Com tecnologia do Blogger.

Mostrar mensagens com a etiqueta malware. Mostrar todas as mensagens

NotCompatible - o malware para Android que se instala automaticamente

Um bom anti- vírus resolve o problema....

O Android possui a pior fama de segurança com relação às plataformas móveis. Por esse e por outros motivos, a Google fez todos os esforços para tornar o Lollipop a versão mais segura do seu sistema móvel. Infelizmente, o novo sabor do robozinho verde está disponível apenas para alguns poucos felizardos.

A gigantesca maioria da nação Android, portanto, não dispõe das últimas ferramentas de segurança criadas pela Google. Talvez por essa razão, um malware em específico esteja sendo tão bem sucedido. De acordo com o The New York Times, o programa malicioso, apenas nos EUA, conseguiu infectar 4,5 milhões de dispositivos com essa plataforma.

O malware é chamado de NotCompatible, e está em atuação desde janeiro de 2013. Está tão íntimo do sistema Android que já se encontra em sua terceira versão. E, de acordo com a fonte, o último “update” o tornou um dos apps maliciosos mais complexos e perigosos que já passou pela plataforma da Google.

Ao contrário de muitas aplicações perigosas do género, essa não pede sua permissão para ser instaladas. Funciona de forma muito semelhante a um vírus para Windows. Se visitar um site ou abrir um spam infectado, o NotCompatible será automaticamente baixado e instalado em seu dispositivo.




Se contarmos apenas com as mensagens de e-mail infectadas, o NotCompatible já contaminou mais de 20 mil dispositivos por dia. Sim, não foi anual, nem mensal, sequer semanal. A cada dia, 20 mil dispositivos receberam esse “presente” para o Android.

Sobre o poder de fogo do malware, pesquisadores da Lookout ainda estão em dúvida do que ele é capaz de fazer. Aparentemente, a ameaça transforma a máquina em um zumbi controlado à distância, e que poderá ser usado para praticamente qualquer fim malicioso.

A sintomatologia é muito parecida com demais infecções em smartphones. O usuário poderá perceber que houve um aumento considerável em seu consumo de bateria. Ainda, seu aparelho pode descarregar mais rápido mesmo quando estiver parado, sem realizar nenhuma atividade.

A sofisticação do NotCompatible atingiu níveis ainda mais impressionantes. Como o seu principal funcionamento é fazer o seu gadget virar uma máquina zumbi que obedece a uma central, os hackers acharam uma maneira de ocultar essa comunicação. Todas as informações trocadas entre o smartphone-escravo e a central está criptografada, tornando a investigação dos pesquisadores da Lokoout ainda mais difícil.

Felizmente, já há anti-vírus no mercado que conseguem evitar que seu aparelho seja infectado. É prudente, portanto, preservar-se, antes que o pior aconteça

Tinder - As mulheres á procura de amor são vitimas de paródia ; Falsos links para fotos de celebridades invadem internet




Australiano recorre a site de encontros para se divertir a reproduzir fotografias, conta o Daily Mail. A brincadeira já deu origem a um blog.



Tinder é, por norma, uma plataforma para encontrar caras metades e combinar encontros amorosos, mas um australiano decidiu inspirar-se nos conteúdos deste site para um propósito bem diferente.


Jarrod Allen gosta de encontrar potenciais pessoas compatíveis com os seus interesses e recriar as suas fotografias de apresentação.
O resultado da brincadeira deu origem a um blog e a uma conta de Instagram de nome Tindafella.















Mais coisas bizarras.....

Falsos links para fotos de celebridades invadem internet


Cidadãos da Nova Zelândia interessados em ver as fotos de nus de celebridades pirateadas na Internet estão a ser responsabilizados por problemas no serviço de Internet que envolveu o principal fornecedor do país.

Falsos links para fotos de celebridades invadem internet


Estima-se que vários utilizadores tenham tentado aceder a 'links' na noite de sexta-feira, acreditando que seriam direcionados para as imagens ilícitas, mas as suas ações acabaram por instalar, inadvertidamente, 'software' maligno ('malware') que terá atraído um ataque informático.

Segundo a AFP, a empresa de telecomunicações da Nova Zelândia agora designada Spark esteve até hoje para reparar completamente o que classificou como um "dinâmico" ataque informático que sobrecarregou o sistema que abrange mais de 600.000 clientes.
As fotos íntimas de várias celebridades, incluindo da atriz Jennifer Lawrence e cantoras Avril Lavigne e Rihanna, foram alegadamente roubadas de sistemas de armazenamento de dados da Apple 'icloud'.
A Spark indicou através do Twitter que quando as pessoas clicaram em alguns 'links' instalaram inadvertidamente 'malware' "gerando um elevado tráfego para 'sites' no exterior".
Especialistas em segurança informática da Trend Micro lançaram um alerta pouco antes do início do ataque, aconselhando a não abrir os 'links' relacionados com as fotos de nus de celebridades.
As autoridades da Nova Zelândia disseram desconhecer a autoria do ataque, lançado do exterior do país.

Será mais caro ? Vem com adicionais ...Smartphone com Android da China sai da fábrica com vírus instalado


Inacreditável, bastante insólito... Mas, como o dispositivo não deve chegar a muitos mercados( português e brasileiro, estão fora) Fica só a surpresa desta informação bizarra!


N9500





Hoje em dia, uma das maiores preocupações dos usuários de Android é a segurança do sistema operacional da Google. Entre as três principais plataformas (Android, iOS e Windows Phone), o software da gigante das buscas é a que mais possui casos de vírus em seu sistema.

E o que era ruim, pode ficar pior. Na China, uma smartphone rodando Android, o N9500, está saindo de fábrica com um vírus já instalado, oUupay. O malware é capaz de copiar informações pessoais presentes no aparelho, além de ser capaz de transmitir suas chamadas de voz para pessoas indesejadas.

. Por enquanto, apenas os chineses podem adquirir o aparelho. Esperamos que a presença do vírus no smartphone seja um defeito de fabricação, e que os responsáveis pelo aparelho resolvam o problema quanto antes. [reise]

No Topo está CR 7! Mundial de Futebol é usado como isco para a nova vaga de ataques..Veja os craques que carregam mais malwares


Todos os dias são detectados entre 50 a 60 novos domínios de phishing só no Brasil sobre o Mundial de Futebol, a maioria deles "muito sofisticados e concebidos com muito engenho".


                            

O aviso é feito pela Kaspersky que refere que os cibercriminosos têm criado websites que imitam domínios autênticos relacionados com a popular prova, incluindo dos seus patrocinadores e parceiros - marcas conhecidas.

A intenção é enganar os utilizadores, levando-os a partilhar dados privados, como credenciais de acesso (login e passwords) e números de cartões de crédito.

A empresa de segurança sublinha que, para um utilizador normal, pode efetivamente ser muito complicado distinguir um domínio fraudulento de um legítimo, já que os endereços URL podem começar com "https", em que o "s" significa "seguro". Isto porque os cibercriminosos conseguem adquirir certificados SSL válidos das autoridades de certificação.

Além disso, os domínios de phishing por vezes têm versões móveis de aspecto autêntico, concebidas para enganar os utilizadores de smartphones e tablets.

Estes esquemas que tiram proveito do enorme interesse pelo Mundial de Futebol não estão limitados ao Brasil, tratando-se na verdade de um fenómeno global.

Os especialistas da Kaspersky Lab já tinham reportado no passado mês de Fevereiro várias campanhas de spam e "cartas nigerianas" dedicadas à temática.

Com a proximidade da Copa do Mundo 2014, criminosos aproveitam a procura por informações sobre o evento para criar páginas falsas e emails que visam a propagação de malwares na internet. Ciente dessa situação, a McAfee elaborou uma lista com 11 jogadores participantes da competição cujo nome é usado para atrair curiosos que, sem querer, podem se ver infectados por um vírus ao clicar em um link malicioso.
O português Cristiano Ronaldo, do Real Madrid, encabeça a lista, seguido de perto pelo argentino Lionel Messi, do Barcelona. Neymar, possivelmente o brasileiro mais popular a participar no Mundial aparece somente na quarta posição, sendo “superado” também pelo guarda redes espanhol Iker Cassilas, atleta do Real Madrid.
Quanto maior a posição de um atleta no ranking elaborado pela empresa, maior a probabilidade de que uma busca por seu nome resulte em páginas com malwares. Com base nos estudos realizados por seus pesquisadores, a McAfee calculou o percentual de risco geral de cada jogador que, no caso do “campeão” Cristiano Ronaldo, ficou em 3,76%.
Confira a lista completa divulgada pela companhia:
  • 1º — Cristiano Ronaldo (Portugal) — 3,76% de risco
  • 2º — Lionel Messi (Argentina) — 3,72% de risco
  • 3º — Iker Cassilas (Espanha) — 3,34% de risco
  • 4º — Neymar (Brasil) — 3,14% de risco
  • 5º — Karim Ziani (Argélia) — 3% de risco
  • 6º — Karim Benzema (França) — 2,97% de risco
  • 7º — Paulinho (Brasil) — 2,81% de risco
  • 8º — Edinson Cavani (Uruguai) — 2,67% de risco
  • 9º — Fernando Torres (Espanha) — 2,65% de risco
  • 10º — Eden Hazard (Bélgica) — 2,5% de risco
  • 11º — Gerard Piqué (Espanha) — 2,45% de risco
FONTES
IMAGENS

Novo malware para Android cobra US$ 300 de multa por assistir "porno do mal", sequestra e só o liberta pagandoa multa!



…e só o liberta por meio de um pagamento!

Esta é uma técnica bastante conhecida, não é por falta de informação que os utilizadores das tecnologias web caem nestas artimanhas. Nascido e criado no seio da família Windows, o malware “ransomware” (ransom significa resgate em inglês) é uma técnica que sequestra os dados dos utilizadores e só os “liberta” se for pago o tal resgate.

Este malware chegou ao Android e já fez milhares de vítimas.

O seu telefone Android visualizou pornografia ilegal. Para o desbloquear terá de pagar 300 dólares.

O modus operandi é sempre dentro disto, mas este vai ainda mais além. Para atemorizar mais o utilizador oAndroid-Trojan.Koler.A recorre à função de geolocalização para adaptar os avisos a cada país onde a vítima reside.

                         

Os avisos levam o medo aos utilizadores.



O screenshot que mostrado em cima invoca a força de segurança FBI para aumentar a persuasão. Mas é a acusação de pedofilia que acrescenta o medo, que coloca o utilizador, que eventualmente até visitou algum site com pornografia, como réu.

É mostrado o IP e o país do smartphone, naquele momento, o que dá uma carga “pseudo-verídica” à acusação. Estes avisos são adaptados, havendo pequenos ajustes, em cada país, em cada idioma, mas com as mesmas acusações.

Depois de contaminado, o malware impossibilita que o utilizador tenha acesso ao seu ecrã principal, remove o acesso a quase todas as apps instaladas no telefone. Nalguns casos, depois de feito o tal pagamento, o estado é revertido e tudo fica como estava antes do ataque, mas para isso já terá desembolsado 300 dólares.

O método de pagamento é só por si curioso, mais pela sua complexidade, este pagamento é feito recorrendo a mecanismos impossíveis de rastrear do tipo paysafecard ou uKash.
O paysafecard é um pagamento electrónico que é utilizado predominantemente para compras online e baseado num sistemas pré-pago. Este sistema não requer a partilha de nenhum dado de qualquer conta bancária ou de qualquer detalhes de um cartão de crédito. Este sistema o paysafecard é comparado ao tradicional sistema de pagamentos em dinheiro numa qualquer loja. O sistema está disponível em 37 países, espalhados pela Europa, Austrália, América do Norte e América do Sul.
O sistema funciona da seguinte forma: os clientes compram paysafecard na forma de um PIN de 16 dígitos a partir de pontos de venda ou em lojas on-line autorizadas. Os valores disponíveis são € 10 e € 100. Estes cartões pré-pagos vendem-se em pontos de venda tipo bancas de jornais, postos de gasolina, farmácias, supermercados, lojas de electrodomésticos e até em máquinas de venda automática.




O alvo principal é a página do browser, esta fica sempre visível e não permite o acesso a qualquer outro programa ou função do Android. Mesmo que o utilizador prima o botão Home, apenas tem 5 segundos e o smartphone volta logo para a página do browser. Há quem consiga remover, usando os 5 segundos para desinstalar este malware, como foi dito por um analista da BitDefender, Bogdan Botezatu.
You can press Home and go to the homescreen, but a timer would bring it back on top in about 5 seconds. I managed to uninstall it manually by swiftly going to applications and dragging the icon on the Uninstall control, but it only works if the application icon is on the first row. Otherwise, one wouldn’t have the necessary time to drag it to the top, where the uninstall control is located.”


Esta app maliciosa é instalada sem o utilizador permitir quando este visita alguns sites de pornografia com o seu Android. O engodo é um player de vídeo que o utilizador clica para ver o filme para “acesso premium” às imagens. Contudo, a app ainda depende da falta de cuidado do utilizador, pois este ainda terá de dar permissão ao sistema para instalar uma app externa da Googple Play, onde todo o processo seguinte terá de ser feito manualmente no smartphone. Pode ser rebuscado, mas há muitos que fazem já caíram.

A Ars Technica apresenta um número de mais de 68 mil vítimas e a maioria são provenientes dos Emirados Árabes (pois claro, num país com especificidade muito própria em relação à pornografia).

Esta técnica, assim como outras que temos visto aparecer no Android, e não só, fazem lembrar os velhos tempos do Windows, dá a entender que a escola é a mesma e os hábitos apenas se transferiram de plataforma. O malware da engenharia social está sempre à espreita e um sistema mais “aberto e livre” poderá ser sinónimo de menos segurança e qualidade de utilização.
                            
                                                                Malware





Novo malware para Android está insistindo para que usuários paguem uma multa de US$ 300 por assistir "porno no mal". Esse tipo de ferramenta maliciosa possui uma subdivisão chamada "ransomware", que afirma que o dono do smartphone cometeu um crime terrível e deve pagar por isso.

O nome dessa coisa horrível? Android-Trojan.Koler. Ele usa o GPS para localizar o país onde o gadget se encontra e informa a lei cujo o indivíduo violou. É assustador. O crime em questão é o acesso aos vídeos pornográficos "banidos", ou seja, contendo crianças, animais ou violações. Além disso, o malware pede US$ 300 de multa por ter feito as tais coisas indevidas, e o pagamento é realizado por meio de sites conhecidos como Paysafecard and uKash.

O Koler impede o usuário de acessar a home screen por mais de 5 segundos e a navegação entre apps é impossível, agonizando ainda mais o dono do aparelho.

Felizmente esse código malicioso não está presente na Google Play Store, mas sim no navegador, em sites pornográficos onde o malware se instala automaticamente. Usuários de Android: tomem cuidado. [Arstechnica]

Ameaça informática Hesperbot utiliza imagem dos CTT para enganar as vítimas

A ESET (www.eset.pt) acaba de lançar o alerta para uma nova ameaça que se encontra a circular na Internet e que utiliza a imagem dos CTT Expresso para disseminar uma variante do sofisticado troiano bancário Hesperbot.

Ameaça informática Hesperbot utiliza imagem dos CTT para enganar as vítimas

O Hesperbot foi detalhadamente analisado pelos laboratórios ESET (http://eset.pt/blog/2013/09/hesperbot-analise-tecnica-parte-1-de-2/), tendo sido em Setembro de 2013 lançado um alerta mundial acerca dos riscos deste malware extremamente complexo que incorpora funcionalidades de roubo baseadas no popular Zeus e SpyEye, com especial enfoque na sua presença em Portugal através de uma botnet.
A ameaça chega ao utilizador através de uma mensagem de e-mail indicando que não foi possível a entrega de uma determinada encomenda no seu endereço, sendo que para a poder receber terá de descarregar as informações acerca da mesma no site do CTT Expresso, imprimi-las e deslocar-se ao posto dos correios mais próximo.
Para que o utilizador sinta o impulso de concretizar esta acção o mais rapidamente possível, a mensagem de email falsa informa o cliente de que se o pacote não for recebido dentro de 30 dias úteis, os CTT irão cobrar 4,18 euros por despesas de manutenção.
Quando a vítima dá um clique no botão download de informações é redireccionado para uma página de aspecto bastante fidedigno, à excepção do endereço que ao invés de www.ctt.pt é www.cctt.su.
Nesse site, uma cópia quase idêntica da página de pesquisa de objectos legítima dos CTT Expresso, o utilizador é convidado a introduzir o código mostrado do lado esquerdo do formulário para ter acesso às informações do objecto. Se o código (captcha) não for correctamente introduzido, não irá prosseguir para o download das informações.
Após a introdução do código o utilizador chega a uma página onde é convidado a dar um clique em Download de Informações, que permitirá então descarregar um ficheiro Zip, com o nome «info_791d9671f5e2954af6a04cad8f8faa14.zip» que contém no seu interior um executável «Informacoes.exe».
O método de engenharia social utilizado por este malware abrange todo o universo de utilizadores nacionais, considerando a abrangência do serviço de correios (ao invés da limitação de utilizadores de um determinado banco quando é utilizado este tipo de phishing) e desta forma a ESET Portugal recomenda a todos os utilizadores a máxima precaução na interpretação das mensagens email recebidas e aos links (neste caso www.ctt.su, ao invés do link para ao site legítimo www.ctt.pt ouwww.cttexpresso.pt).
Os clientes das soluções ESET encontram-se protegidos contra este malware, sendo o link para a página imediatamente bloqueado impedindo o acesso à sua visualização e o próprio ficheiro que possa ser descarregado também será bloqueado com a identificação «Win32/Spy.Hesperbot.L trojan».

iDevices com Jailbreak estão a ser vítimas de ataque de malware



A libertação dos nossos dispositivos móveis, seja através de jailbreak ou por root, trazem um conjunto elevado de benefícios que todos tanto apreciam. Mas existe o reverso da medalha em que poucos não pensam e que na maioria das vezes passa despercebido. Os níveis de segurança que estes mecanismos nos impõem são na maioria dos casos quase nulos ou muito baixos.

É precisamente este problema que agora está a afectar toda a comunidade que tem os seus dispositivos móveis Apple com jailbreak feito. Um novo malware, de nome Unflod Baby Panda, está a ser descoberto em dispositivos Apple que estão livres e sem as restrições da Apple.






Este novo malware está a ser descoberto nestes dispositivos e está a conseguir roubar dados dos utilizadores que depois são enviado para um ponto central.

O Unflod Baby Panda dedica-se a roubar dos utilizadores os seus Apple ID’s e as respectivas passwords, correndo como um processo silencioso e que dificilmente é detectado pelos utilizadores.

A entrada do Unflod Baby Panda no iOS ainda não foi determinada, mas sabe-se que vem incluído numa biblioteca de nome Unflod.dylib e que se liga a todo os processos que correm no iOS. Esta depois fica à escuta de todas as comunicações SSL, tentando capturar os dados das contas Apple dos utilizadores.

A empresa de segurança Sektion Eins calcula que o Unflod Baby Panda seja de origem Chinesa, sem que tenham ainda determinada a forma que é usada para infectar os dispositivos.
On 17th April 2014 a malware campaign targetting users of jailbroken iPhones has been discovered and discussed by reddit users.



This malware appears to have Chinese origin and comes as a library called Unflod.dylib that hooks into all running processes of jailbroken iDevices and listens to outgoing SSL connections.

From these connections it tries to steal the device’s Apple-ID and corresponding password and sends them in plaintext to servers with IP addresses in control of US hosting companies for apparently Chinese customers.



Apesar de ser extremamente perigoso e ser simples de infectar os utilizadores, o Unflod Baby Panda é extremamente simples de ser detectado e removido pelos utilizadores.

Para detectarem se estão infectados os utilizadores devem procurar na directoria /Library/MobileSubstrate/DynamicLibraries/ o ficheiro Unflod.dylib. Se estiver presente então essa dispositivo está infectado e com problemas de segurança.

Para removerem o Unflod Baby Panda precisam apenas de remover os ficheiros Unflod.dylib e Unflod.plist que estão dentro da pasta /Library/MobileSubstrate/DynamicLibraries/. Podem para isso usar o iFile ou outra aplicação que consiga tratar de ficheiros dentro do filesystem.

Depois desse passo devem também alterar a password da vossa conta Apple e activar outros mecanismos de segurança adicionais.

Lembrem-se ainda que dada facilidade de infecção, devem ter um cuidado adicional nos pacotes que instalam. Quer estejam já infectados ou não.

Quanto aos utilizadores que não têm jailbreak feito, esses podem ficar descansados pois os seus dispositivos estão imunes! Eis uma vez em que compensa não ter o jailbreak feito.

Ataque ao Tinder.....links de download 'maliciosos' encontrados em app namoro


Você pode pensar que você está conversando com um homem atraente, mas eles poderiam ser um algoritmo em punho malware.Chamado Alicia.
Datado aplicativo Tinder é muito popular, mas não apenas com pessoas reais.
Dating aplicativo Tinder é muito popular em todo o mundo, com uma estimativa de 4,2 milhões de usuários diários . Agora, esses usuários estão sendo avisados ​​de que o serviço foi "invadido por bots" colocando como seres humanos.
A empresa de segurança BitDefender identificou os bots, que representam como mulheres para envolver os usuários Tinder no chat de texto, antes parecendo promover um jogo para telemóvel chamado Castle Clash, postar um link para um site chamado Tinderverified.com que não é de propriedade ou associados pavio.
"O nome do URL dá a impressão de uma página oficial do app namoro e para os golpistas legitimidade extras também registrou em um domínio com respeitável.", Disse o estrategista-chefe de segurança da Bitdefender Catalin Cosoi.
Pessoas que clicam no link do Reino Unido - onde Bitdefender afirma Tinder tem 9m de usuários registrados - são levados para pesquisas "fraudulentas" e competições para marcas como Asda e Tesco, enquanto os usuários norte-americanos são levados para uma página de download para o jogo Clash Castle.
Seu criador, IGG, negou ser responsável pelos bots Tinder, que foram vistos operando sob nomes, incluindo Alicia, Haley e Cherry.
"Nós já estamos cientes desse problema e estamos investigando para ele. Também está sendo vítima nesta questão, portanto, estamos gratos por ter sido informado", disse a empresa em uma declaração fornecida via BitDefender.
Tinder inicialmente descreveu o problema - primeiro compartilhado publicamente no Reddit no final de março - como um "incidente isolado", antes de fornecer TechCrunch com uma declaração atualizada , uma vez que percebi que mais usuários foram encontrando os bots.
"Estamos cientes das contas em questão e estão a tomar as medidas necessárias para removê-los. Garantir um ecossistema autêntico sempre foi e continuará a ser a nossa prioridade", disse um porta-voz.
É a preocupação de segurança não é nova, que em fevereiro foi acusado de ter deixado uma falha de segurança que permite que hackers para identificar locais não corrigidas dos usuáriosdurante vários meses depois de ter sido notificado sobre o assunto em 2013.
Tinder afirmou recentemente que seu médias app 750m "swipes" um dia - usuários arraste para a esquerda e para a direita em sua tela de aceitar ou rejeitar possíveis correspondências - e está fazendo jogos 10m, com a média de gastos do usuário 60 minutos por dia usando o app.

O smartphone está infetado? 7 sintomas que mostram que o Android pode ter malware


                         

Sendo o Android, atualmente, um dos principais alvos dos cibercriminosos, como podemos saber se o nosso smartphone tem malware instalado? E o que podemos fazer para mantê-lo protegido? A Kaspersky reúne algumas dicas.

Segundo a empresa de segurança, só este ano já terão sido identificadas mais de 140 mil amostras únicas de malware móvel, número seis vezes acima do registado no ano passado.

Em 2013, maais de 98% das aplicações maliciosas detetadas eram destinadas a dispositivos com sistema operativo Android.

É com o objetivo de proteger os utilizadores que a Kaspersky elaborou uma lista com os sete mais habituais sintomas indicativos de que algo de malicioso se passa com o nosso dispositivo Android:

1. Anúncios não desejados: Se o seu smartphone ou tablet está a ser inundado de pop-ups ou outro tipo de anúncios intrusivos - para além do que possa ser considerado normal nas aplicações -, é provável que tenha instalado um adware.
2. Picos de dados: Alguns ficheiros maliciosos aumentam o uso de dados para fazer com que o dispositivo se ligue repetidamente a um website, faça clique num anúncio, descarregue ficheiros de grande dimensão ou envie mensagens.
3. Faturas elevadas sem motivo: Frequentemente, o malware faz com que um smartphone ou tablet infectado faça chamadas ou envie SMS para números de valor acrescentado, elevando o montante da factura telefónica.
4. Aplicações não solicitadas: Algumas apps maliciosas compram ou descarregam aplicações do Google Play ou de outras lojas não oficiais. Se aparecerem no seu dispositivo aplicações que não descarregou, desconfie.
5. Apps que utilizam funções desnecessárias: Alguns programas maliciosos disfarçam-se de aplicações legítimas. Se solicitarem permissão ou outras funções de que não necessitam para ser usados, é provável que tenham fins maliciosos.
6. Atividade estranha nas contas online: Este problema não afecta só os PCs. O malware móvel é muito complexo e pode roubar passwords, credenciais de acesso e dados guardados no dispositivo.
7. Aplicações que exigem dinheiro para desbloquear o dispositivo: Nenhuma empresa legítima que opere dentro da lei bloqueia o dispositivo e pede dinheiro para o desbloquear. 

Malware faz caixas do multibanco cuspirem dinheiro com SMS

Caixas mais antigos, contando com menos recursos de segurança e ainda usando o datado Windows XP, são mais suscetíveis ao ataque


 Ladrões de banco estão apelando para técnicas cada vez mais sofisticadas para roubar dinheiro de caixas eletrônicos. A última, descoberta e analisada porpesquisadores da Symantec, envolve uma variação do malware Ploutus, que consegue fazer com que as máquinas cuspam dinheiro com uma simples mensagem de texto.
Caixa eletrônico
O processo é um pouco mais complexo do que parece, claro, mas ainda assim não é nada impossível de ser executado. Segundo o post no blog na companhia de segurança, o criminoso precisaria apenas de acesso à parte interna de um caixa mais desprotegido – modelos mais antigos, especialmente –, para assim poder utilizar a porta USB e conectar um smartphone ao computador.
Com isso, bastaria utilizar algum método comum, como o de tethering apontado no texto, para ligar os dois aparelhos: a conexão à internet seria compartilhada entre o dispositivo móvel e a máquina, dando acesso remoto. A parte interessante aqui é que, como o aparelho estaria ligado na USB do caixa, ele seguiria recarregando e ligado por tempo indefinido.
O invasor, então, já poderia instalar no sistema o malware, identificado comoBackdoor.Ploutus.B, e começar a trabalhar. Usando outro smartphone, bastaria enviar ao aparelho interno alguns comandos específicos, em determinados formatos, por SMS. Nas palavras do pesquisador Daniel Regalado, da Symantec, “quando o telefone detecta uma nova mensagem dentro do formato exigido, o dispositivo móvel converteria a mensagens em um pacote [ou ‘network packet’] e o enviaria ao caixa eletrônico pelo cabo USB”.
Dentro da máquina, o comando é identificado pelo monitor de pacotes, que depois o analisa e busca por um número específico. Dígitos de dentro dessa sequência são, por fim, usados para montar um comando e rodar o Ploutus, fazendo o caixa eletrônico cuspir a quantidade de dinheiro configurada no próprio malware.
O vírus é especialmente perigoso em máquinas mais antigas, que não contam com recursos mais aprimorados de proteção – criptografia de HDs, por exemplo – e ainda rodam o já bem datado Windows XP, como alerta a Symantec. O sistema operacional perderá o suporte da Microsoft em abril, depois de quase 13 anos no mercado, o que deve atrair ainda mais a atenção de criminosos em busca de brechas ainda desconhecidas.
Como já vimos, no Brasil e em Portugal e no mundo ainda há diversos caixas eletrônicos baseados no datado SO, e substitui-lo é a principal solução proposta pela companhia – ainda mais se levarmos em conta a capacidade de propagação desses vírus. Outras medidas incluem bloquear a BIOS, criptografar o HD dos caixas e, claro, monitorar com câmeras a área em que ficam as máquinas. Veja abaixo, no vídeo do Symantec, como funciona o ataque.



Existem sites em português com versões do Flappy Bird com malware

O maior sucesso de gaming casual dos últimos tempos tornou-se de repente num dos maiores perigos da Internet. A fama do jogo e a vontade de muitos de experimentar o jogo que já "acabou" é uma oportunidade para esquemas online maliciosos.


O jogo Flappy Bird anda nas bocas do mundo e promete continuar a dar que falar nos próximos tempos. Depois de o criador ter decidido retirar a aplicação do iOS e do Android, abriu-se uma janela de oportunidade para a exploração de esquemas fraudulentos em dispositivos móveis e computadores.

"Como o jogo original foi retirado pelo seu autor, este criou uma enorme procura nos mais curiosos que queriam experimentar ou mesmo ver o gameplay do jogo", explica ao TeK o especialista em segurança, David Sopas.

O responsável do portal WebSegura adianta mesmo que já reparou em "alguns sites em português (PT-BR) que alojam versões do jogo com malware", o que na perspetiva dos utilizadores nacionais torna-se uma ameaça ainda maior.

Nuno Mendes da Eset Portugal e o Serviço de Resposta a Incidentes de Segurança Informática (CERT), tendo ambos dito que ainda não tinham encontrado nenhum esquema que esteja a proliferar entre os portugueses com base no popular jogo.

                             


Os utilizadores nacionais também estão em perigo devido aos clones que têm aparecido do Flappy Bird nas lojas de aplicações do iOS e Android. "Muitos destas aplicações têm instalado um backdoor que permite Command and Control (C&C) para receber novas instruções por parte do utilizador malicioso", explica David Sopas. 

Algumas das aplicações falsas já identificadas acedem a serviços de mensagens de valor acrescentado sem que o utilizador dê conta, uma situação que na loja de aplicações do Android já tinha sido identificada em Portugal noutras apps, como revelou na altura.

Suposto vídeo de Neymar e Bruna Marquezine é usado para roubar senhas...O malware está atingindo usuários brasileiros e europeus.

Mais um golpe foi apanhado na Internet. Agora, um suposto vídeo do jogador de futebol Neymar com a atriz Bruna Marquezine é utilizado para atrair vítimas e roubar senhas bancárias. O alerta foi enviado pelaESET, fornecedora de soluções de segurança da informação, empresa que encontrou a nova ameaça virtual. O malware está atingindo usuários brasileiros e europeus.

Video de Neymar é utilizado para instalar vírus Torjan (Foto: Reprodução/ESET)Vídeo de Neymar é utilizado para instalar vírus Trojan no computador de usuários (Foto: Reprodução/ESET)

O "vídeo" enviado via e-email esconde um vírus Trojan (Cavalo de Troia), que tem como finalidade roubar dados bancários dos internautas. Quando o download é feito pelo usuário, um arquivo de nome “Video_Intimo.zip” é salvo na máquina. 
O arquivo usa a extensão .cpl, também conhecido como arquivo de Painel de Controle do Windows, no lugar do .exe (executáveis). O malware identificado pela ESET como Win32/TrojanDownloader.Banload.SXK está sendo disseminado na rede e busca alcançar o maior número de vítimas: além do Brasil, usuários da Espanha e Argentina também foram afetados.
A rápida disseminação está ligada com o fato de Neymar ser internacionalmente conhecido. Isso faz com que o "vídeo" acabe atraindo a atenção de internautas em todo o mundo, o que pode ser ainda mais prejudicial. 

Jovem de 17 anos é o hacker da Target


Várias lojas norte-americanas viram os seus terminais de pagamento afetados por malware que roubou milhões de cartões de crédito. Agora, suspeita-se que um hacker russo de 17 anos tenha escrito o código malicioso. 


Em janeiro, percebeu-se que os ataques teriam afetado à volta de 110 milhões de registos individuais. De acordo com a empresa de segurança informática IntelCravlwer, o código foi escrito por um hacker russo de 17 anos que é conhecido no submundo da programação.
VKontakte, nome de perfil do LinkedIn, é apenas o programador do BlackPOS. Tudo indica que este pirata tenha vendido o malware a outros indivíduos que o usaram para roubar os dados dos cartões de clientes da Target e da Neiman Marcus. De acordo com a CNN, a lista de clientes de VKontakte inclui membros da máfia russa.
 A IntelCrawler avisou ainda bancos e entidades financeiras como a Visa ou a Mastercard de que também poderão ser vítimas do BlackPOS. O CEO Andrew Komarov explica que há alguns indícios de que o negócio possa ter sido afetado por este malware: erros súbitos no POS, o antivírus parar de repente ou ser apagado ou se surgirem ficheiros com nomes estranhos como mmon.exe, well.exe ou mbot.exe.
A iSight preparou, em conjunto com os Serviços Secretos dos EUA, um manual de recomendações sobre esta situação.


Sem instalar nada....como usar o ComboFix e acabar com malwares... limpeza do PC

Se  enfrentando problemas com malwares e spywares em seu computador a ferramenta ComboFixpode ser uma boa solução. O sistema permite detectar pragas virtuais sem ter que instalar nada no seu PC. Acompanhe este artigo e saiba como utilizar esta simples ferramenta que funciona online. 

Passo 1. Acesse o site do TechTudo Downloads e baixe o Combofix;
Passo 2. Após executar o ComboFix (não é necessário instalar o programa no computador), uma pequena janela mostrará o progresso da inicialização. Basta aguardar para que a limpeza no sistema seja executada automaticamente;
Aguarde a aplicação ser inicializada (Foto: Reprodução/Thiago Bittencourt)Aguarde a aplicação ComboFix ser inicializada no seu computador (Foto: Reprodução/Thiago Bittencourt)
Passo 3. Ao ser inicializada, a ferramenta irá informar que precisa, antes de tudo, criar um ponto de restauração em seu sistema. Tudo será feito sem a necessidade de sua intervenção;
Criação do ponto de restauração do sistema (Foto: Reprodução/Thiago Bittencourt)Criação do ponto de restauração do sistema pelo ComboFix (Foto: Reprodução/Thiago Bittencourt)
Passo 4. Em seguida, a busca por arquivos maliciosos será iniciada. O processo poderá demorar cerca de dez minutos ou mais. Nesse ponto, vários estágios de verificação serão alcançados;
Aguarde a realização da varredura no sistema (Foto: Reprodução/Thiago Bittencourt)Aguarde a realização da varredura no sistema pelo ComboFix (Foto: Reprodução/Thiago Bittencourt)
Passo 5. Ao terminar o processo de busca por malwares e spywares, aguarde até que o programa gere a log de execução e indique o local em que a mesma será armazenada (C:\COMBOFIX.TXT);
A ferramenta irá gerar um relatório de execução (Foto: Reprodução/Thiago Bittencourt)A ferramenta ComboFix irá gerar um relatório de execução (Foto: Reprodução/Thiago Bittencourt)
Passo 6. Pronto, a varredura foi realizada. Agora um relatório de execução será automaticamente exibido em sua tela.
Ao término da varredura, um log de execução será exibido (Foto: Reprodução/Thiago Bittencourt)Ao término da varredura, um log de execução do ComboFix será exibido (Foto: Reprodução/Thiago Bittencourt)


Programas instalam malware para gerar Bitcoins

Com as Bitcoins acima dos mil dólares a unidade, surgem avisos de que há programas a instalar malware para produzir Bitcoins nas máquinas das vítimas.


O alto valor que as Bitcoins atingiram recentemente faz com que estejam a aparecer no mercado programas que usam os recursos dos computadores para produzir sub-repticiamente esta moeda virtual. O aviso vem da parte da empresa de segurança Malwarebytes que descobriu um programa que instala de forma silenciosa um programa para minar Bitcoins.
Adam Kujawa, da Malwarebytes, compara este tipo de comportamento aos “Potentially Unwanted Programs” (PuPs), programas que normalmente são oferecidos durante a instalação de uma aplicação. Só que, neste caso, em vez de uma barra de ferramentas no browser, o utilizador acaba por instalar, sem se aperceber, um programa que usa mais de metade dos recursos de computação da máquina para gerar Bitcoins a favor da empresa Mutual Public.
Esta não é a primeira vez que tal acontece. A E-Sports Entertainment foi recentemente condenada a pagar um milhão de dólares por instalar software para produzir Bitcoins nos computadores dos gamers que usavam os seus serviços para jogar online. Também neste caso a instalação do software foi feito sem o conhecimento ou consentimento dos utilizadores, durante duas semanas.
Todavia, este tipo de malware é, neste momento, potencialmente inútil. A dificuldade dos cálculos matemáticos necessários para produzir uma única Bitcoin aumentou exponencialmente nos últimos meses. O sistema que gere esta moeda virtual foi feito para aumentar a dificuldade dos cálculos quando aumenta a procura da moeda, de modo a manter a escassez da mesma e, por conseguinte, o seu valor. Neste momento, só os processadores feitos especialmente para gerar Bitcoins (ASICS) são eficientes do ponto de vista do custo da eletricidade e do tempo necessário para gerar a moeda.
Em Hong-Kong, por exemplo, há centros equipados com dezenas de racks dedicados à produção de Bitcoins. Estas racks incluem ASICS mergulhados em líquido refrigerante a processar a moeda de forma contínua e são a razão pela qual os processadores x86 comuns deixaram de ter a potência necessária para produzir Bitcoins. 

Lista das celebridades mais perigosas de serem procuradas na internet?

Sabe quem é Lily Collins? Caso desconheça a identidade da moça, tenha cuidado ao procurar sobre ela na internet: de acordo com a empresa de segurança McAfee, ela é a celebridade da cultura pop mais perigosa da internet. Isso significa que, ao jogar o nome dela em um buscador, as chances são grandes de que o resultado seja um malware qualquer.
Lily é uma atriz e apresentadora, filha do cantor Phil Collins. Ela apareceu em poucos filmes na carreira, como “Um Sonho Possível” e “Os Instrumentos Mortais: Cidade dos Ossos”, mas parece que isso já foi o suficiente para deixá-la em primeiro lugar.
No ano passado, quem liderava a lista era Emma Watson, a Hermione da franquia “Harry Potter”. Confira o top 10 deste ano, com o nome da celebridade e a percentagem de risco durante as pesquisas:
  1. Lily Collins - 14,5%
  2. Avril Lavigne - 12,7%
  3. Sandra Bullock - 10,8%
  4. Kathy Griffin - 10,6%
  5. Zoe Saldana - 10,5%
  6. Katy Perry - 10,4%
  7. Britney Spears - 10,1%
  8. Jon Hamm - 10,0%
  9. Adriana Lima - 9,9%
  10. Emma Roberts 9,8%
Quais as celebridades mais perigosas de serem buscadas na internet?                               Hamm é a celebridade masculina mais perigosa. (Fonte da imagem: Reprodução/Parade)
Os resultados foram considerados surpreendentes. Há apenas um homem na lista, o ator Jon Hamm (“Mad Men”), e posições supreendentemente altas para celebridades de menor relevância mundial, como a humorista Kathy Griffin e a modelo brasileira Adriana Lima – que, apesar de famosas, não teriam tanto impacto quanto ídolos que ficaram de fora do ranking.

No Brasil

O McAfee liberou também a lista de pesquisas  no Brasil com as celebridades nacionais mais perigosas. O primeiro lugar é o bicampeonato da atriz Juliana Paes, que liderou o ranking também no ano passado. Modelos e esportistas também marcam presença.
  1. Juliana Paes - 12,2%
  2. Claudia Abreu - 11%
  3. Adriana Lima - 9,9%
  4. Giba - 8,6%
  5. Neymar - 7%
  6. Alessandra Ambrósio - 6,8%
  7. Eike Batista - 5,6%
  8. Fábio Porchat - 5,4%.
  9. Gisele Bündchen - 4,5%
Mas não precisa entrar em pânico: os malwares costumam surgir quando o nome da pessoa é combinado com palavras como “photos” (a pesquisa foi feita em inglês) e “download”, entre outros termos perigosos.
Para gosta do Neymar, existe um site completamente seguro, e passa a saber de todas as últimas novidades do craque do Barcelona, chama-se neymarestrella.


Em portugal ainda não saiu um estudi actualizado.

Vírus bancário em Portugal

Chama-se 'Hesperbot' e é o novo vírus que está a atingir os bancos portugueses que têm serviço na Internet. O caso está a ser divulgado pela empresa de segurança Eset, que revelou que isto acontece através da “utilização de uma imagem cuidada e alusiva às instituições bancárias para convencer as vítimas”

'Hesperbot', o novo vírus que rouba dados bancários, já chegou ao País. O caso começou na República Checa, mas já afectou utilizadores do Reino Unido, Turquia e Tailândia.
Em Portugal, os lesados são os clientes ‘online’ do Santander, Millenium BCP, Caixa Geral de Depósitos e BPI.
O processo é simples: o vírus ‘chega’ por e-mail e ao entrar no computador da vítima, consegue memorizar os dados do utilizador, assim como todo o seu histórico (sites que visita, imagens que grava e teclas que pressiona).
Segundo explica a empresa de segurança Eset, que trouxe o caso a público, a eficácia prende-se com a “utilização de uma imagem cuidada e alusiva às instituições bancárias para convencer as vítimas” a abrir o tal correio electrónico.
O objectivo dos ‘cibercriminosos’ é “obter as credenciais que dão acesso à conta bancária da vítima, levando-a a instalar aplicações maliciosas nos seus dispositivos móveis Android, Symbian ou Blackberry”, adiantou aquela empresa na sua página na Internet

Mais:

A ESET indica que detetou em Portugal um trojan que ataca especificamente os utilizadores da banca online.




Em comunicado de imprensa, a ESET indica que os seus investigadores descobriram um perigoso trojan bancário em Portugal. Esta ameaça é especificamente dirigida a quem usa a banca online e tem tido presença na Europa de Leste e Ásia.
Com o nome de código Win32/Spy.Hesperbot, esta ameaça tem capacidades de keylogger, pode criar capturas de ecrã e vídeo, configurar um proxy remoto e inclui ainda outras funcionalidades avançadas como a possibilidade de estabelecer uma ligação remota à revelia do utilizador, que permite o acesso instantâneo ao sistema infetado.
Para enganar os utilizadores é utilizado um email da PT com um aspeto gráfico credível que leva as vítimas a executarem as aplicações com código malicioso. De acordo com a ESET, foram detetadas infeções em Portugal, República Checa e Reino Unido, com a Turquia a ser o país que regista maior número de infeções.
Em Portugal, o trojan é dirigido aos clientes da Caixa Geral de Depósitos, BPI, Millenium BCP e Santander Totta. O comunicado refere que terão sido até agora afetadas algumas dezenas de clientes.

Malware (video) do Facebook, com a mensagem de que foi marcado em um post na rede social.

Malware disfarçado de vídeo do Facebook já infectou 800 mil navegadores

Ataques afetavam apenas o Chrome, mas estão chegando também ao Firefox.


Malware disfarçado de vídeo do Facebook já infectou 800 mil navegadores

Se acessa o Facebook com frequência pelo Google Chrome, é melhor tomar cuidado: um novo malware tem infectado diversos donos do navegador e roubado os dados de contas armazenadas no browser, segundo o Bits.
O malware se espalha na forma de um email ou mensagem do Facebook, dizendo que foi marcado em um post na rede social. O link fornecido, no entanto, leva a um site falso, que pede que a pessoa baixe um plugin para ver o vídeo da página. Baixando o addon, os hackers têm acesso total a qualquer dado armazenado no Chrome, incluindo os dados de sua conta em serviços – assim, o grupo pode roubar seu Facebook e usá-lo para transmitir o malware.
Para piorar, quem é infectado pelo malware vai ter muitos problemas para conseguir retirá-lo: o software bloqueia o acesso às opções necessárias para que você remova a extensão, assim como o de várias páginas que oferecem programas para a remoção de arquivos maliciosos.
Com isso, o número de infectados pelo malware é enorme. A notícia, publicada no começo da semana, estimava uma taxa de 40 mil ataques por hora, afetando um total de 800 mil donos do navegador da Google; logo, esse número já deve ter aumentado consideravelmente. Vale dizer que os donos do Firefox estiveram protegidos nos últimos dias, mas os criadores do malware já o estão adaptando para afetar o browser da Mozilla.

Reação ao ataque



É claro que, com um ataque nessa escala, a Google e o Facebook não ficaram parados. Segundo um porta-voz da gigante de Mountain View, a empresa já encontrou e desativou as extensões de browser que permitiam os ataques; a rede de Mark Zuckerberg, por sua vez, disse que seus sistemas de segurança estão trabalhando para impedir que pessoas cliquem nos links maliciosos.
Mesmo assim, isso é um bom lembre de que não devemos mais nos preocupar apenas com os links e arquivos anexos enviados para nossos emails.

Jekyll: Investigadores provam que é possível colocar malware na App Store

Os investigadores recorreram a um método em que a app se “transforma” em malware depois de ser aprovada pela Apple.

                                         
                                           
  


Os investigadores do Georgia Institute of Technology criaram uma app que, apesar de parecer inofensiva, é na realidade malware. Depois de submetida à Apple para aprovação, a app Jekyll foi parar à App Store.
Segundo o Ars Technica, os investigadores atualizaram a aplicação rearranjando o código binário já aprovado pela Apple de modo a ativar o comportamento malicioso. A app esteve disponível apenas alguns minutos na loja da Apple em março e os investigadores dizem que só foi instalada nos dispositivos dos envolvidos na experiência. Depois disso, foi eliminada da App Store.
“O nosso método permite a um atacante esconder comportamentos maliciosos de forma fiável que, de outro modo, fariam com que a app fosse rejeitada durante o processo de análise da Apple”, escreveram os investigadores. “Assim que a app passa pelo processo de escrutínio e é instalada num dispositivo, pode ser instruída a efetuar os ataques”.
Entre as possibilidades da Jekyll depois de transformada em malware estavam a possibilidade de enviar e-mails e SMS ou fazer telefonemas de forma sub-reptícia. Também podia tirar fotos e atacar outras apps.
Tom Neumayr, porta-voz da Apple, disse entretanto ao MIT Review que tinham sido feitas mudanças ao sistema operativo iOS em resposta às questões identificadas nos trabalhos dos investigadores. Todavia, não ficou esclarecido se as vulnerabilidades foram totalmente eliminadas. 

- Copyright © TECHonLLINE, noticias de tecnologia!no mundo online... - Skyblue - Powered by Blogger - Designed by Johanes Djogan -