Últimos Posts

IE8 alcança marca de um bilhão de malwares bloqueados Para efeito de comparação, em agosto de 2009, o navegador havia interrompido apenas 70 milhões de downloads, disse a Microsoft. O filtro de segurança...

Read more

Personagem fictício do Facebook desmascara experts de segurança "Sou hacker há mais de dez anos" diz o perfil de Robin Sage; uma menina bonita, criada apenas para mostrar que redes sociais podem ser um perigo. Centenas...

Read more

Aplicativos da Apple são mais vulneráveis que os da Microsoft, diz estudo Um estudo divulgado pela empresa de segurança dinamarquesa Secunia revelou que os aplicativos da Apple são mais vulneráveis que os da Microsoft....

Read more

Com novo método, Microsoft Research descomplica criação de senhas seguras Técnica proposta por pesquisadores usa controle estatístico para barrar senhas 'populares', que poderiam ser alvo de ataques de adivinhação. Cansado...

Read more

Qualys lança verificador de segurança para navegadores web A nova ferramenta identifica e ajuda a corrigir falhas em complementos que estão desatualizados no IE, Firefox e Chrome. A Qualys lançou uma ferramenta...

Read more

McAfee divulga compensação para empresas por bug em antivírus

Category : Malwares, Segurança

A McAfee anunciou nesta terça-feira (27/4) que vai oferecer uma assinatura grátis de um ano para seu serviço de verificação automática de segurança às empresas afetadas pela atualização defeituosa liberada na semana passada.

A empresa acrescentou que, em casos específicos, poderá oferecer outros serviços, produtos e pacotes de suporte. “A McAfee e seus parceiros de canal vão oferecer um pacote de compromisso com o cliente que poderá conter uma combinação ou seleção de serviços, suporte e produtos confeccionados para a situação de cada cliente”, afirmou a empresa.

A McAfee comunicou a seus clientes corporativos que eles serão contatados para receber detalhes do programa de compensação, e os orientou a solicitar sua inclusão nessa lista, por meio do suporte técnico, caso tenham sido afetados pelo bug.

“Todos os clientes afetados receberão uma assinatura de um ano gratuita para nossa plataforma automática de verificação de segurança, que fornece um balanço da segurança da organização ou empresa com base nas melhores práticas da McAfee”, afirmou a empresa.

A McAfee não especificou os serviços que oferecerá às empresas, mas ela fornece pelo menos dois: o McAfee Vulnerability Assessment SaaS, para empresas médias e grandes, e o McAfee Anti-Virus Health Check Assessment, para pequenos negócios.

O programa de compensação anunciado nesta terça-feira foi o segundo desde que uma atualização de antivírus liberada pela McAfee identificou erroneamente, na quarta-feira (21/4), um arquivo de sistema crítico do Windows como um vírus de baixa ameaça.A maioria dos PCs afetados pela falha estavam em corporações, onde centenas – e, em alguns casos, milhares – de máquinas com Windows XP Service Pack 3 travavam e recarregavam o sistema repetidamente, e perdiam todo o acesso a rede.

Mais cedo, a McAfee prometeu reembolsar os clientes corporativos por “despesas razoáveis” que tiveram para reparar seus PCs, e disse que estenderia por dois anos as assinaturas de segurança dos clientes afetados.

Hoje, a McAfee definiu “despesas razoáveis” como o custo de levar um PC a um “especialista local de suporte técnico”. Anteriormente, um porta-voz da empresa comparou esse valor às taxas de suporte técnico e reparo cobradas por uma grande rede americana de eletrônicos. A empresa prometeu fornecer mais detalhes sobre o processo de reembolso no futuro.

Fonte: http://computerworld.uol.com.br/seguranca/2010/04/27/mcafee-divulga-compensacao-para-empresas-por-bug-em-antivirus/

Cavalo de tróia invade infraestrutura de nuvem da Amazon

Category : Malwares, Segurança

Pesquisadores de segurança encontraram o cavalo de tróia Zeus rodando um comando não-autorizado na infraestrutura de computação em nuvem da Amazon. É a primeira vez que os serviços de nuvem da Amazon foram alvo de algum tipo de atividade ilegal, segundo o diretor da HCL Technologies, Don DeBolt.

Os crackers não fizeram isso com permissão da Amazon. Eles entraram na infraestrutura da empresa após invadir um site que estava hospedado em servidores da Amazon, e depois instalaram o comando para controlar. DeBolt se recusou, no entanto, a falar qual site foi invadido, mas disse que cavalo de tróia foi removido.

O trojan tem a função de roubar senhas. Variáveis do malware estão relacionadas a mais de 100 milhões de dólares em fraude bancária reportada ano passado. O diretor da HCL Technologies acredita que crackers podem ter apenas “tropeçado” em um site com vulnerabilidades de segurança – modificando parte do código do software ou roubando a senha administrativa de um computador.

Nos últimos anos, algumas medidas dificultaram as ações de criminosos. Mesmo assim, há uma preocupação da justiça sobre a possibilidade desses criminosos começarem a usar cartões de crédito roubados para comprar serviços de computação em nuvem de companhias como a Amazon.

Em agosto, a fabricante de produtos de segurança Arbor Networks detectou um botnet que usava o Twitter para gerar comandos em computadores crackeados. Especialistas em segurança dizem que esses criminosos vão procurar novos serviços na web para usar em 2010.

Fonte: http://computerworld.uol.com.br/seguranca/2009/12/10/cavalo-de-troia-invade-infraestrutura-de-nuvem-da-amazon/

Em 2010, redobre os cuidados com o encurtamento de URLs no Twitter

Category : Malwares, Segurança, Twitter

Essa é uma das modalidades de ameaças virtuais que devem ser mais utilizadas por criminosos virtuais, segundo a Symantec.

As tendências para 2010 no que se refere às ameaças virtuais passam pelo aumento no número de ocorrências com softwares fraudulentos, infecção de serviços de encurtamento de URLs – recurso muito utilizado no Twitter para compactar endereços de internet -, spams em serviços de comunicação instantânea em vários idiomas, incluindo o português.

Os perigos digitais também envolvem o que os especialistas chamam de malware especializado, que pode ser entendido como o uso de códigos maliciosos destinados a serviços específicos, como smartphones e caixa eletrônicos.

Esse é o resumo do cenário que a empresa de segurança Symantec projeta para o próximo ano.

Muitas das ameaças já são conhecidas. O que chama atenção da companhia é a sofisticação e a perspectiva de aumento no número de determinadas ocorrências.

“O uso de URLs mascaradas vai crescer, porque envolve uma grande utilização por parte das pessoas.  A intenção é enganar o usuário ao fazê-lo pensar que irá acessar determinado site, quando na verdade ele será direcionado para um local infectado”, afirma o diretor de engenharia da Symantec, Paulo Vendramini.

“Outra modalidade que merece atenção é o uso de softwares fraudulentos. Nesse caso, os criminosos vendem programas que pretensamente são de segurança, mas que tem o objetivo real de roubar senhas e outros dados do usuário“, diz.

“Deve-se observar que há uma especialização no perfil das ameaças. Assim, códigos maliciosos para smartphones também se mostram comuns gora”.

Fonte: http://idgnow.uol.com.br/seguranca/2009/11/25/em-2010-tome-cuidado-com-servicos-de-encurtamento-de-urls-e-softwares-fraudulentos/

Malware Gumblar está ativo novamente, adverte pesquisadora

Category : Malwares, Segurança

 Pesquisadores da ScanSafe registram uma nova atividade do Gumblar, malware multifuncional que se espalha quando PCs visitam páginas web contaminadas. Entre suas características, o Gumblar é capaz de roubar credenciais FTP e até de sequestrar resultados de buscas do Google, substituindo o resultado em PCs infectados com links para outros sites com conteúdo malicioso.

Quando foi identificado em março de 2009, o que se descobriu é que o Gumblar buscava por intsruções em um servidor em gumblar.cn, domínio que foi desativado na ocasião mas que voltou a funcionar na última sexta-feira (6/11), segundo comentário postado no blog da ScanSafe pela pesquisadora Mary Landesman.

Sites infectados com essa praga possuem um iframe – trata-se de uma técnica utilizada que leva conteúdo de um site para dentro de outro. Desenvolvedores de malwares são capazes de tornar esses iframes invisíveis. Quando vítima visita uma página infectada, o iframe carrega instruções que ficam armazenadas em um computador remote para tentar hackear o equipamento que está fazendo o acesso.

O Gumblar, então, verifica se a máquina visitante está executando uma versão não corrigida do Reader ou do Acrobat, ferramentas da Adobe, e caso encontre, irá comprometer o funcionamento do PC a partir de a downloads maliciosos.

Domínios reconhecidos com perigosos em geral são suspensos o que leva os criadores de malware a frequentemente terem de mudar o domínio em que suas pragas vão buscar por instruções. Por alguma razão, o domínio gumblar.cn foi liberado e voltou a ser usado.

A pesquisadora informa que sites que ainda estão infectados com o Gumblar podem, agora, voltar a receber instruções e voltar a agir. “É uma bagunça e precisamos ficar atentos”, escreveu.

 Fonte: http://pcworld.uol.com.br/noticias/2009/11/09/malware-gumblar-esta-ativo-novamente-adverte-pesquisadora/

Relatório de Inteligência de Segurança da Microsoft Volume 7

Category : Malwares, Segurança

Ola pessoal,

A Microsoft disponibilizou no inicio desta semana o volume 7 do Relatório de inteligência de segurança da Microsoft que fornece uma visão detalhada dos softwares mal-intencionados ou potencialmente indesejados, dos exploits de software, das violações de segurança e das vulnerabilidades de software (tanto em produtos Microsoft como de terceiros).

Para fazer o download da versão em português acesse a url abaixo:

http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd

Related Posts with Thumbnails