quinta-feira, 25 de junho de 2009

[Alerta] > Novos golpes. Atenção

[e-mail] > "Concurso Petrobrás - 3948 vagas abertas" falsa mensagem leva para trojan banker.

[e-mail] > "Compra finalizada com sucesso", falsa mensagem de suposta compra nas Casas Bahia leva para trojan.

[e-mail] > "Irregularidade de Imposto: Malha Fina", falsa mensagem acusando irregularidades em Imposto de Renda.

[e-mail] > "Novo Vestibular Ulbra", falsa mensagem usando o nome da Univ. Luterana traz link p/ virus trojan. 

[e-mail] >  "Vazou os videos do Desastre. Voo AF 447 cenas fortes!!", mensagem falsa sobre desastre aéreo leva p/ trojan.

[e-mail] > "MM Rezende Atacadista, Orçamento" falsa mensagem se passando por orçamento tem link p/ virus banker.

Entenda como seu computador pode ser ameaçado na internet

Entre os usuários de internet banking e de comércio eletrônico existe uma preocupação unânime: segurança. Em palestra sobre cyber crimes, Amol Deshmukh, da Gemalto, explicou algumas das ameaças às quais seu computador pode estar exposto na internet. Veja algumas delas:

Cavalos de Troia: são programas a serem instalados no seu computador que liberam o caminho para outras possíveis invasões.

Phishing: o phishing é um dos mais famosos golpes, ao menos é um dos mais visíveis. São os ataques online com spams, sites maliciosos, mensagens instantâneas e e-mails, que pedem para que você revele informações sigilosas. Parece incrível, mas Deshmukh revelou que kits para fazer o phishing podem ser encontrados em lojas online fora do País por cerca de US$ 25.

Pharming: este é uma espécie de evolução do anterior, o phishing. No Pharming, os criminosos tentam enganar os consumidores roubando o domínio de algum site da internet e redirecionando seus visitantes para um outro site falso. No novo site, mais informações para fraudes são solicitadas.

Men-in-the-middle: também conhecida como MITM ou “homem no meio”. Neste cyber crime específico, você pensa que está mandando suas informações diretamente ao banco ou para alguma instituição, mas existe um criminoso no meio, recebendo seus dados, registrando, e enviando finalmente ao destino final. Neste caminho, ele anota seus dados e senhas para poder usar posteriormente. Esse tipo de crime ficou conhecido internacionalmente em 2007.

Keyloggers: softwares instalados em seu computador que gravam tudo o que você digita no teclado. O perigo pode existir ao digitar informações sobre contas, cartões de créditos e até mesmo senhas de contas comuns de internet. Uma evolução é o screenlogger, que consegue armazenar a posição do cursor e a tela apresentada nos momentos em que o mouse é clicado.

Spyware: este programa, quando instalado no seu computador, age como um espião mesmo, coletando todas as informações dos seus hábitos de internet. É bem difícil que você o perceba durante o uso do computador e ele pode entrar por diversas maneiras, desde o download em sites até conexões de compartilhamentos de arquivos.  

Spam: o spam é uma espécie de correspondência indesejada que pode ser perigosa, porque pode trazer outros programas indesejados ao seu computador.

Vírus: um programa que se instala no computador e precisa de outro programa para poder se espalhar.

Men-in-the-browser: conhecido também como MitB ou “homem no navegador”, é uma das formas mais recentes de ataques na internet. É um programa instalado no seu computador que contamina o seu navegador e tem o poder de modificar páginas e conteúdo de transações.

Worm: é um programa que se replica e espalha sem a ajuda de outros programas. Invade o computador e pode ser usado para deletar arquivos e enviar documentos.

As ameaças são numerosas, mas não há porque não usar os serviços online, de acordo com Deshmukh. Segundo ele, as empresas buscam estar sempre um passo a frente dos suspeitos. Até mesmo porque, segundo Deshmukh, os bancos e empresas estão entre os que mais pagam pelos crimes que acontecem em suas transações online. 

A prevenção para todos esses ataques continua sendo a mesma para os consumidores: manter os serviços de antivírus e os navegadores atualizados e evitar clicar em links que não sejam seguros. Já as empresas devem segmentar seus clientes e buscar soluções específicas para cada grupo, segundo Deshmukh.

terça-feira, 16 de junho de 2009

[Ultimas] > Atenção para esses novos golpes.

[e-mail] > Equipe Windows Live! Aviso Urgente de Bloqueio de Conta." Falso email redireciona usuário a vírus.

[e-mail] > "Yahoo MensageN": falsa mensagem (mal escrita) de "alguém que te admira". Leva para banker em yescombr.sitebr.net, site comprometido .

[e-mail] > "Ultimo aviso seu email Hotmail sera excluido em 48 horas.": falsa ameaça de exclusão de conta leva para trojan banker. 

[e-mail] > "Seu nome foi mencionado em um de nossos videos mais acessados.": e-mail falso em nome do YouTube leva para vírus banker.

[e-mail] > "Atendimento Bradesco Pessoa Fisica": Email falso em nome do Bradesco. Cuidado site: blog.alpha-billiard.com.

[e-mail] > "De: BB / Correção do Cadastramento de Computadores.": Email falso em nome do Banco do Brasil.

[e-mail] > "suporte@caixa.org / Caixa - Componente Atualizado." Email falso em nome da Caixa. Cuidado site: vet57.com.

[e-mail] > "(USUÁRIO), Atualizacao Importante para cliente Banco do Brasil.": Email falso enviado em nome do Banco do Brasil.

[e-mail] > "De: Banco Bradesco S.A. / ULTIMO AVISO": Email falso enviado em nome do Banco Bradesco. Cuidado site: gwcal.fr.

[e-mail] > "[Paparazzo.com] - Priscila e Millena - Brasileirinhas": Email falso enviado em nome do Paparazzo + MSN + Terra.

[e-mail] > "Comunicado: Chaves Bradesco", Falso email em nome do Bradesco tenta convencer usuário a recadastrar chaves de segurança. Golpe no ar.


terça-feira, 9 de junho de 2009

[Alerta] > Novos golpes.

[e-mail] > "Fotos de final de ano." Link para supostas fotos de "final de ano" infecta usuário. Golpe online.

[e-mail] > "Vazou os videos do Desastre. Voo AF 447 cenas fortes!!". Email com falso vídeo redireciona usuário a programa malicioso. Online.

[e-mail] > "Tim Foto Mensagem - Você recebeu uma FotoMensagem do número: ****1830": e-mail fraudulento em nome da Tim leva para vírus banker.

[www] > Página falsa do Bradesco criada para roubar senhas é hospedada no endereço bradescocadastronet.webs.com

[e-mail] > "Divulgada imagens do acidente aéreo AF447", mais um phishing explorando o acidente da AirFrance.

[e-mail] > "Gripe suína se alastra no Brasil", falsa mensagem prometendo vídeo de vítima fatal da doença traz link para virus trojan 

[e-mail] > COMPRAFACIL - "Sua Entrega Esta Com a Transportadora": Email falso em nome da Compra Facil. Cuidado c site: rrts.dk.

[e-mail] > "Namorado com dor de cotovelo", falsa mensagem oferecendo supostas fotos sobre traição traz links que levam para trojans (cuidado)

[www] > Buscas no Google sobre acidente aéreo com avião da Air France levam para sites que instalam falsos antivirus http://is.gd/OJr9

[www] > AMERICANAS - "Recebemos seu pedido": Site falso enviado em nome da Americanas.com. Falsa compra de iPhone 3g.

[e-mail] > Golpistas usam falsa notícia sobre voo 447 para roubar senhas bancárias.

[e-mail] > "Caixa - Comunicado Urgente": Email falso enviado em nome da Caixa. Cuidado com domínio: webcindario.com.

[e-mail] > "Elementos de Segurança: Componente Certificado 5.3": Email falso enviado em nome do Bradesco.

[e-mail] > "Componente de correção do Cadastramento de Computadores": Email falso enviado em nome do Banco do Brasil.






[e-mail] > Criminosos criam golpe usando voo AF 447

Mensagem de e-mail possui logotipo do G1 e diz que o portal teve acesso exclusivo a imagens dos destroços e das vítimas.

Circula pelo menos desde esta terça-feira (2) um e-mail fraudulento que usa a imagem do portal de notícias G1 e a tragédia do voo Air France 447. A mensagem maliciosa afirma que a equipe do G1 teria obtido acesso exclusivo a imagens dos destroços e das vítimas do avião, que desapareceu enquanto sobrevoava a costa brasileira do oceano Atlântico nesta segunda-feira (1).

Para visualizar as referidas imagens o internauta é convidado a clicar em um link rotulado “imagem1.jpg”. Se clicado, no entanto, o arquivo oferecido para download, a partir de um servidor argentino comprometido, é o foto1.exe. Uma vez executado, o cavalo de troia instala um ladrão de senhas bancárias no PC.

Mensagens falsas que disseminam esse tipo de código malicioso são comuns. Porém, quando ocorre alguma tragédia, os criminosos invariavelmente buscam utilizá-la de qualquer forma possível para tornar a fraude mais atrativa e, com isso, aumentar o número de vítimas.


Antivírus não é usado por 30% das pequenas e médias empresas no Brasil

Por Rodrigo Afonso, repórter do COMPUTERWORLD
Publicada em 08 de junho de 2009 às 16h49
Atualizada em 09 de junho de 2009 às 10h34

Levantamento da empresa Symantec aponta também que 47% delas não têm ferramentas de segurança nas máquinas de usuários.
Uma pesquisa realizada pelo Instituto Applied Research, a pedido da empresa de segurança Symantec, indica que 30% das pequenas e médias empresas (PMEs) brasileiras não usam antivírus. Além disso, 47% delas não contam com ferramentas de segurança nas máquinas de seus usuários; 42% delas não implantam ferramentas de backup e de restauração de desktops; 35% não possuem antispam; e 40% não têm backup ou sistema de recuperação de servidor.

Apesar dos dados mostrarem a falta de aplicação de políticas consistentes de segurança da informação, Marcelo Saburo, gerente comercial da Symantec para PMEs, se surpreendeu apenas com o percentual de empresas sem ferramentas contra vírus, solução bastante elementar nos dias de hoje.

“Se é recomendado que cada usuário doméstico de microinformática tenha uma instalação de antivírus, um percentual de 30% de empresas desprotegidas é preocupante e indica que a segurança, de uma forma geral, está descuidada”, avalia. 

A pesquisa também procurou levantar as causas para essas falhas. De acordo com as próprias empresas, a falta de recursos e de funcionários qualificados são os principais culpados. No Brasil, 28% das companhias não têm pessoal dedicado à área de tecnologia da informação e 37% dizem que falta verba para comprar ferramentas de segurança da informação.

Apesar de alegarem falta de orçamento, a maioria das empresas brasileiras pretende aumentar (40%) ou manter (49%) a verba de tecnologia, mesmo com a crise financeira.

A pesquisa também levantou as causas de perdas ou vazamento de dados nas PMEs do Brasil. 50% das companhias indicaram que houve roubo de laptops, smartphones e PDAs. Os outros 50% sofreram com perda ou roubo de fitas de backup e outros dispositivos importantes de armazenamento.

O levantamento foi realizado mundialmente. Na América Latina, foram entrevistadas 300 empresas, das quais 100 do Brasil. Em toda a AL, 94% dos participantes consideram o backup e a recuperação de dados como importantes, seguido por estratégia de recuperação de desastres (92%) e soluções de arquivamento (83%).

Crackers podem ter invadido até 40 mil sites para espalhar malware

Por IDG News Service/Reino Unido
Publicada em 02 de junho de 2009 às 12h48
Atualizada em 02 de junho de 2009 às 12h50

Segundo Websense, sites comprometidos redirecionam internautas a página com malware. Programa malicioso pode roubar dados.
Até 40 mil sites podem ter sido alterados por crackers, com o objetivo de redirecionar os visitantes dessas páginas para outros endereços contaminados com vírus e outros tipos de malware, de acordo com a Websense, empresa especializada em segurança no meio digital.

Os sites invadidos foram modificados para redirecionar os usuários a uma versão falsa do Google Analytics. De lá, eles são enviados a uma outra página, disse Carl Leonard, gerente de pesquisa de ameaças da Websense.

Nessa terceira página, o usuário recebe um alerta avisando que o computador foi contaminado por um vírus e pede a instalação de um software pare remover o programa malicioso do computador.

O programa instalado, porém, é um cavalo-de-troia e pode ser usado para obter informações pessoais do internauta, como senhas bancárias e de loja virtuais, ou para transformar a máquina em um PC zumbi, que envia spams e dissemina mais softwares maliciosos.

O mais preocupante, na avaliação de Leonard, é que apenas quatro dos 39 programas de segurança encontrados no mercado hoje são capazes de identificar o programa malicioso. A empresa ainda não determinou o que os crackers estão fazendo com os PCs comprometidos.

terça-feira, 2 de junho de 2009

[Alerta] > As ultimas fraudes digitais. Atenção cuidado!

[e-mail] > Fraude Vídeo Priscila BBB9

Mensagem a respeito de suposto vídeo da ex participante do BBB Priscila, no qual, segundo o texto, ela mostra "tudo que os homens do Brasil querem ver, até o piercing íntimo". O link na mensagem leva a um arquivo malicioso identificado como Heur.Trojan.Generic (Kaspersky).

Imagem do e-mail.

Texto da mensagem.

[e-mail] > Fraude Fotos do Air-France

Fraude que supostamente possui um link para as fotos do acidente da Air France. A pessoa afima que as fotos são provenientes de um site Francês, e também informa as nacionalidades dos desaparecidos. O link aponta para um arquivo malicioso que foi identificado pela F-Secure como sendo W32/Downloader.

Imagem do e-mail.

Texto da mensagem.

[e-mail] > Comprovante de passagem GOL

Mensagem falsa se passando por confirmação de compra de passagem da GOL. A mensagem traz informações sobre valor, origem, destino, número de vôo, etc. Além disso é fornecida uma imagem de tamanho reduzido, ilegível, que seria do comprovante da compra. Para visualizá-lo a vítima deve, segundo o texto da fraude, clicar sobre a imagem. Ao clicar na imagem e em alguns outros links presentes a vítima é direcionada a um software malicioso identificado como Trojan-Downloader.Win32.Banload.byl (F-Secure).

Imagem 1 - Imagem 2 

Texto da mensagem.

[Alerta] > As ultimas fraudes digitais. Atenção cuidado!

[e-mail] > Ministério da Saúde - Alerta Nacional H1N1

Mensagem falsa se passando por alerta do Ministério da Saúde a respeito de alerta nacional relativo ao vírus da gripe suína (H1N1). O texto traz alguns números a respeito do alastramento do vírus pelo país (dados não confirmados) e fornece informações de como evitar o contágio e sobre alguns sintomas. Os links presentes na mensagem levam a uma página com conteúdo malicioso não disponível durante a análise. 

Texto da mensagem:

"Alerta nacional - gripe suína H1N1

O Ministério da Saúde confirmou 42 CASOS da Influenza A (H1N1) no país. 
As amostras com secreções respiratórias desses pacientes passaram por análise 
laboratorial e tiveram resultados positivos. Estamos em alerta nacional, pois 
os números crescem a cada hora que passa. Se não forem tomadas as preucações 
necessárias, entraremos em uma epídemia desenfreada. Por isso precisamos de sua ajuda.

Como evitar o contágio:
? Usar máscaras cirúrgicas descartáveis durante toda a permanência em áreas afetadas.
Substituir as máscaras sempre que necessário.
? Mais...

ATENÇÃO: febre, enjôos ou dores no corpo são os sintomas do H1N1. Colabore para 
a contenção do vírus verificando a existência dos seguintes sintomas da doença. 
O Brasil precisa de você!
Disque Saúde 0800 61 1997
Ministério da Saúde - Esplanada dos MinistériosBloco G - Brasilia / DF
CEP: 70058-900 - Fone: 3315-2425 - contato@saude.gov.br"

Imagem:





[Alerta] > As ultimas fraudes digitais. Atenção cuidado!

[Página falsa] > Página falsa muito parecida com a página de auto-atendimento do Banco do Brasil. A página é usada para roubar informações da vítima como número da conta e senha de acesso ao Internet Banking.

Texto da mensagem: 

Módulo de Segurança do BB.
Mais proteção para você e sua conta.
  Clique e saiba mais
   
Auto-Atendimento

Titular

Agência Conta

Certificado Digital A3
Deficiente Visual


 Problemas no acesso à conta?
O Banco do brasil disponibiliza atendimento 24 horas. Ligue para o Suporte Técnico 0800-7290500

Segurança | Política de Privacidade | Relação com Investidores | Imprensa | English | Mapa do Site

Imagem:

[Info] > A Evolução dos vírus

NFECTORES DE ARQUIVOS
Os primeiros vírus com objetivos maliciosos surgiram em 1982. Só mais tarde que eles seriam uma dor de cabeça para os usuários e empresas usando computadores, até porque poucos tinham computadores em 1982.

Os primeiros vírus são os clássicos infectores de arquivos. Quem os faziam eram mestres da programação, pois estavam descobrindo algo novo, que ninguém fazia antes. Qualquer coisa era considerado uma evolução, os Anti-Vírus raramente precisavam de atualização, mas quando precisavam já estava quase na hora de trocar a versão do Anti-Vírus, pois o antigo não tinha capacidade para remover os novos vírus.

Os infectores de arquivos foram populares até os vírus aprenderem a infectar setores de Boot.

INFECTORES DE BOOT
Agora eles começaram a infectar os disquetes mais facilmente e não precisavam nem de um arquivo para fazer isso. Que evolução! Isso era um grave problema.

Os infectores de boot foram populares. Geralmente também infectavam arquivos. Ainda eram vírus complexos, feitos por verdadeiros “Black Hats”, programadores que realmente gostavam de fazer programas destrutivos.

MACROS
Infectar arquivos do Word era uma boa idéia, pois estes eram muito comuns e a maioria das pessoas trocavam esse tipo de arquivo.

Por esse motivo os vírus de macro causaram as primeiras grandes epidemias. Mesmo assim, os vírus de Macro são mais simples que os de boot. Muito mais simples que os infectores de arquivos.

Os vírus de Macro aumentaram muito o número de vírus conhecidos pela sua simplicidade: você não precisava ser um gênio para fazer algo que causasse pânico.

WORMS
O worm I-Love-You, ou LoveLetter, casou a uma epidemia mundial. Os vírus de Macro e Boot ficavam com vergonha perto dele.

Porém, não era a qualidade de programação. O I-Love-You foi feito em uma linguagem simples chamada VisualBasic Script. Muitos programadores a conhecem. Não foi um gênio que escreveu esse worm. Ao contrário do que acontecia antigamente, não havia nada que espantasse alguém. Havia, sim, um tipo de problema novo. Mas não era complexo.

Como nunca, fazer vírus era algo simples. Ferramentas para criar vírus e worms foram criadas. Qualquer um fazia seus bixinhos, muitas vezes para infectar um amigo.

Nem o Blaster e o Sasser, que também são Worms, representam algo de novo. Há anos certas pessoas invadem computadores usando falhas no sistema. Automatizar o processo é fácil, principalmente quando os outros já fizeram a parte difícil para você.

Primeira reportagem sobre vírus de computador.

[Info] > Nova praga virtual está em circulação, alertam especialistas

Um novo ataque apelidado de Gumblar surgiu na internet em março, mas só agora começou a ser visto pelos especialistas como uma ameaça ainda mais perigosa que o Conficker, que segundo estimativas fez mais de dez milhões de vítimas ao redor do mundo.

Segundo o site ZDNet, o ataque se aproveita da baixa segurança em websites legítimos para instalar código malicioso que, uma vez rodados em um computador vulnerável, é capaz de baixar novos malwares para a máquina e roubar senhas de acesso FTP a outros sites.

Os scripts maliciosos são dispostos em sites vulneráveis e tentam explorar falhas na ferramenta Adobe Reader e Flash Player. Quando uma busca é feita no mecanismo Google a partir de uma máquina infectada, diversos resultados falsos são apresentados levando a vítima a outros sites de malware.

Em março, o Gumblar utilizava apenas um domínio para envio de malware, gumblar.cn, que apesar de hospedado na China está associado a endereços IP da Rússia e Letônia. Hoje, os malwares acessados pelas máquinas das vítimas do ataque se hospedam em diversos outros domínios.

O receio é semelhante ao que elevou o Conficker ao status de uma das maiores ameaças de todos os tempos na web: que as máquinas comprometidas pelo malware venham a fazer parte de uma gigantesca botnet, rede de computadores controlados remotamente por cibercriminosos para fins ilegais como envio de spam e derrubada de
servidores. Embora a ameaça do Conficker nunca tenha se concretizado, ela também não foi descartada e ainda se mantém com grandes probabilidades de “acordar” no futuro. O mesmo pode acontecer com o Gumblar.

A firma ScanSafe afirmou que 37% de todo malware que bloqueou com seu software de segurança durante as duas primeiras semanas de maio foram de responsabilidade do Gumblar, e levavam à interceptação de tráfego da web e instalação de trojans para roubos de nomes de usuários e senha. O roubo de senhas de serviços FTP que possam estar em máquinas comprometidas também aumenta o risco do malware ser distribuído para muitos outros domínios, dificultando o trabalho das firmas de segurança.

O Gumblar também pode evitar que seus sites distribuidores de malware entrem para a lista de bloqueados no Google Chrome, explicou o site Digital Trends que acrescentou que a Sophos, outra firma de segurança, teria noticiado que 42% de todos os códigos maliciosos encontrados em websites atualmente estão ligados ao ataque.

segunda-feira, 1 de junho de 2009

[e-mail] > Vários

"Comprovante de Depósito Jurídico / Comprovante Depósito-1992810": Email falso com link malicioso. Cuidado com domínio: class-e-content.com

"Atualização de segurança Bradesco. / Módulo de Segurança": Email falso com link malicioso. Cuidado com domínio: bradesco.hppsj.co.cc

Catho Online: oportunidade única de emprego": Falso e-mail oferece vagas na Globo.com. Links levam p/ trojan

[www] > Páginas falsas

Página falsa do Banco do Brasil, criada para roubar senhas de usuários esta hospedada no domínio portalbancodobrasil.com {no ar}

Mais páginas falsas, dessa vez do cartão de crédito Mastercard, hospedada no dominio masterecadastramento.com {no ar}

[Alerta] > Ätualização do Módulo de Segurança" BB

[Banco do Brasil] "Atualização do Módulo de Segurança": Email falso enviado em nome do Banco do Brasil. Cuidado com site: cardiosinos.com.br