanto o Windows estiver sendo iniciado; e
Selecione a opção "Última configuração válida".

Restauração do sistema:
Aperte F8 enquanto o Windows estiver sendo iniciado;
Acesse a opção "Reparar seu computador";
Insira a senha de administrador do sistema;
Escolha a opção "Restauração do Sistema";
Marque uma data anterior à instalação da atualização; e
Quando retornar à tela anterior, selecione "Reparo de Inicialização" e, por fim, reinicie o computador.

Se o "Reparar seu computador" não aparecer:
Aperte F8 enquanto o Windows estiver sendo iniciado;
Selecione "Prompt de Comando";
Digite o comando “rstrui” e aperte “Enter”;
Marque uma data anterior à instalação da atualização; e
Na tela anterior, selecione "Reparo de Inicialização" e reinicie o computador.

Substituição de arquivo:
Importante: se você não possuir o arquivo que deverá ser substituído, baixe-o aqui;
Em um computador que funciona, vá até a pasta “C:\Windows\System32\drivers”;
Procure o arquivo “ntfs.sys” e copie esse arquivo para um pendrive;
Inicie o sistema danificado usando o LiveCD do Linux;
Importante: se você não conseguiu copiar um arquivo ntfs.sys de outro computador, vá até a pasta "Windows\winsxs" e procure pelo arquivo "ntfs.sys" nas subpastas. Pegue o arquivo mais novo que achar e copie (CTRL+C);
Navegue na pasta "drivers" mencionada acima;
Renomeie o arquivo “ntfs.sys” para “ntfs.sys.bak”;
Copie o arquivo “ntfs.sys” da máquina que funciona (que está no pendrive) ou cole o arquivo copiado da subpasta de “winsxs” para o sistema danificado;
Importante: se isso não funcionar, inicie o sistema pelo Linux, exclua o “ntfs.sys” copiado e renomeie o “ntfs.sys.bak” para “ntfs.sys”. Em seguida, tente outra forma de reparo.

Para evitar danos depois que o Windows iniciar
Vá ao Painel de Controle e procure a opção Windows Update;
Clique nas atualizações e desmarque a caixa referente à atualização KB2823324.


Seu problema foi resolvido? Deixe suas respostas e sugestões nos comentários...


quinta-feira, 11 de abril de 2013

Falha na conexão com MySQL

Diariamente converso ou troco mensagens com outros profissionais de TI.. alguns mais experientes do que eu.. mas a grande maioria são daqueles que estão iniciando na área...
Ontem um deles veio até mim com uma dúvida que me fez viajar no tempo.. há mais ou menos 6 anos atrás...


O famigerado erro que o computador nos mostra quando tentamos conectar a ferramente de design de Banco de Dados DBDesigner ao Banco de Dados MySQL...



Mesmo quando você digita dezenas de vezes o usuário e a senha corretamente a "não conexão" insiste em infernizar a sua vida...

Pois é... isso acontece porque a criptografia usada na autenticação do MySQL a partir da versão 5 é incompatível com a usada no DBDesigner 4.

Para resolver esse "problema" você deve entrar no console do MySQL (MySQL Query Browser) e "reafirmar" a sua senha pro SGBD da seguinte forma :

set password for root@localhost = old_password('senha');

esclarecendo que "root" será o seu usuário cadastrado no momento da instalação do MySQL, caso vc não seja o "root", e "localhost" somente deve ser mantido se você estiver fazendo a alteração na máquina onde foi efetuada a instalação do MySQL... caso contrario deve-se direcionar para o servidor.. e no caso da 'senha' mantenha essas aspas simples e escreva a senha do usuario em questão que esta cadastrada no Banco de Dados... feito isso ÓÓÓÓÓÓÓÓÓÓÓ... ele conectaaaaaa...

Eu particularmente prefiro usar o Microsoft Visio® para modelagem e outras "cositas más" como projeto de redes , de software... etc... acho que tem muito mais ferramentas que o DBDesigner... mas o problema que o Visio® e pago e o outro e free...

Mas independente ambos são muito bons e realizam aquilo que se propõem em matéria de Modelgem de BD...

Até mais...

quarta-feira, 13 de março de 2013

Outro golpe no Facebook


Milhares de scammers rondam o Facebook e as demais redes sociais todos os dias, criando falsos sorteios, promoções e outras coisas do tipo para ganhar seguidores. A bola da vez para atrair os internautas é o recém-anunciado PlayStation 4 e o Xbox 720.
A empresa de segurança GFI Labs alertou para as falsas mensagens que circulam pelo Facebook a respeito dos consoles. A partir de um perfil falso, o post scam utiliza uma imagem de um suposto PS4, que deve ser curtida e compartilhada para que um dos usuários seja escolhido para testar o novo produto e depois ficar com ele de presente.
Uma das mensagens que leva a foto falsa já conseguiu arrecadar mais de 32 mil compartilhamentos. Outra campanha diz que a Microsoft está recrutando pessoas para testar seu novo Xbox 720, com a mesma promessa de ganhar o console após os testes.

Abaixo seguem as fotos das falsas ofertas :




 
Mas já que os falsários do Facebook não direcionam os usuários para nenhum link malicioso, qual a vantagem para eles? Simples: depois que a página estiver cheia de likes, eles a vendem ou utilizam para fazer algum tipo de divulgação em benefício próprio.
É comum encontrarmos esse tipo de mensagem falsa utilizando produtos de desejo dos usuários, como smartphones, tablets e, agora, consoles de última geração. Fique sempre atento para não colaborar com esse tipo de prática, e lembre-se de denunciar as fotos e perfis que não são reais.

quinta-feira, 7 de fevereiro de 2013

O mais perigoso Malware criado para Android



Malwares para Android não são novidade, mas agora o usuário também ter seu computador infectado ao entrar em contato com uma destas ameaças em seu celular. A descoberta foi feita pela Kaspersky.

Os pesquisadores da empresa de segurança digital encontraram um aplicativo malicioso no Google Play, chamado Droid Cleaner, que supostamente teria como objetivo fazer uma 'limpeza' no aparelho. Entretanto, ele rouba seus dados enquanto roda no plano de fundo do aparelho e do seu Windows, ao ser conectado a um PC.

Segundo a empresa, o malware tem uma lista gigante de 'recursos', como ainda não havia sido visto em um aplicativo móvel. Confira a lista:

  • Enviar SMS; 
  • Habilitar o Wi-Fi;
  • Recolher informações sobre o aparelho;
  • Abrir links arbitrários no browser;
  • Fazer upload do conteúdo do cartão SD;
  • Fazer upload de um arquivo ou pasta arbitrária para o servidor-mestre;
  • Fazer upload de todos as mensagens SMS;
  • Apagar todas as mensagens SMS;
  • Fazer upload de contatos/fotos/coordenadas do aparelho para o mestre.
A parte que roda no computador não é muito sofisticada, como aponta a Kaspersky, mas é capaz de habilitar o microfone do computador para gravar conversas. Elas são encriptadas e enviadas para o autor do vírus.

Fonte: INFO

terça-feira, 29 de janeiro de 2013

Hackers se aproveitam de tragédia...



Como se não bastasse a tragédia que matou mais de 230 pessoas em Santa Maria-RS, o incêndio está sendo explorado por hackers. Algumas pessoas já estão recebendo e-mails que prometem vídeos e imagens do acidente, mas que na verdade são trojans que tentam roubar dados bancários do usuário.

O alerta foi dado nesta terça-feira pela Kaspersky Lab. Segundo eles, a mensagem conta com um arquivo chamado "video.zip" anexo, que na verdade é um malware que redireciona os usuários para sites falsos de bancos. A empresa afirma que a primeira mensagem foi registrada na manhã de segunda-feira, com o título "Vídeo mostra momento exato da tragédia em Santa Maria no Rio Grande do Sul".

"Os cibercriminosos exploram a curiosidade dos usuários para disseminar trojans bancários e, assim, infectar e roubar o maior número possível de pessoas. Este tipo de ataque é muito comum em casos de grande repercussão e comoção social", explica Fábio Assolini, analista de malware da Kaspersky.

Além disso, a empresa alerta os usuários de redes sociais, prevendo que deverá haver potenciais ataques no Facebook em breve, também relacionados à tragédia de Santa Maria. Estes sites são conhecidos pela rápida disseminação de conteúdo e são ideiais para disseminação de links maliciosos. Assolini pede cautela ao usuário, que deve evitar clicar em links que prometem fotos ou vídeos da tragédia, mesmo que tenham sido enviados pelos seus contatos.


fonte: Olhar Digital

sexta-feira, 18 de janeiro de 2013

Novo Megaupload terá 50 GB de armazenamento de graça




A poucos dias de colocar o Mega no ar, Kim Dotcom deu uma boa notícia a quem pretende se cadastrar no serviço. Segundo ele, o site de armazenamento de arquivos que substituirá o Megaupload terá 50 GB de espaço gratuitos para novos usuários.

Dotcom deu a notícia pelo Twitter, em que também explicou que não será possível, por ora, transformar antigos clientes premium do Megaupload em premium no Mega. "Estamos trabalhando nisso", garantiu.

A EFF (Electronic Frontier Foundation) tem atuado junto aos advogados de Dotcom para tentar garantir que os arquivos hospedados no antigo serviço sejam transferidos para o Mega. "Este é nosso desejo para fazer vocês felizes. Quando tivermos permissão judicial ou uma resolução do caso vocês devem ter seu status premium de volta."

O novo produto será lançado neste domingo, 20, em uma conferência de imprensa na Nova Zelândia que, segundo Dotcom, "será como nenhuma outra". "Vocês me conhecem, não sei fazer pouco", disse. Nesta sexta-feira, ele postou fotos do que está preparando - veja.

Falha de segurança no JAVA





Oracle anunciou nesta segunda-feira, 14, que lançou um patch de segurança para o Java. Com isso, a empresa deve corrigir uma vulnerabilidade que poderia ser explorada por hackers para prejudicar o usuário.

Além da correção do problema, agora as configurações de segurança do Java vêm definidas como "altas" por padrão. Desta forma, os usuários deverão dar a permissão para que algum aplicativo que utilize a plataforma possa funcionar, o que em teoria dá a opção de a pessoa impedir que algum programa malicioso seja executado em seu computador.

A falha havia sido divulgada pelo Centro de Integração de Cibersegurança e Comunicação dos Estados Unidos (NCCIC), que alertava para os ataques dia-zero. Neste tipo de ataque, os aproveitadores se utilizam de falhas ainda desconhecidas pelos fabricantes.

Neste caso, os arquivos eram instalados por meio de spam e publicidade maliciosa. Eles usam o programa como porta de entrada mesmo em sites que, teoricamente, não utilizem o Java. Uma vez no computador, esses malwares podem executar códigos e funções remotamente a mando dos criminosos virtuais. 

Os problemas foram encontrados em publicidade de sites do Brasil, Grã-Bretanha e Rússia, em páginas de notícias, clima e pornografia. Entre os arquivos maliciosos estavam ransomwares, que bloqueiam o computador da vítima e só liberam mediante pagamento.

A falha foi considerada tão grave pelo NCCIC que a organização chegou a sugerir que os usuários desinstalassem o Java de seus computadores por segurança


Faça o Download da última versão do JAVA AQUI