terça-feira, 29 de setembro de 2009

[News] > ** Baixe agora o novo antivírus gratuito da Microsoft! Gratis **




A Microsoft lançou hoje a versão final do seu novo antivírus gratuito, o Microsoft Security Essentials. O programa oferece proteção em tempo real contra vírus, spywares, toorkits e outras ameaças e é simples de instalar e usar.

O Microsoft Security Essentials está disponível diversos idiomas, incluindo português brasileiro.

Sistemas Operacionais Suportados:

Windows XP (SP2 ou SP3; apenas 32bits)
Windows Vista (RTM, SP1 ou SP2; 32 e 64 bits)
Windows 7 (32 e 64 bits)


 Download: Microsoft Security Essentials

quinta-feira, 17 de setembro de 2009

Remova vírus de MSN e Orkut com o Bankerfix

BankerFix - Removedor Genérico de Bankers
O que é


O BankerFix é uma vacina contra worms e cavalos de tróia que roubam senhas de banco, Paypal, Orkut e MSN. Estas pestes são brasileiras e seu principal alvo são os internautas brasileiros, o que torna infecções por Bankers, como são chamadas estas pragas, comuns.
Você geralmente é infectado por um vírus deste tipo ao executar programas oferecidos por e-mails fraudulentos, mensagens falsas no Orkut e links maliciosos em mensagens de MSN enviadas por usuários infectados. O Banker freqüentemente causa uma lentidão na navegação web, impossibilita (ou dificulta) o desligamento do sistema, cria janelas falsas quando são visitados sites de bancos e instituições financeiras, cria telas falsas para login no MSN e abre janelas com endereço “getwindowinfo”.
Pode ser uma boa idéia utilizar a ferramenta caso seu MSN ou Orkut estejam enviando mensagens automaticamente.


Donwload:

BankerFix

 

Atualização Muda o Comportamento do AutoRun no Windows XP e Vista

O AutoRun é uma funcionalidade do Windows que permite que determinadas ações pudessem ser especificadas quando um dispositivo de dados era inserido no sistema. Esta funcionalidade permite maior comodidade aos usuários (principalmente usuários não-técnicos) em diversas situações, como a instalação de novos softwares, mas recentemente tem sido usada também para a disseminação de software mal-intencionado (como o Conficker).
Este blog já havia indicado em um post anterior como desabilitar o AutoRun, e agora a Microsoft divulgou a atualização 971029 que altera o comportamento do AutoRun nos sistemas Windows XP, Windows Server 2003, Windows Vista e Windows Server 2008. A partir da instalação desta atualização, a funcionalidade AutoRun passa a ser restrita a dispositivos CD e DVD. Para outros tipos de dispositivo - incluindo dispositivos USB - o AutoRun não é mais acionado, dificultando o seu uso como canal para softwares maliciosos.
O comportamento implementado por esta atualização é o mesmo adotado pelo Windows 7. A atualização está disponível no Centro de Download da Microsoft, e os links para cada versão estão listados no artigo 971029 sob o título "Links de Download".

quarta-feira, 16 de setembro de 2009

[www] > Página falsa do Serasa está hospedada no domínio ConcentreSerasadeSaoPaulo.com.br.

[www] > Falha de XSS no site DoubleClick.net está sendo usada p/ distribuir virus. Não clique em links iniciados em ad.doubleclick.net.

[www] > Falso domínio Bancodbrasil.com hospedou página falsa do Banco do Brasil. Várias mensagens de phishing apontam para esse endereço.

[e-mail] > "Luciano Huck sofre acidente de carro nessa madrugada no RJ", e-mail falso traz link para virus, veja imagem:

[www] > Falso domínio GrupoSuzuki.com está sendo usado para distribuir vírus através de mensagens de phishing [no ar] .

[e-mail] > "Banco do Brasil - nova medida de segurança", mensagem falsa apontando para o domínio Adesao-Seguranca.com traz link para trojan.

[www] >Falso dominio GrupoFininvest.com está sendo usado em mensagens de phishing para disseminar trojan [no ar]

[e-mail] >  "Ministério da Saúde lança manual de prevenção da GRIPE SUÍNA", e-mail falso leva para vírus.


[e-mail] > "Cancelamento: Aviso de Cancelamento do seu Email": O email é falso e o link redireciona a virus. Veja a imagem.

[e-mail] > "COMPROVANTE DE ESTORNO: Falso email contém link para download de cavalo de tróia.


[www] > Mais de 80 mil internautas podem ter sido infectados por site da Vivo.

Rede-zumbi Linux distribui malware para computadores com Windows

Mais de 70 endereços IP estão infectados. Botnet utiliza-se de provedores de DNS para distribuir conteúdo malicioso

Pesquisadores identificaram nesta sexta-feira (11) uma rede-zumbi infectando vários servidores com o sistema operacional Linux. A botnet usa então estes servidores para distribuir conteúdo malicioso a usuários com sistema operacional Windows.
Segundo o especialista Denis Sinegubko, a rede-zumbi atinge computadores rodando o nginx, software servidor de conteúdo para Linux que usa a porta 8080. A tática da botnet é de substituir links estáticos para malware, mais fáceis de identificar e eliminar, por sistemas DNS dinâmicos. O próprio código da botnet se encarrega de registrar e configurar o servidor para usar o DNS dinâmico, em serviços como o DynDNS e No-IP.
Não está claro quantos servidores foram infectados. Os provedores de domínios DNS explorados pela rede-zumbi já apagaram mais de 100 nomes de hosts suspeitos de seus bancos de dados, mas ao que parece a botnet cresce numa velocidade maior do que a de sua detecção e eliminação por parte dos provedores de DNS.

Site do The New York Times ofereceu banner de software antivírus falso

Pop-up de anúncio inserida por criminosos durante o final de semana informava que PC estava infectado e oferecia link para antivírus falso.
O jornal norte-americano The New York Times alertou seus leitores sobre um anúncio não autorizado inserido em seu site no último final de semana. Ao acessar o site, o internauta visualizava uma janela pop-up alertando que seu computador estaria sob ameaça de vírus e oferecia um link para um site com um software antivírus falso.

 “Acreditamos que foi gerado um banner publicitário não-autorizado e estamos trabalhando para evitar que o problema aconteça novamente”, disse o jornal em uma nota aos leitores publicada no domingo (13/9). “Se você vir tal alerta, sugerimos que não clique nele. Feche a janela e reinicie seu navegador”.

Um blogueiro chamado Troy Davis seguiu o link oferecido no banner fraudulento e descobriu que o código no Javascript do site do NYT redirecionava a um site que dizia que seu computador estava infectado. “É uma página falsa para um aplicativo que, na verdade, é um vírus”, disse Davis.

Nos últimos três meses, os softwares antivírus falsos atingiram o primeiro lugar entre as principais ameaças online, disse o pesquisador da companhia de segurança Trend Micro, Paul Ferguson. “Ele é convincente. “Nesse exato momento, eles são a principal investida (dos criminosos)”, afirmou Ferguson.

Os criminosos usam grande variedade de truques para bombardear seus produtos fraudulentos, como técnicas de otimização para buscas, de modo que fiquem listados entre os primeiros resultados das pesquisas online e, inclusive, nos anúncios automáticos que aparecem em sites de redes sociais.
Robert McMillan, do IDG News Service

O que fazer para evitar o vazamento de informações sigilosas das empresas

Mesmo com todos os investimentos em segurança, os dados confidenciais das empresas ainda tornam-se públicos por culpa dos usuários.

Líderes empresariais muitas vezes queixam-se de que fizeram altos investimentos em tecnologia para segurança da informação, mas continuam enfrentando problemas com vazamento de informações. A maior parte desses problemas ocorre por erros cometidos pelos usuários.

Segundo Marcelo Brunner, especialista em prevenção a perda de dados da EZ-Security, o surgimento de novas tecnologias, denominadas DLP (Data Loss Preventon), é um dos indicativos de que as empresas começam a se preocupar com o assunto.

Para aconselhar as empresas e seus funcionários sobre segurança da informação, Brunner deu cinco dicas que podem ajudar a evitar prejuízos:

1 – Cuidado ao armazenar informações confidenciais na redes sem qualquer restrição de leitura e escrita.

2 – Não envie documentos e planilhas para e-mails pessoais. Os arquivos vão parar em ambiente inseguro, como o computador doméstico do funcionário, e podem vazar.

3 – Evite ao máximo copiar informações críticas para dispositivos móveis, como pendrives, celulares, HDs externos etc. Se for imprescindível, utilize técnicas de proteção ou criptografia.

4 – Mantenha o computador bloqueado quando não estiver por perto, evitando que pessoas não autorizadas acessem seus arquivos confidenciais.

5 – Cuidado ao conversar sobre assuntos confidenciais em locais públicos, como restaurantes e cafés. Muitas pessoas não se atentam para esse detalhe, mas podem estar perto de concorrentes, fornecedores e clientes.
 

sexta-feira, 11 de setembro de 2009

[Informação] > Brasil já tem 42,9 milhões de computadores.

De acordo com um estudo realizado pela empresa de consultoria Everis, de cada três computadores na América Latina (de um total de 95,6 milhões), dois estão no Brasil e no México.

A empresa divulgou nesta semana um relatório com dados de 50 países obtidos entre os anos 2000 e 2008 e afirmou que o Brasil já possui 42,9 milhões de computadores, enquanto que o México ficou bem atrás com 20,6 milhões.

Apesar disso, o país com o maior número de computadores por habitante na América Latina é o Chile, com 31,4 PCs para cada 100 pessoas. O Brasil e o Uruguai ficaram empatados com 22,1 enquanto que a Argentina e México ficaram com 20,7 e 19,3, respectivamente.

[ Alerta ] 11/09/2009

[e-mail] > "Xuxa esta com gripe suina!" De: noticias@g1.com.br - Email falso enviado em nome do G1.


[e-mail] > "PEQUENO FAVOR: estou saindo da empresa onde trabalho, ai vai o meu curriculo", mensagem com suposto curriculo traz link para trojan.

 [e-mail] > "Delegacia de Polícia Federal, Dept. de Investigação a Crimes Virtual", falsa mensagem traz link para virus.

[e-mail] >  "Comprovante de Depósito Nestlé", falsa mensagem traz link para virus.



[www] > Falso dominio Bancodobrasii.net está hospedando página falsa do Banco do Brasil [no ar].

[www] > Falso dominio LiveSetupSoftwares.com está sendo usado em mensagens de phishing para distribuir virus [no ar].

[e-mail] > Microsoft irá exigir atualização do Messenger: quem não tiver a atualização até o fim de outubro não poderá fazer login.

[www] >  Falso dominio ProtecaoExtra.com está sendo usado para distribuir virus banker em mensagens de phishing [no ar].

[e-mail] > Recebemos seu Pedido, Americanas.com", falsa mensagem informando suposta compra traz link para virus,



[www] >  Site falso tvfuxicoonline.com está sendo usado para distribuir virus trojan [no ar].

[www] > Página falsa do banco Bradesco é hospedada no domínio bradescoparavoce.com [no ar].

quarta-feira, 2 de setembro de 2009

Cronologia dos 40 anos da internet !

Veja os marcos no desenvolvimento e crescimento da internet, que chega aos 40 anos nesta quarta-feira:


1969: Em 2 de setembro, dois computadores na UCLA (Universidade da Califórnia, Los Angeles) trocam dados sem sentido no primeiro teste da Arpanet, uma rede militar experimental. A primeira conexão entre dois locais --a UCLA e a Stanford Research Institute, também na Califórnia-- acontece em 29 de outubro, apesar de a rede ser interrompida após digitarem as duas primeiras letras da palavra "logon". A Universidade da Califórnia Santa Bárbara e a Universidade de Utah também se juntam à rede depois.



1970: A Arpanet chega à sua primeira ligação na costa leste dos Estados Unidos, na empresa Bolt, Beranek e Newman --agora BBN Technologies--, em Cambridge, Massachusetts.


1972: Ray Tomlinson traz também o e-mail à rede, escolhendo o símbolo "at" ou "@" como maneira de especificar endereços de e-mail pertencendo a outros sistemas.


1973: A Arpanet ganha suas primeiras ligações internacionais, na Inglaterra e Noruega.


1974: Vint Cerf e Bob Kahn desenvolvem a técnica de comunicações TCP, permitindo que múltiplas redes se compreendam, criando a verdadeira internet. Posteriormente, o conceito se divide em TCP/IP antes de sua adoção formal, em 1º de janeiro de 1983.


1983: O DNS (Domain Name System) é proposto. A criação de sufixos como ".com", ".gov" e ".edu" chega um ano depois.


1988: Um dos primeiros worms da internet, Morris, causa danos a milhares de computadores.


1989: A Quantum Computer Services, agora AOL, inaugura o serviço America Online para computadores Macintosh e Apple 2, começando uma expansão que acabaria por conectar cerca de 27 milhões de norte-americanos em 2002.


1990: Tim Berners-Lee cria a WWW (World Wide Web) enquanto desenvolvia maneiras de controlar computadores a distância na Cern (Organização Europeia para Pesquisa Nuclear).


1993: Marc Andreessen e colegas na Universidade de Illinois criam o Mosaic, primeiro navegador a combinar gráficos e texto em uma única página, abrindo a web para o mundo com um software fácil de usar.


1994: Andreessen e outros na equipe do Mosaic formam uma empresa para desenvolver o primeiro navegador comercial, o Netscape. Isso chama a atenção da Microsoft e de outros desenvolvedores que iriam investir no potencial comercial da web. Dois advogados da área de imigração apresentam o spam ao mundo, ao fazer propaganda de seus serviços de "green card lottery" --programa de distribuição de vistos norte-americanos.


1995: A Amazon.com abre suas portas virtuais.


1998: Google monta um projeto iniciado nos dormitórios de Stanford. O governo dos Estados Unidos delega a supervisão das políticas relacionadas a nomes de domínios para a Icann (Internet Corporation for Assigned Names and Numbers). O Departamento de Justiça e 20 Estados acusam a Microsoft, criadora do onipresente sistema operacional Windows de abusar de seu poder de mercado, frustrando a competição com o Netscape e outros.


1999: O Napster populariza o compartilhamento de arquivos de música, levando a sucessores que mudaram permanentemente a indústria das gravadoras. A população usuária de internet no mundo ultrapassa 250 milhões de pessoas.


2000: O "boom" das empresas de tecnologia dos anos 1990 dá lugar à explosão da bolha do setor. A Amazon.com, eBay e outros sites são seriamente prejudicados em um dos primeiros usos em larga escala do ataque de negação de serviço, que enche um site com tanto tráfico falso que usuários de verdade não conseguem visitá-lo.


2002: A população usuária de internet do mundo ultrapassa 500 milhões de pessoas.


2004: Marck Zuckerberg inicia o Facebook, em seu segundo ano de curso na Universidade Harvard.


2005: É inaugurado o site de compartilhamento de vídeos YouTube.


2006: A população usuária de internet do mundo ultrapassa 1 bilhão de pessoas.


2007: A Apple lança o iPhone, trazendo o acesso a internet sem fio a mais milhões de pessoas.


2008: Os usuários de internet do mundo ultrapassam 1,5 bilhões de pessoas. O total só na China chega a 250 milhões, ultrapassando os Estados Unidos como o país com a maior população usuária de internet do mundo. Os desenvolvedores do Netscape interrompem o navegador pioneiro, embora seu "sucessor", Firefox, permaneça forte. Importantes companhias aéreas intensificam o uso de serviços de internet nos voos.


2009: O "Seattle Post-Intelligencer" torna-se o primeiro grande jornal diário a ficar exclusivamente online. O Google anuncia o desenvolvimento de um sistema operacional com foco na web.

[Alerta] > Novas pragas.

[e-mail] > "Michael Jackson esta vivo!!!" Falso email em nome do G1, contendo link malicioso.

[www] > Falso domínio cts.uolcartao.com.br é usado para distribuir trojan em mensagens de phishing. A página não pertence ao UOL.

[www] > Falso dominio Mastercardbrasil.com hospedando página falsa do cartão de crédito Mastercard [no ar].

[www] > Falso domínio BancosNacionais.com sendo usado em mensagens de phishing para espalhar malware [no ar] .

[e-mail] > Mais e-mails falsos com temas diversos: "HOROSCOPO FINANCEIRO: Confira seu Signo e aprenda a ganha dinheiro usando seus pontos fortes".

[e-mail] > "Sarney Pede Renuncia do Senado", falsa mensagem com link para virus.

[e-mail] > "CNIC: Campanha Nacional da Idade Cerebral, Faça o teste clicando aqui", falsa mensagem traz link para virus.

[e-mail] > "Xuxa rainha dos baixinhos sofre acidente nesta manhã", falsa mensagem traz link para vírus trojan.