Mostrar mensagens com a etiqueta Vírus. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Vírus. Mostrar todas as mensagens

2016/02/08

Internet ganha arquivo do malware dos tempos do MS-DOS


O MS-DOS vai-se desvanecendo nas memórias do passado mas o Internet Archive imortaliza alguns dos seus mais populares virus e malware que ainda serão bem recordados por alguns utilizadores.


2012/09/01

Como Remover o Vírus Gauss


Desde o passado dia 10 de Agosto, as empresas de segurança informática têm metido mãos à obra para tentarem impedir a disseminação do Gauss. Este vírus/malware é considerado o sucessor do "Flame" e parece ter sido especificamente concebido para realizar actos de cyber-espionagem, procurando por dados e informações confidenciais, especialmente informações bancárias, e tem provocado nalguns países do Médio Oriente.



Por agora, o vírus tem concentrado as suas actividades no Líbano, mas não podemos descartar que qualquer computador de qualquer outro país possa vir a ser infectado, por isso é aconselhável fazer todos os possíveis para que este malware não tenha acesso aos nossos dados confidenciais. Este Gauss é uma ferramenta complexa que pode investigar transacções bancárias, e recolher aos dados de acesso a sites de homebanking, redes sociais e serviços de email e mensagens instantâneas.

Caso tenham sido infectados, poderão usar o BitDefender Gauss Removal Tool (que está disponível em versões para Windows de 32 e 64bits).

[Agradecimentos ao José Luís Teixeira]

2012/01/12

Notícias do Dia

Muitas e variadas novidades da CES, de portáteis para jogadores da MSI aos novos smartphones baseados no Intel Medfield, como fazer impressões 3D via Kinect, teste de resistência do Gorilla Glass 2, óculos de realidade virtual; e também descontos da Galp/Optimus, o ensino da programação na escola e o que poderemos esperar da potência gráfica no iPad e iPhone no futuro.

Mas já a seguir, algumas notícias para hoje:


2011/09/15

Mebromi - O Primeiro Rootkit de BIOS à Solta


Os rootkits são uma praga tremenda que coloca em risco tudo o que possam fazer no vosso computador. A diferença em relação aos virus/malware tradicional, que são executados no vosso sistema mas que habitualmente  podem ser detectados por programas anti-virus, um rootkit esconde-se nas "profundezas" do sistema operativo, e que lhe permite fazer coisas como: se pesquisarem por ficheiros no vosso disco disco, ele pode dar uma lista onde não conste nenhum ficheiro suspeito; e a mesma coisa para os processos que estão em execução, no qual ele estará certamente, mas de forma completamente invisível e praticamente indetectável, etc. etc.

Por norma, estes rootkits infiltram-se o mais cedo possível durante o arranque do sistema, enquanto este está a carregar as funcionalidades básicas - mas, o maior temor de todos, é um rootkit que já está presente e a funcionar antes sequer do início do arranque do sistema operativo. E é isso mesmo que este Mebromi faz ao infectar a BIOS do computador.

Por agora este Mebromi parece estar a atacar especificamente computadores chineses - e como sempre, não se instala "por magia". É sempre necessário que haja uma falha de segurança no sistema (na maior parte das vezes o próprio utilizador!) que execute um malware que depois desencaderá todo o processo que culmina com a sua instalação na BIOS (por agora também limitado as BIOS da Award)... Mas, demonstra uma vez mais que este tipo de ameaças é bem real, e se irá tornar cada vez mais atractiva para os atacantes desejosos de apanhar dados dos utilizadores ou controlar os seus PCs nas botnets.

2011/06/30

Botnet TDL-4 é "Indestrutível"


À semelhança do que acontece com os vírus, sempre que se consegue eliminar a ameça de um, rapidamente surge um ainda mais potente. Nas Botnets digitais, estes virus informáticos infectam milhões de computadores, que passam a servir de escravos camuflados à disposição dos atacantes. E no caso desta Botnet TDL-4 fica demonstrado que os seus criadores têm aprendido com os erros do passado, com os especialistas em segurança a considerarem-na praticamente indestrutível.

O TDL-4 usa os tradicionais métodos de infecção, através de trojans - ou seja, programas que dizem fazer uma coisa (e que até a podem fazer), mas que secretamente infectam o vosso computador.
Logo aí, o TDL-4 demonstra a sua resistência, ao infectar o MBR (Master Boot Record) do disco do vosso computador com um rootkit.

Ou seja, este "vírus" fica activa logo desde os primeiros momentos de arranque do sistema operativo, e com a capacidade de se esconder dos anti-vírus que o tentem encontrar. (Com controlo sobre as funções básicas do sistema operativo, um rootkit pode interceptar as chamadas feitas pelos anti-vírus, e devolver a informação de que tudo está bem.)


Mas este TDL-4 vai ainda mais além, usando encriptação avançada e uma rede pública P2P para se manter em contacto com os centros de comando da botnet. Combinação que garante que mesmo em caso de ataque por parte das autoridades ou grupos concorrentes que se tentem apoderar da botnet, esta rede consiga sobreviver.

Aliás, a concorrência neste "mercado" é tal, que o TDL-4 até desactiva malware concorrente que possa ser mais facilmente detectado, para criar a falsa ilusão de segurança em que o utilizador vê o seu PC "limpo" destes bichinhos.

Para além disso, pode também instalar e remover remotamente malware dos clientes desta botnet, que infecta já mais de 4 milhões de computadores. Usar um PC torna-se cada vez mais um potencial risco... e se estiverem a usar um de uma pessoa "susceptível" a este tipo de ataques... o melhor é não se arriscarem a introduzir dados sensíveis como passwords, e afins...

(Este tipo de situações poderá também ajudar a perceber porque motivo cada vez mais pessoas poderão optar pela simplicidade - e maior segurança inerente - de smartphones e tablet; mas... será também apenas uma questão de tempo até que os criadores destas botnets comecem a colocar estes equipamentos nas suas miras.)

2010/07/20

Malware e Virus à Solta

Para mostrar que ninguém está livre, hoje trago-vos mais dois casos que podem infectar até o mais "experiente" dos utilizadores.

XP Guardian 2010


O primeiro é relativo a este suposto programa de segurança, que vos infecta o computador e começar a dar-vos avisos recorrentes de que têm dezenas de virus e malware instalado, na tentativa de que comprem a versão completa (para além de se dissimular como um update oficial do Windows.).
Ora... nada de mais, não fosse o facto de este programa estar a ser instalado via uma vulnerabilidade no Flash (entre outros métodos).

Ou seja... basta acederem a um site que tenha uma publicidade Flash maliciosa, e o vosso Windows pode automaticamente ficar infectado com este bichinho.

Instruções de como remover o XP Guardian 2010.


Falha de Segurança nos Ficheiros .lnk

Antes de começarem a crucificar o Flash como razão para ficarem infectados com malware, foi igualmente descoberta um falha crítica de segurança no processamento de ficheiros .lnk no Windows, que pode fazer com que o simples acto de introduzir uma Pen USB no vosso computador imediatamente o infecte. (Mas o mesmo pode ser feito via rede ou WebDAV.)

Microsoft Security Advisory (2286198)

Fica o aviso...


Ah, e se estão a "rir-se" por isto afectar apenas sistemas Windows, ainda no outro dia um amigo foi obrigado a trocar inúmeras passwords, pois veio a descobrir que o seu Linux estava infectado com um rootkit e um keylogger que estava a enviar tudo o que ele escrevia sabe-se lá para onde...

É a prova de que por muito que um sistema seja seguro ou à prova de "falhas"... a maior falha continua - em muitos casos - a ser o próprio utilizador! :)

2010/04/16

Noticias do Dia

Google quer reformular forma de imprimir no Chrome(OS), Sony Vaio sem ser da Sony, um vírus que quer envergonhar os utilizadores infectados, e mais uma recusa da App Store da Apple - desta vez visando uma App de um cartoonista vencedor do Pulitzer.


Google quer revolucionar Impressão com o Chrome

Por muito atractivas que sejam o panorama "tudo na web" (ou Cloud-based) que o Google quer popularizar com as suas web apps e com o iminente Chrome OS, a verdade é que há coisas "simples" que são na realidade bem complexas de resolver de forma satisfatória.
Veja-se por exemplo o caso das impressões. Embora vivamos num mundo cada vez mais digital, as impressões em papel são (e serão ainda por bastante tempo) essenciais para muitas coisas. Como é que um "sistema-operativo" baseado na Internet poderá imprimir?

É simples... imprime através da própria Internet!


Em vez de se chatearem com drivers actualizados para a vossa impressora, a impressora passa a estar ligada directamente à internet e passam a poder imprimir através de um serviço baseado na web.

Finalmente... em breve poderemos dizer aos drivers de dezenas (ou centenas!) de Megabytes que muitas impressoras nos impingem actualmente!

Claro que haverá quem considere isto uma potencial quebra de segurança, mas... se estamos a falar de documentos e informações que já estão a ser utilizadas na "cloud", não será o facto de as estarmos a imprimir via "cloud" que agravará essa situação (a não ser que os documentos impressos comecem a ser enviados para impressoras "alheias"! :)


Sony Vaio de Outras Marcas?

A Sony, uma empresa que sempre teve por hábito "proteger" os seus formatos proprietários (e recorrentemente oferecendo-os a outros fabricantes quando começam a ser ultrapassados pelos outros: já vem do tempo do Betacam, MiniDisc, MemoryStick, etc.) anunciou que irá agora disponibilizar portáteis "VAIO" de outras marcas.
Dizem que a História está condenada a ser repetida por aqueles que não a conhecem... eu acho que já era tempo da Sony aprender com os seus erros passados.


Virus chantageador


O Japão tem sido assolado por um vírus "moralista" conhecido como Kenzero que tem sido distribuido em sites de downloads ilegais - mais concretamente de jogos Hentai - e que usa uma táctica interessante para castigar os utilizadores. O vírus simula o processo de instalação de um jogo hentai, pedindo os dados do utilizador, mas assim que isso é feito envia esses dados juntamente com o histórico da navegação na web desse utilizador para um site público onde fica visível por todos.
O virus exige depois uma quatia de dinheiro pelo download ilegal e para que o utilizador veja os seus dados removidos da página.


Apple recusa App de Cartoons do vencedor do Pulitzer
Mais uma vez a App Store mostra que o Sol, quando nasce, não é para todos. Mark Fiore, vencedor de um Pulitzer tentou levar os seus cartoons até ao iPad... mas viu a sua App recusada pela Apple. As regras da App Store ditam que não se possa "gozar" com figuras públicas; e isso foi já motivo para outra App de cartoons ter sido rejeitada anteriormente. Só que - e mostrando que as regras são só para cumprir "quando calha" - depois da polémica dessa rejeição a App foi aprovada. Veremos se o mesmo acontece neste caso...

2009/04/11

Conficker Online Detector

E porque "ele" anda por aí, nada como dar um salto rápido a esta página que vos assegurará de forma simples e rápida, se têm motivos para se procuparem com o vírus da moda, o Conficker.

Dste lado, está tudo limpo...

2009/02/25

Anúncios Flash Infectados

Cá está mais um caso que mostra o problema dos avanços tecnológicos. É tudo muito bonito mas, quando se descobrem falhas... é que são elas.

Neste caso, era um anúncio Flash infectado que foi exibido num site proeminente (EWeek.)
O Flash redireccionava os internautas para outro destino e tentava descarregar um PDF, também ele infectado, que criava um ficheiro executável na pasta de ficheiros temporários do computador do visitante.

Agora já sei porque motivo no outro dia me apareceu "do nada" um ficheiro destes no computador, que foi prontamente detectado e removido pelo meu antivirus.

Mas fica o aviso...

2008/12/03

Apple Retira Recomendação de AntiVirus

E não demorou muito para que a Apple retirasse a tal entrada que recomendava o uso de vários programas Antivírus nos seus Macs.

Para começar, alguns especialistas referiram que correr vários programas anti-vírus em simultâneo poderia causar problemas.

A Apple referiu ainda que a tal recomendação era uma coisa antiga e que não tinha sido aprovada pelos canais adequados, assegurando que o seu OS X é um sistema perfeitamente seguro.

Tal como eu já tinha referido, a maioria dos "malware" actuais aponta as suas miras ao Windows, mas à medida que o OS X vai ganhando popularidade, poderá tornar-se num alvo mais interessante.
De qualquer maneira, a maioria dos problemas de "viroses" actuais é causado mais por falhas em software como os browsers, e por culpa dos próprios utilizadores - e nesse sentido, a existência de um programa anti-vírus poderá ser aconselhada para evitar dissabores.

2008/12/02

GTA IV para PC - A Grande Roubalheira

Desculpem lá vir praqui desabafar, mas sempre que leio uma coisa deste tipo... fico com vontade de dar uns berros!

Parece que a Rockstar quer acabar de vez com as suas vendas no mercado dos jogos para PC - e, acreditem quando vos digo que depois vão acusar a "pirataria" de ser a causa das vendas abaixo do esperado.

O seu mais recente jogo da saga Grand Theft Auto (IV) para PC vem com um sistema anti-cópia conhecido como Securom 7.

Ora, até se pode achar que isto é justificado, afinal - eles têm que proteger o seu ganha-pão, certo?
Certo... mas não quando isso significa infectar o nosso computador com programas que nem sequer podem ser desinstalados!

É isso mesmo... para além de serem obrigados a ter o disco original do jogo sempre no drive, vão passar a ter um processo sempre a correr no vosso PC que não poderá sequer ser removido - e que permanece mesmo depois de terem desinstalado totalmente o jogo. Que tal?

É assim que eles tratam os clientes que *pagam* pelo jogo... Enquanto isso, o jogo já circula pelos habituais círculos de pirataria, com um crack que dispensará todos estes inconvenientes.

Afinal... quem é que parece estar do lado dos consumidores?

Apple Recomenda Antivírus

Não sei se conhecem aquela expressão: "quando o Inferno congelar"... mas o que é certo é que tem estado um frio do caraças.

E isto vem a propósito das recomendações da Apple para os seus computadores, ao dizer que é aconselhável correr - não um, mas vários - antivírus.

Portanto, parece que um dos sempre-presentes e mais publicitados motivos de que o OS X é mais seguro que o Windows e dispensa o uso de antivirus está prestes a cair por terra.

Independentemente de ser mais seguro ou não, o que é certo é que *todos* os sistemas operativos têm falhas de segurança. A única questão é: quanta gente anda a tentar descobri-las, quanta gente anda a tentar explorá-las, e quanta gente anda a tentar corrigi-las?

Os sistemas operativos Windows são um alvo apetecível porque representam uma grande percentagem da população de computadores.

À medida que outros sistemas operativos, como o OS X e Linux'es vão ganhando popularidade, é normal que estes se tornem mais atractivos para quem deseje explorar as suas falhas.

Neste caso, a vantagem de um sistema operativo aberto será a possibilidade de poder ter essas falhas corrigidas mais rapidamente que os restantes... mas uma coisa é certa, um sistema sem as últimas actualizações de segurança estará sempre vulnerável.

Para além disso, por muito seguro que seja um sistema operativo, nada impede que um utilizador menos "sensato" instale de livre vontade um "acelerador de sistema" que promete tornar a sua internet mais rápida - quando na realidade se trata de um vírus ou malware que vai infectar o seu computador.

Nesse aspecto... talvez o uso de anti-vírus veja a tornar-se cada vez mais comum nos sistemas Linux, tal como já o é nos Windows (e agora nos Mac.)

2008/06/12

Malware infecta Routers

E se alguma vez se virem infectados com malware, depois de limparem o vosso computador não se esqueçam de verificar as definições do vosso router.

É que anda por aí um "bichinho" conhecido por Zlob, que se faz passar por um codec de vídeo, que tenta sequestrar todo o vosso tráfego alterando as definições dos DNS no vosso router.

Assim, quando um utilizador tenta aceder a qualquer site, seja ele gmail.com ou um banco online - toda a informação está de facto a passar por servidores ilícitos que podem capturar os vossos dados pessoais.

De momento, este Zlob apenas consegue "infectar" alguns routers, que estejam ainda com as passwords de origem - algo que infelizmente muita gente não se dá ao trabalho de mudar.

Ficam avisados.

via [Washington Post]