sexta-feira, 28 de agosto de 2009

Antivírus - O que é e como funciona um antivírus?

Antivírus é um software responsável pela detecção, desinfecção e remoção de pragas digitais como vírus, trojans (cavalos de tróia), worms e qualquer outro tipo de código malicioso, não se limitando somente aos vírus como o nome sugere. Alguns antivírus também removem adwares e spywares, tarefa antes reservada apenas aos anti-spywares.

O antivírus funciona com um banco de dados chamado de lista de definição. Essa lista contém informações para que o antivírus consiga identificar quais arquivos são bons e quais são maliciosos. Em outras palavras, para que ele consiga detectar um vírus, é necessário que esse vírus esteja na lista definição. Esse é o motivo pelo qual os antivírus requerem atualização constante: para detectar os vírus mais recentes, a lista de definição precisa ser a mais nova possível. As companhias antivírus capturam os vírus que estão circulando na rede e também recebem exemplares de seus usuários para atualizar a sua lista de definição.

Existem algumas técnicas, conhecidas genericamente pelo termo de heurística que analisa a estrutura de um arquivo e, algumas vezes, também o seu funcionamento. Estas técnicas permitem que um antivírus detecte um vírus que ainda não está presente em sua lista de definição.

quinta-feira, 27 de agosto de 2009

Novo scam usa o nome da Caixa Econômica Federal

Um novo scam circulando pela web está usando o nome da Caixa Econômica Federal para enganar os internautas. Um e-mail falso em nome do banco vem com o assunto "Componente Atualizado Caixa" e pede para que os usuários instalem um "componente de segurança" em seus PCs.

Se o usuário clicar no link para download deste "componente de segurança", o malware será instalado no computador e capturará tudo o que for digitado pelo usuário, mesmo o que for digitado em teclados virtuais, e enviará as informações para os criminosos responsáveis pelo golpe.

Se você receber este e-mail, apague-o imediatamente.

quarta-feira, 26 de agosto de 2009

[Anti vírus] > COMODO Internet Security 3.11.108364.552

COMODO Internet Security é um produto de segurança gratuito. O fato desta suite ser gratuita não implica que seja negligente em determinadas funções que só estamos habituados a ter em produtos pagos e bem pagos. COMODO está mais maduro e adquiriu ao longo destes anos uma experiência vital para estar na primeira linha de escolha dos consumidores.

A suite Comodo Internet Security, como já referi é gratuita e sem qualquer limitação, poderá mesmo utilizar ao nível comercial. Por falar em ferramenta aproveito para referir que esta suite integra um antivírus, a firewall, detecção de intrusão, optimização do sistema, protecção de redes wireless tudo devidamente sincronizado e afinado.

O COMODO Firewall ou o COMODO Antivírus podem ser instalados como produtos individuais utilizando o setup e distinguido essa intenção.

Este Internet Security combina a famosa e premiada Firewall com um recente mas muito bom software de Antivírus, servindo de barreira de protecção ao malware que vagueia na Internet e mais recentemente que povoa as pendrives USB e discos externos. Esta ferramenta detecta activamente toda a acção do sistema bloqueando ataques externos, contaminação por vírus, trojans, spyware e restante malware já nosso conhecido.

É uma excelente solução de segurança, provavelmente uma das melhores suites de segurança gratuitas do mercado.

Licença: Freeware
Sistemas Operativos: Windows XP/Vista


Download [32bits]: COMODO Internet Security 3.10.101801.529 [38.61MB]


Download [64bits]: COMODO Internet Security 3.10.101801.529 [41.24MB]


Homepage: Comodo

terça-feira, 25 de agosto de 2009

Escola Superior de Redes lança curso e cartilha “Protegendo seus filhos no uso da Internet”

Depois de mapear e identificar soluções para os perigos da Web, a Escola Superior de Redes (ESR) da Rede Nacional de Ensino e Pesquisa (RNP) desenvolveu o curso “Protegendo seus filhos no uso da Internet”, destinado a pais e responsáveis, com o objetivo de fornecer conhecimentos básicos para o acompanhamento das atividades online desta nova geração.

Em um ciclo inicial de 4 palestras, sendo a última na data de 24/08/2009 em Brasília, a intenção é promover um debate sobre os benefícios trazidos pelo aumento substancial do acesso de crianças e adolescentes à Internet, mas também os riscos produzidos por esta nova realidade.

Por ocasião da iniciativa, a ESR disponibilizou em seu site, na Sala de Leitura, a cartilha homônima “Protegendo seus filhos no uso da Internet”.

“O objetivo do material é apresentar as principais ameaças a crianças e adolescentes na utilização da Internet, capacitando pais e responsáveis no acompanhamento das crianças no uso saudável do computador.

Serão apresentadas as principais ferramentas e programas usados por crianças e adolescentes, como Orkut, MySpace, MSN, Skype, Blogs e Fotologs, entre outras, além de dicas para verificar os registros de acesso para o monitoramento das atividades de seus filhos na Internet.”

[Alerta] 25 de agosto de 2009.

[e-mail] > Falso domínio GlodoVideos.com (com D) sendo usado em mensagens de phishing para distribuir virus trojan.

[e-mail] > Mais e-mails falsos em nome do Big Brother: "Eu no BBB10, vota no meu video!!!" traz link para virus trojan.

[e-mail] > Muitas mensagens falsas estão explorando o tema "Comprovante de Depósito em Conta Corrente", sempre levando p/ um trojan.

[e-mail] > "Promoção Banda Larga Claro 3G", falsa mensagem informando suposta promoção traz link p/ vírus banker.

[www] > Dominio Itaiu.com.br foi usado para hospedar página falsa do Banco Itaú.

[www] > Domínio SeuEmprego.net sendo usado em mensagens de phishing oferecendo empregos. Site traz virus trojan.

[e-mail] > "Emprego estágio: uma empresa está interessada em seu currículo", falso e-mail com suposta proposta de emprego traz link para virus trojan.

[e-mail] > "BBB 10!! Agora com o prêmio de R$ 10 MILHOES", falsa mensagem traz link para virus.

[www] > Site BradescoRecadastramentodeSeguranca.com está sendo usado para hospedar página falsa do banco Bradesco.

[e-mail] > Falso domínio ProtegendoVoce.com.br está sendo usado para distribuir virus banker através de mensagens de phishing.

quinta-feira, 20 de agosto de 2009

[Alerta] > Alerta!!!

[www] > Página falsa do Banco Itaú hospedada no dominio bancoitau.tk

[www] > Falso domínio AdobeMacromediaPlugin.com sendo usado em mensagens de phishing para distribuir suposta atualização do Flash.

[e-mail]  > "Minha filha desaparecida, mamãe te ama", falso e-mail com suposta foto de criança desaparecida traz link p/ virus. 

[e-mail] "olha oq fiz com suas fotos.... rsrsrs hxxp://migre.me/5v3i", mensagem enviada via DM tem link para página falsa do Twitter

[E-mail] > protesto de titulos.


"Comunicado Oficial de Protesto de Títulos" falsa mensagem ameaçando protesto de título traz link para virus. 

quarta-feira, 19 de agosto de 2009

"Segue em anexo comprovante de depósito em conta corrente, confira seus dados", mensagem falsa em nome da BV Financeira traz vírus trojan.

Novo vírus infecta programas criados com Delphi

Pesquisadores de segurança alertaram nesta semana para um novo vírus chamado Win32.Induc. O Win32.Induc foi criado para infectar aplicações desenvolvidas com a linguagem Delphi, que é usada no desenvolvimento de programas para Windows (incluindo bancos de dados).

Quando um programa infectado é executado em uma máquina com Delphi, o vírus infecta qualquer outro programa compilado nesta máquina. O vírus se espalha como um arquivo executável e como um código fonte.

Ele então procura por um compilador na máquina infectada e recompila o código fonte, inserido seu código em quaisquer outros programas compilados na máquina.

Os desenvolvedores com as máquinas infectadas passarão a infecção para todos os programas que estiverem criando. A Sonicwall e outras empresas de softwares antivírus já atualizaram seus programas para possibilitar a detecção e bloqueio do Win32.Induc.

Pragas...

[e-mail] > "Voce foi sorteado na promoção CUIDE-SE BEM do Boticário" mensagem falsa com suposto bônus de R$ 200,00 traz vírus .

[e-mail] > "Parabéns você ganhou um presente" mensagem falsa com vírus aponta para promocaocasabahia.com.

[www] > Mais falsos domínios distribuindo virus através de mensagens de phishing: FutebolSemFronteiras.com e VideosYoutubee.com.

[www] > Falso domínio BancoPopularOnLine.net sendo usado em mensagens de phishing para distribuir vírus banker.

[e-mail] > "9 Infiéis da Universal" mensagem usando o nome do G1 com suposta matéria sobre Edir Macedo traz virus trojan.

[e-mail] > "Veja o video revelador que garante o prêmio p/ Carlinhos", falsa mensagem sobre A Fazenda traz virus trojan.




Cavalos-de-troia representam 83% das pragas distribuídas online

Apesar disso, no 1º semestre de 2009, o worm Conficker foi o malware que mais causou danos na web. Volume de spam cresceu 150% no período.
Os vírus do tipo cavalo-de-troia são o tipo de praga virtual mais comum na internet e representam 83% de todo malware que circula eletronicamente, aponta estudo divulgado pela empresa de segurança BitDefender na terça-feira (18/8), referente ao período de janeiro a junho de 2009.

Apesar disso, mostra a análise, o Downadup Internet Worm - mais conhecido como Conficker - foi a praga que mais danos causou, tendo conseguido infectar mais de 11 milhões de computadores em todo o mundo. O Downadup se aproveita de uma brecha existente para se espalhar. A Microsoft já publicou correção para a falha, mas a praga, segundo a empresa de segurança, continua a infectar um grande número de sistemas que ainda não instalaram a correção.

De acordo com a BitDefender, os países mais ativos na propagação de pragas virtuais nos primeiros seis meses de 2009 foram China, França, Estados Unidos, Romênia, Espanha e Austrália, respectivamente.

Mensagens não desejadas
O levantamento mostra que houve um aumento de 150% no volume de spam (mensagens eletrônicas não desejadas) com imagens no primeiro semestre do ano em relação ao mesmo período de 2008.

Segundo a BitDefender, em junho de 2009, spams com ofertas de softwares e produtos representaram 5% do total de mensagens não desejadas enviadas no mundo todo. Entre os demais conteúdos mais comuns de spam estão: medicamentos; links para sites phishing; empréstimos e hipotecas; mensagens com pragas virtuais anexas; pornografia; sites de encontro/relacionamento; ofertas de emprego; cassinos online e diplomas acadêmicos.

Entre janeiro e junho deste ano, mensagens de phishing corresponderam a 7% do total de spam que circulou pela web. De acordo com a empresa de segurança, os países mais visados neste tipo de ataque foram Estados Unidos, Canadá e Reino Unido. A Rússia é apontada com uma das mais importantes fontes deste tipo de ataque e tem como principal motivo sua fraca legislação contra crimes cibernéticos e elevada taxa de desemprego.

Vírus em PENDRIVERS e MP3 Players

Os pendrivers e MP3 Players estão se popularizando, devido a queda nos preços e aumento nas capacidades de armazenamento. E junto com eles, vírus de unidades removíveis também estão se tornando comuns.

Tais vírus têm a capacidade de se espalhar de computador para computador através de um pendrive infectado. Para isso o vírus usa de um recurso comum ao Windows: a autoexecução. Quando uma unidade removível é adicionada ao Windows, automaticamente ela será aberta. É nesse momento que o virus se instala: dentro do pendrive é inserido um arquivo autorun.inf, que será o responsável por executar o vírus.

Alguns sintomas comuns de pendrivers e unidades infectados:
A Unidade fica inacessível
Erros de Autorun são comuns na tela
A opção de ver arquivos Ocultos fica desabilitada e/ou nunca fica ativada
Incapacidade de apagar/mover arquivos do pendrive


Para lhe ajudar a remover essas infecções mais comuns, vamos recomendar algumas ferramentas e procedimentos que podem ser tomados para resolver ou prevenir o problema.

PenClean

O PenClean é uma ferramenta brasileira desenvolvida por Renato Mejias. Limpa e remove do pendrive e do computador as infecções mais comuns. Veja a lista das infecções removidas.

Baixe o PenClean e salve no seu desktop.
Execute o programa.
Conecte o seu pendrive ao computador.
Selecione a opção Verificar unidade, abra a caixa Unidade, escolha a letra onde o pendrive esta conectado. Marque a opçao Vacinar e clique no botão Verificar.
<>
Será informado se algo foi encontrado, se for encontrado será pedido para reiniciar, clique em Sim. O computador será reiniciado.
Um relatório sobre a execução será gerado e salvo em C:\PenClean\PenClean.txt
Faça o mesmo procedimento para limpar outras unidades que possam estar infectadas.

Flash Disinfector

Faça o download do Flash_Disinfector.exe e salve no seu desktop (Ambiente de Trabalho):
Primeiramente conecte seu pendrive infectado ao computador
Duplo clique em Flash_Disinfector.exe.
Ao aparecer uma mensagem na tela, confirme no OK
Aguarde, o desktop irá sumir por alguns segundos.
Quando a execução concluir, irá aparecer na tela a mensagem "Done"
Reinicie o seu computador.


Obs. Após a execução do Flash Disinfector, será criado em seu pendrive ou unidade removível uma pasta chamada C:\autorun.inf. O motivo de tal criação é proteger seu pendrive contra futuras infecções.

Proteja-se contra novas infecções

Para proteger seu PC de futuras infecções transmitidas por pendrive, sugerimos duas ações simples:

1) Desative o Autorun no Windows. 

Para isso baixe a ferramenta USBVacine:

Com ela é possível desativar totalmente o Autorun no Windows, e assim sua máquina ficará protegida caso uma unidade removível infectada seja conectada ao computador.
Com essa ferramenta ainda é possível proteger pendrivers e dispositivos USB, no mesmo esquema do Flash Disinfector.

2) Use o Explorar

Mesmo com o Autorun desabilitado, sugerimos que, ao abrir um pendrive de terceiros você acesse Meu Computador e ao ver a unidade removível listada junto com as outras, você deve clicar com o botão direito do mouse sobre ela, e escolher Explorar. Dessa maneira, caso o pendrive esteja infectado, o autorun.inf presente na unidade não será executado, e conseqüentemente, o malware não irá infectar seu computador.

PAZ

segunda-feira, 17 de agosto de 2009

Dicas para garantir segurança em redes sociais

Na mesma medida em que cresce o número de usuários das redes sociais, aumenta também o interesse dos internautas mal-intencionados em aproveitar esses novos ambientes para explorar brechas de segurança.

Por isso, assim como acontece em relação aos e-mails, é preciso ter alguns cuidados na hora de interagir com os "amigos" (que nem sempre são conhecidos fora do mundo virtual). Além disso, alguns comportamentos simples podem reduzir consideravelmente os riscos de se participar desses ambientes.

Veja, abaixo, algumas dicas de especialistas em segurança da F-Secure:

- Tenha sempre senhas separadas e seguras para o seu e-mail e sites de rede social.

- Se você se tornar ciente de um problema de segurança do Facebook, escreva na sua página para a comunidade tomar uma ação preventiva.

- Escolha seus amigos sabiamente e tenha um especialista em segurança entre os seus amigos!

quinta-feira, 13 de agosto de 2009

Pesquisa mostra interesse das crianças por sexo na internet

São Paulo, 12 de agosto de 2009 - Uma pesquisa realizada pela Symantec mostrou que as crianças entre oito e 13 anos estão bastante interessadas em sexo. Palavras como "sexo" e "pornografia" aparecem entre as dez mais pesquisadas.

O estudo foi feito com base nas pesquisas realizadas por crianças e adolescentes de todo o mundo que utilizam o serviço OnlineFamily.Norton, da Symantec.

As redes sociais também estão no topo do interesse dos pequenos. O YouTube encabeça a lista, o Facebook aparece em terceiro e o MySpace fica em quinto lugar. Completam os dez termos mais buscados os termos Google, Yahoo, Fred, eBay e Micheal Jackson.

Microsoft corrige falhas de segurança no Windows

Empresa afirma que observou ataques baseados em uma problema no mecanismo do Office responsável por publicar documentos e planilhas na web.
A Microsoft começou a distribuir na terça-feira nove correções para 19 falhas de segurança no Windows e outros programas da companhia. Além do sistema operacional, as correções atingem os programas .Net Framework, Office, Visual Studio, ISA Server, Biz Talk Server e Remote Desktop Client for Mac.

Das correções, cinco são consideradas críticas. A Microsoft disse que havia observado ataques baseados em pontos vulneráveis no Office, em componente que permite publicar documentos e planilhas na web. Os programas vulneráveis são o Office XP, o Office 2003, Internet Security and Acceleration Server 2004 e 2006, além do Office Small Business Accounting 2006.

Em entrevista ao site “CNet.com”, Ben Greenbaum disse que muitas das vulnerabilidades identificadas neste mês estão relacionadas a controles ActiveX. As falhas de segurança podem ser exploradas simplesmente redirecionando o internauta a sites maliciosos, segundo eles. “Todos os problemas no ActiveX corrigidos neste mês poderiam ser facilmente explorados e causar um grande impacto para o usuário de computador comum”, disse Greenbaum.

As correções são distribuídas automaticamente pela Microsoft por meio do Windows Update. Os internautas também podem visitar o site do Windows Update para obter as atualizações mais rapidamente.

Edir Macedo": mensagem de e-mail falsa

Denuncia Agora: Edir Macedo": mensagem de e-mail falsa trazendo suposta notícia traz link para trojan cavalo de tróia {no ar}

Site do MASP, Museu de Arte de S. Paulo é comprometido

[ALERTA] Site do MASP, Museu de Arte de S. Paulo é comprometido, servindo um applet malicioso que instala trojan banker.

Site agitosbsb.com.br comprometido

[ALERTA] Site agitosbsb.com.br comprometido com javascript malicioso que é executado ao acessar a página. Script tenta instalar trojan

terça-feira, 11 de agosto de 2009

Apagado.net, veja quem deletou você no MSN

[ALERTA] "Apagado.net, veja quem deletou você no MSN", site oferece serviço duvidoso solicitando a senha do usuário. Não recomendamos o uso

segunda-feira, 10 de agosto de 2009

Uso excessivo de computador pode provocar fotofobia, adverte especialista

A hipersensibilidade à luz é cada vez mais comum em pessoas que passam horas em frente à tela do computador. Conhecida como fotofobia, essa intolerância prejudica a qualidade de vida do indivíduo, além de provocar desconforto e, eventualmente, enxaqueca, alerta Wilmar Silvino, oftalmologista do Complexo Hospitalar Edmundo Vasconcelos.
 
De acordo com Silvino, o agente causal da fotofobia não é o computador, mas a permanência excessiva diante da tela faz com que doença se manifeste. 

A fotofobia pode, também, ocorrer como resultado de alterações do sistema ocular e de outros sistemas. As alterações mais freqüentes que levam à fotofobia são dores de cabeça frequente, noites mal dormidas, uso de óculos inadequados e tarefas que exigem atenção ocular para perto como, por exemplo, a utilização de computadores. 

"No caso do uso excessivo do computador é importante que a pessoa faça intervalos de alguns minutos a cada duas horas", acrescenta o especialista, que também ressalta a necessidade de a tela do equipamento ficar na altura do nariz com distância de 50 centímetros do aparelho. 

Com o esforço em frente à tela do monitor, a pessoa pisca menos, o que diminui a lubrificação dos olhos. "Piscando menos, os olhos ficam secos por evaporação excessiva da lágrima", diz o médico. 

Riscos da doença 

Pessoas de pele ou olhos claros podem apresentar a fotofobia por falta de melanina e devem tomar mais cuidado, usando diariamente óculos de lentes escuras, principalmente em locais ensolarados. 

De maneira geral a doença pode comprometer a rotina do individuo, impedindo-o de fazer atividades como dirigir, caminhar durante o dia, tomar sol, assistir TV, trabalhar em frente à tela do computador, entre outras. 

O tratamento para a fotofobia é variável, pois depende da causa que a gerou. Em casos originados a partir de doenças, é importante tratá-la o quanto antes. Mas há casos em que não há nenhum tipo de doença e sim um excesso de sensibilidade. 

"Quando isso acontece é fundamental que a pessoa se habitue à claridade ou utilize lentes/óculos que protejam os olhos contra a claridade", finaliza o médico. 

Veja abaixo algumas dicas para se prevenir contra a fotofobia: 

 Faça um descanso de 10 minutos a cada uma hora de trabalho. 
 Evite colocar o monitor em uma posição em que alguma janela fique de frente para seu olhar. 
 Use o monitor do computador abaixo da linha do horizonte de visão. 
 Pessoas com predisposição devem usar lágrimas artificiais (colírios) ou umidificar o ambiente. 
 Mantenha uma distância de 50cm da tela do monitor. 
 O uso de lentes de contato pede lubrificação extra dos olhos. 
"Isso so acomtece com voce!kkkkkkkk": Falso video em email redireciona usuário a cavalo de tróia. Golpe no ar.
[e-mail] >  "Exclusivo G1, equipe medica realiza exames em Massa": Falso email em nome do portal G1 infecta usuário com cavalo de tróia.

terça-feira, 4 de agosto de 2009

[Alerta] > Novos golpes.

[e-mail] > " Essa foto explica o porque da doença causada pelo vírus H1N1 foi nomeada como: GRIPE SUÍNA!" Link no email é falso e infecta usuário.

[www] > Site falso visa-fatura.com sendo usado em mensagens de phishing. Se receber uma mensagem com esse endereço, não clique!

[e-mail] > "Débito Pendente VISA", falsa mensagem acusando débito de R$ 552,85 traz link para vírus trojan.

[www] > Domínio convitesperfeitos.com está sendo usado para distribuir virus usando nome do site Par Perfeito.

[e-mail] > "Usuário(a) interessado(a) em você", mensagem usando o nome do site Par Perfeito traz link para virus.

[e-mail] > "Lula envia mensagem a Massa e deseja rápida recuperação do Piloto", mensagem traz link para virus.

[e-mail] > "Xuxa sofre acidente de carro nesta tarde no RJ", falsa mensagem traz link para virus trojan. Imagem

[e-mail] > "Promoção Compre Fácil TAM", falsa mensagem oferecendo passagens aéreas a R$1,00 traz link para virus.

[www] > Dominio plantaoglobo.com está sendo usado para disseminar vírus trojan em mensagens de phishing.

[e-mail] > "Médicos anunciam morte cerebral de Felipe Massa", falsa mensagem traz link para virus trojan. 

[e-mail] > Mais e-mails maliciosos com trojans sobre a gripe suína: "Sintomas, Contágio, Prevenção no Brasil"

[www] > Os domínios twiter-imagensonline.com e twiter-sodownloads.com estão distribuindo vírus. Se os encontrar em alguma mensagem, não clique!

[e-mail] > "Quero uma explicação tua, virei piada no Twitter", falsa mensagem traz link para virus banker.

[e-mail] > "Ivete Sangalo sofre acidente de carro", falsa mensagem traz link para virus trojan. 

[e-mail] >Infoemail Internet Banking email 142.002‏", falso email em nome do Banco Bradesco redireciona usuário a cavalo de tróia.