Como se Preparar para as Certificações Microsoft A conquista de uma Certificação Microsoft pode ser o início ou a continuação de uma carreira duradoura que incluirá o fortalecimento de suas habilidades técnicas, a colaboração com outros profissionais...

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

Desconto de 50% nas Certificações Microsoft para... Ola pessoal, A Prometric está fornecendo para os estudantes um desconto de 50% nas certificações Microsoft. A promoção é válida até 30 de junho de 2010. Para maiores detalhes acesse o...

Readmore

Livro - Administração e Manutenção do Ambiente... Ola pessoal, Para aqueles que estão se preparando para o exame 70-290 o livro Administração e Manutenção do Ambiente Microsoft Windows Server 2003 é um ótimo material. Eu recomendo.

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

twitter

Twitter Facebook

Relatório de Inteligência de Segurança da Microsoft Volume 7

Category : Malwares, Segurança

Ola pessoal,

A Microsoft disponibilizou no inicio desta semana o volume 7 do Relatório de inteligência de segurança da Microsoft que fornece uma visão detalhada dos softwares mal-intencionados ou potencialmente indesejados, dos exploits de software, das violações de segurança e das vulnerabilidades de software (tanto em produtos Microsoft como de terceiros).

Para fazer o download da versão em português acesse a url abaixo:

http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd

Instalando e Configurando o Microsoft Security Essentials

Category : Malwares, Microsoft Security Essentials, Segurança

Objetivo

Esse artigo tem como objetivo demonstrar como instalar e configurar o Microsoft Security Essentials de forma rápida e fácil.

Aplica-se

  • Windows XP Service Pack 2 e Service Pack 3;
  • Windows Vista Service Pack 1 e Service Pack 2;
  • Windows 7 Service Pack 1 e Service Pack 2.

 

Leia o artigo completo em: http://social.technet.microsoft.com/wiki/contents/articles/2405.aspx

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

www.ticlassificados.com (Novo)
www.guiamcitp.com.br

Microsoft Lança Antivírus sem Custo para Usuários do Windows

Category : Malwares, Segurança, Windows 7, Windows Vista, Windows XP

A Microsoft lançou esta semana o Microsoft Security Essentials, um software antivirus disponível sem custo adicional para os usuários do Microsoft Windows XP, Windows Vista e Windows 7. O Microsoft Security Essentials ajuda a proteger o seu sistema contra ameaças como vírus, spyware, rootkits e trojans, sem necessidade do pagamento adicional de licenças ou assinaturas.

O Microsoft Security Essentials usa a mesma engine do Microsoft Forefront, reconhecida como uma das melhores do mercado, e incorpora recursos como proteção em tempo real, proteção contra rootkits (usando a tecnologia adquirida da Komoku), e o serviço de assinatura dinâmica que monitora comportamento suspeitos e e pode identificar novas ameaças em praticamente tempo real.

O Security Essentials também foi desenhado para ser fácil de usar. Você pode fazer o download diretamente no site da Microsoft sem necessidade de um longo cadastro ou compra de assinatura. A interface está em português, e uma vez instalado o produto se atualiza automaticamente a partir do Windows Update sem necessitar intervenção do usuário. A interface é simples e o usuário só é “incomodado” caso uma ameaça seja identificada.

 computerstatusprotected web Microsoft Lança Antivírus sem Custo para Usuários do Windows

Muitos antivírus praticamente destróem a performance do PC consumindo uma grande quantidade de memória e de ciclos de CPU. Ao contrário destes, o Security Essentials foi feito para rodar em PCs de menor porte sem prejudicar a experiência do usuário. Ele limita o seu próprio consumo de CPU para garantir a rápida resposta do sistema, e retira as assinaturas não-utilizadas da memória reduzindo o consumo de CPU. As verificações e atualizações são realizadas em momento de ociosidade do computador para que elas não afetem a performance do seu PC quando você mais precisa.

O Security Essentials complementa a proteção de rede já oferecida pelo Windows Firewall, e junto com as Atualizações Automáticas (Automatic Updates) fornecem gratuitamente para os usuários do Windows os três passos básicos de proteção que todo usuário deve seguir: ter um antivirus rodando, um firewall habilitado e o sistema atualizado. 

Os requisitos mínimos para usar o Security Essentials são ter um sistema Windows XP SP2 ou superior, 256 MB de memória RAM (1GB para Windows Vista e Windows 7), 140 MB de espaço em disco livre, e uma conexão Internet para atualização das assinaturas.  Para conhecer mais (e obter sem custo o produto), visite o site do Microsoft Security Essentials.

 Fonte: http://blogs.technet.com/risco/archive/2009/10/04/microsoft-lan-a-antiv-rus-sem-custo-para-usu-rios-do-windows.aspx

Novo golpe oferece vídeo de renúncia de Sarney e instala vírus

Category : Malwares, Segurança

Camuflado de notícia do UOL, mensagem falsa traz link que instala programa de roubo de dados; ameaça não é reconhecida por muitos antivírus.

Pode até ser o desejo de muitos. Mas se você receber um e-mail anunciando a renúncia do presidente do senado, José Sarney, não acredite. Trata-se de mais um golpe online que tenta fazer o internauta clicar em um link adulterado para roubar dados.

A mensagem chega tendo como remetente (falso) noticias@uol.com.br, para iludir o destinatário. No alto, traz “UOL Notícias – Sarney não aguenta a pressão”. Quem acredita na história e clica nos links do e-mail, é enviado para o endereço http://intouchcc.com/ver.php. Ao visitar a página, um arquivo é enviado para o destinatário com o nome ver.com.

Fizemos uma verificação do arquivo com 41 programas de segurança. Apenas 19 deles reconheceram a ameaça, o que significa que muitos antivírus simplesmente não barram o programa nocivo. A praga virtual, reconhecida como Trojan-Downloader.Win32. Agent.clky por um dos fabricantes de programas de proteção, monitora a digitação e furta senhas de usuários de Windows, com o objetivo obter informações bancárias.

Fonte:  http://idgnow.uol.com.br/seguranca/2009/08/27/novo-golpe-oferece-video-de-renuncia-de-sarney-e-instala-virus/

Sites mais perigosos da web têm 18 mil ameaças hospedadas

Category : Malwares, Segurança

Estudo feito pela Symantec, que elegeu os 100 sites mais contaminados da rede, aponta que 48% das páginas são de conteúdo pornográfico.

Os 100 sites com maior número de códigos maliciosos têm, em média, 18 mil ameaças hospedadas, segundo estudo da empresa de segurança Symantec divulgado na quarta-feira (19/8).

O levantamento “Dirtiest Web Sites of Summer 2009” é relativo ao mês de agosto e aponta que a média de ameaças em todos os sites da web rastreados pelo serviço Norton Safe Web é bem inferior – apenas 23 códigos maliciosos.

A Symantec aponta ainda que 40 dos 100 sites mais infectados possuem mais de 20 mil ameaças. Além disso, 48% das páginas mais ‘sujas’ da web são pornográficas, e 75% dos sites distribuíram malwares por mais de seis meses.

Os vírus são a ameaça mais comum nas páginas. Em seguida, estão riscos de segurança – relacionados a vulnerabilidades no PC do usuário – e downloads de códigos não solicitados.

O Norton Safe Web analisa uma rede de 20 milhões de integrantes da Norton Community Watch, composta por clientes que identificam novas ameaças, analisadas em seguida pela Symantec.

Fonte: http://idgnow.uol.com.br/seguranca/2009/08/20/sites-mais-perigosos-da-web-tem-18-mil-ameacas-hospedadas/

AVG lança antivírus gratuito voltado a pequenas empresas

Category : Malwares, Segurança

Software quer preencher lacuna de segurança de companhias que não conseguem pagar por uma solução que proteja de vírus e ameaças online.

A empresa voltada a soluções de segurança AVG Technologies lançou, nesta quarta-feira (12/8), um antivírus gratuito em português voltado a pequenas empresas.

O AVG Antivírus Free: Small Business Edition (SB Free) tem por objetivo preencher a lacuna de segurança de micro e pequenas empresas que não têm como usar uma solução paga. Além disso, quer ser opção para quem utiliza outros softwares.

O antivírus da AVG usa a tecnologia LinkScanner, que protege os usuários contra ameaças online, além de vírus e programas espiões.

As empresas precisam, para usar esta versão, se registrar no site da AVG. “Agora passa a ser legal o uso do antivírus por até 5 usuários em empresas pequenas. Antes, muitos usavam a versão gratuita para usuários finais ilegalmente”, explica Leandro Mantovam, diretor comercial da Winco, que é distribuidora exclusiva da AVG no Brasil.

A estratégia da AVG com o lançamento é cativar os pequenos empresários. “Acreditamos que toda grande empresa um dia foi pequena. Então, se estamos na vanguarda oferecendo um produto gratuito às companhias nesse importante momento de seu crescimento, elas poderão lembrar de nós e adotarem uma solução da AVG no futuro”, afirma Mantovam.

As empresas interessadas podem baixar o AVG SMB Free pelo portal da empresa. A companhia criou também o Free Fórum, que terá dicas e será espaço para esclarecer dúvidas sobre o produto.

Fonte: http://computerworld.uol.com.br/seguranca/2009/08/12/avg-lanca-antivirus-gratuito-voltado-a-pequenas-empresas/

Redes de computadores zumbis infestam Estados Unidos

Category : Malwares, Segurança

A maior delas é chamada de Zeus, atua em 3,6 milhões máquinas e pode ser usada para envio de spams e ataques de negação de serviço.

Os ataques vindos de redes de computadores zumbis, os botnets, já são motivo de preocupação nos EUA. Depois de instalarem um código malicioso na máquina do usuário, esses grupos utilizam  o PC para o envio de e-mails em massa não-solicitados (spams).

O objetivo dessas redes é enviar milhões de e-mails pelos PCs comprometidos e, assim,  roubar dados pessoais e promover ataques de negação de serviço, entre outras possibilidades.

Conheça os dez maiores botnets dos Estados Unidos. O levantamento foi feito com base  em estimativas da empresa de segurança Damballa, que analisou o tamanho e atividade das redes no país.

1. Zeus
PCs comprometidos: 3,6 milhões

Uso principal: o cavalo-de-troia usa técnicas de rastreamento da digitação para roubar dados sensíveis, como nomes de usuário, senhas, número de contas bancárias e cartões de crédito. Para tal, ele inclui códigos da linguagem HTML em páginas de login de bancos online.

2. Koobface
PCs comprometidos: 2,9 milhões

Uso principal: este código malicioso se espalha por meio das redes sociais MySpace e Facebook com mensagens falsas ou comentários vindos de supostos amigos.

Ao clicar em um link para assistir a um vídeo, o usuário é levado a baixar uma atualização – como um codec -,  que na verdade é um  malware . A praga já tem mil variantes, afirma a empresa de segurança Kaspersky.

3. TidServ
PCs comprometidos: 1,5 milhão

Uso principal: ele se espalha por spams como se fosse um anexo e usa técnicas de rootkits para se esconder em serviços comuns do sistema operacional Windows, mesmo em seu modo de segurança de navegação. Em geral, ele consegue esconder a maioria de seus arquivos e registros no sistema.

4. Trojan.Fakeavalert
PCs comprometidos: 1,4 milhão

Uso principal: este botnet era utilizado para o envio de spams. Sua estratégia, contudo, mudou para o download de outros malwares, com enfoque em alertas de segurança e antivírus falsos.

5. TR/Dldr.Agent.JKH
PCs comprometidos: 1,2 milhão

Uso principal: este cavalo-de-troia remoto divulga dados criptografados para os domínios de controle e periodicamente recebe instruções sobre eles. Geralmente carregado por outro código malicioso, o TR/Dldr.Agent.JKH  é utilizado como um clickbot para fraudes por cliques em anúncios falsos, gerando verba com anúncios para o ‘bot chefe’.

6. Monkif
PCs comprometidos: 520 mil

Uso principal: fazer o download de um programa que exibe anúncios indesejados em computadores comprometidos.

7. Hamweq

PCs comprometidos: 480 mil

Uso principal: também conhecido como IRCBrute, ou um worm que roda automaticamente, o Hamweq copia a si mesmo no sistema e em qualquer drive removível que encontrar.

Ele possui um mecanismo eficiente para se espalhar, pois cria registros para permitir a execução automática e se inclui no arquivo Explorer.exe. O PC que comanda o botnet pode executar comandos e receber informações de todos os sistemas contaminados.

8. Swizzor
PCs comprometidos: 370 mil

Uso principal: baixar e executar arquivos por meio da internet sem o conhecimento do usuário. A partir daí, ele instala um adware e outros cavalos-de-troia.

9. Guammima
PCs comprometidos: 230 mil

Uso principal: roubar logins, senhas e outras informações das contas da games online por meio de técnicas de rootkits. Ele se espalha por meio de mídias removíveis, como discos rígidos USB.

10. Conficker
PCs comprometidos: 210 mil

Uso principal: este worm se espalhou com eficiência pelo mundo, mas não tanto nos Estados Unidos. Também chamado de Downadup, é complexo e utilizado para propagar outros códigos maliciosos. Segundo a Kaspersky, o Brasil é o terceiro país mais contaminado pelo Conficker.

Apesar de já ter sido usado para a venda de falsos antivírus, atualmente seu único propósito seria se espalhar pelas máquinas. Especialistas, porém, acreditam que possa representará um perigo maior maior.

Fonte: http://idgnow.uol.com.br/seguranca/2009/07/24/redes-de-pcs-zumbis-infestam-estados-unidos/

pixel Redes de computadores zumbis infestam Estados Unidos