Postagens

Mostrando postagens com o rótulo Malware

Malware

Imagem
Grupo de hackers da Coreia do Norte está por trás de ataques a bancos, diz Symantec Globo.com O  malware  foi programado apenas para infectar internautas cujos endereços IP mostravam que eram de 104 organizações específicas em 31 países, ... Confira a lista dos smartphones Android infectados e que trazem  malwares  já de fabrica Correio do Povo do Paraná Uma das maiores preocupações de quem possui um dispositivo com Android é a exposição aos vírus e  Malwares  que podem acabar arruinando ... WhatsApp e Telegram podem ser hackeados por meio de uma imagem Canaltech Nesta quarta-feira (15), pesquisadores da Check Point anunciaram a descoberta de um novo  malware  que está circulando pelo WhatsApp e ... Malware  disfarçado de imagem permite que hackers invadam contas do Whatsapp e Telegram   - Adrenaline Malware  disfarçado de foto pode sequestrar contas do WhatsApp e Telegram   - NE10 Cobe...

Novo ransomware obriga utilizadores a infetar outras pessoas para salvar seus arquivos

Imagem
O malware chama-se Popcorn Time e obriga os utilizadores a pagar um resgate de 733 euros ou, em alternativa, a infetar outras duas pessoas. A MalwareHunterTeam  descobriu um novo tipo de ransomware que vai além do habitual pagamento pelo resgate dos dados. O malware chama-se Popcorn Time e recorre a encriptação AES-256 para bloquear os ficheiros do utilizador, exigindo em troca o pagamento de um resgate de uma bitcoin – um valor equivalente a 774 dólares, ou seja, cerca de 733 euros. Este é o comportamento habitual do ransomware, mas o Popcorn Time acrescenta-lhe uma alternativa: o utilizador terá de enviar um link com o malware para outras duas pessoas; se elas forem infetadas e pagarem, então a vítima original recebe a chave de desencriptação de forma gratuita. Os utilizadores infetados têm sete dias para pagar o resgate e a  ZDNet   refere que, se as vítimas inserirem a chave de desencriptação demasiadas vezes, o ransomware irá bloquear permanente...

Malvertising: novo malware se esconde em pixels de banners publicitários

Imagem
A ESET, famosa empresa provedora de soluções de segurança cibernética, acaba de alertar os internautas sobre um novo exploit kit (ferramenta pronta utilizada por cibercriminosos para lesar suas vítimas) que se esconde dentro de banners publicitários que são exibidos em sites confiáveis. Esse tipo de ataque está sendo chamado de malvertising — uma junção das palavras “malware” e “advertising” (“propaganda” em inglês). Funciona assim: o internauta visita uma página web qualquer, o banner infectado é exibido, seu código malicioso começa a rastrear o sistema do usuário em busca de vulnerabilidades (mesmo sem ser clicado) e instala outros vírus na máquina. Felizmente, ao que tudo indica, o exploit kit só usufrui de brechas encontradas no  Internet Explorer  e no  Adobe Flash Player  — se você não utiliza mais esses softwares, na teoria, estará seguro. Esquema de funcionamento do exploit kit O mais assustador é que o código malicioso se esconde em pixels dos b...

Número do ano 2016: um bilhão de itens de malware são mantidos no banco de dados em nuvem da Kaspersky Lab

Imagem
A base de dados de malware em nuvem da Kaspersky Lab agora contém um bilhão de objetos maliciosos, incluindo vírus, trojans, backdoors, ransomware, além de aplicativos de publicidade e seus componentes. Um quinto deles foi descoberto e identificado como malicioso pelo Astraea – um sistema de análise automática de malware que opera dentro da infraestrutura da Kaspersky Lab. O número de ameaças virtuais que surgem todos os dias é tão grande que tornou-se impossível processar cada uma delas manualmente. Por isso, a automação do processo de descoberta e análise de malware, em associação com o conhecimento humano, é a melhor abordagem viável para combater as ameaças virtuais modernas. A porcentagem de malware descobertos e adicionados automaticamente ao banco de dados em nuvem da Kaspersky Lab pelo Astraea tem aumentado regularmente nos últimos cinco anos: de 7,53% em 2012 para 40,5% em dezembro de 2016. A proporção cresce em sincronia com o número de novos arquivos maliciosos descober...

Jogos móveis são os mais utilizados para difundir malware

Imagem
Cada vez mais os criminosos apontam novas formas para atacar dispositivos móveis. E um dos métodos que têm vindo a ser cada vez mais utilizado encontra-se na utilização de jogos móveis como engodo para instalar malware em equipamentos. De acordo com um relatório da empresa de segurança  Intel  Security, em 2014 o jogo Flappy Bird foi um dos mais copiados, com cerca de 80% das cópias a conterem algum tipo de malware. A mesma situação verificou-se recentemente com o Pokémon Go, onde várias aplicações surgiram com promessas de melhorarem o jogo, mas acabavam por instalar malware. Como sempre, é importante ter atenção onde se realiza a instalação de aplicações. Devem sempre ser utilizadas as lojas de aplicações oficiais, evitando utilizar sites de terceiros. Cuidado redobrado deve também ser realizado sobre links que sejam enviados por mensagens ou aplicações de mensagens instantâneas. Fonte  Intel Security

Kaspersky detecta mais de 77 mil trojans bancários em dispositivos móveis

Imagem
Segundo pesquisa da empresa de cibersegurança, 98% deste tipo de malware é projetado para aparelhos Android A Kaspersky Lab detectou mais de 77 mil trojans bancários nos dispositivos móveis no Brasil. Segundo pesquisa recente da empresa de cibersegurança, 98% deste tipo de malware é projetado para o sistema operacional Android, usada por mais de 90% dos brasileiros que possuem smartphones. O trojan bancário é um dos mais perigosos tipos de malware, uma vez que seu principal objetivo é roubar dinheiro das contas de suas vítimas sem que elas percebam.  Quem usa aplicativos bancários e realiza compras pelo celular, estão ainda mais vulneráveis a este tipo de vírus, alerta a companhia.  A ação é imperceptível, uma vez que a interface do Trojan se parece com a do próprio banco, mas é executada em seu lugar, sendo ativado no momento em que a vítima digita suas credenciais, roubando suas informações. Para enganar os usuários, os criminosos publicam aplicativos malicioso...

Ransomware é maior inimigo da cibersegurança nas pequenas empresas

Imagem
De acordo com dados globais do McAfee Labs, o total de ransomware cresceu 128% no último ano, somando mais de sete milhões de amostras do malware Já faz algum tempo que o  ransomware  Ã© uma ameaça real no Brasil. Nos últimos meses esta ameaça vem crescendo exponencialmente no mundo todo, e não é diferente por aqui. Já existem diversas amostras de ransomware com pedidos de resgate em português e direcionados para vítimas brasileiras. De acordo com dados globais do  McAfee Labs , o total de ransomware cresceu 128% no último ano, somando mais de sete milhões de amostras do malware. A quantidade de novas amostras de ransomware no segundo trimestre de 2016 foi a maior já registrada: mais de 1,3 milhão. Para ter sucesso em um ataque, o cibercriminoso precisa combinar três fatores: motivação, habilidade e oportunidade. A motivação é financeira, a possibilidade de conquistar grandes somas de dinheiro facilmente, sem ser rastreado ou pego pelas autoridades. Com o advento...

Symantec alerta para o Trojan.Odinaff, que tem como foco setor bancário

Imagem
Desde janeiro deste ano, organizações financeiras em todo o mundo, especialmente nos Estados Unidos, Hong Kong, Austrália, Reino Unido e Ucrânia, vêm sendo alvo de ataques do malware conhecido como Trojan.Odinaff . Os ataques são discretos e parecem estar focados em organizações que operam nos setores bancário, de valores mobiliários, de negociação e folha de pagamento. Organizações que prestam serviços a essas indústrias também são de interesse dos ciberatacantes. A descoberta é da sempre de segurança Symantec.   Segundo a empresa, o Odinaff é comumente usado no primeiro estágio do ataque, para marcar uma posição na rede e, em seguida, instalar ferramentas adicionais no sistema invadido. Essas ferramentas têm características de um ataque sofisticado, que vem atormentado a indústria financeira. Os ataques requerem operações complexas, como a implantação metódica de uma série de back doors leves e com o propósito de construir ferramentas para os computadores de interesse especí...

Malware sequestra informações bancárias usando selfie

Imagem
Pes quisadores de segurança da McAfee encontraram um malware capaz de sequestrar informações bancárias do usuário com apenas uma selfie. O malware se disfarça como um codec de vídeo, um plugin do Flash ou um app e pede que o usuário verifique sua identidade fornecendo uma selfie e dados pessoais. "Além de solicitar informações de cartão de crédito e uma autenticação de dois fatores, o app malicioso pede um selfie com seu documento de identidade - algo muito útil para um cibercriminoso confirmar a identidade da vítima e obter o acesso não apenas as contas bancárias, mas também às redes sociais, ", explica Carlos Castillo, da McAfee. Para não ser pego de surpresa, as indicações são as mesmas: evite o download de aplicativos de origem duvidosa, prefira sempre fontes confiáveis como as lojas oficiais de apps e certifique-se de que é realmente necessário entregar informações pessoais aos apps.

OverSight: Saiba se o malware está usando a câmara do seu Mac

Imagem
As histórias sobre o roubo de imagens das câmaras web começam a ser cada vez mais comuns. Alguns tomam já  medidas drásticas  para se protegerem, mas nem sempre funcionam bem. Um ex-funcionário da NSA provou esta semana mais uma falha de segurança que usa malware para roubar vídeo, mas resolveu-a com uma simples app de monitorização, o OverSight. O bem conhecido Patrick Wardle, especialista de segurança que no passado descobriu algumas falhas no macOS com o Gatekeeper e outras áreas, veio a público esta semana  mostrar mais uma vulnerabilidade . Desta vez provou que existe malware que consegue usar a câmara e o microfone de um mac, roubando esse vídeo e áudio. Se a maioria das vezes a luz verde será mostrada, por imposição do próprio hardware, o problema existe quando uma aplicação já a está a usar e o malware consegue roubar o vídeo e áudio. Como funciona o OverSight? É aqui que o OverSight entra em acção e protege os utilizadores de uma forma simples e di...

Ransomware: saiba como se prevenir desse código malicioso

Imagem
Usuários de Internet devem prevenir-se contra uma das ameaças que mais tem crescido na rede: o ransomware. O alerta é do Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) do Núcleo de Informação e Coordenação do Ponto BR (NIC.br), que atualizou o fascículo Códigos Maliciosos, da Cartilha de Segurança para Internet, com as definições sobre esse malware e os cuidados a serem tomados. O documento foi lançado nesta quinta-feira (22) durante o 5º Fórum Brasileiro de CSIRTs. A ação dos atacantes consiste em utilizar o ransomware para criptografar os dados dos usuários. Em seguida, fazem contato por e-mail exigindo o pagamento de resgate, geralmente em bitcoin. Mesmo quando o resgate é pago, o usuário não tem qualquer garantia que terá o acesso a seus dados de volta. “A única proteção realmente efetiva contra o ransomware é proteger os dados fazendo backups periódicos”, aconselha Miriam von Zuben, analista de segurança do CERT.br. Os dispositiv...

Hackers usam notificação falsa no Facebook para roubar dados

Imagem
Os usuários do Facebook precisam tomar cuidado com as notificações da rede social, porque hackers estão usando notificações falsas na rede social para tentar roubar os dados dos internautas. De acordo com a PSafer o ataque funciona da seguinte forma: o usuário recebe uma notificação de algum amigo no Facebook e ao clicar no aviso é redirecionado para o download de um suposto plugin do Google Chrome, chamado "The Player". Se a pessoa fizer o download, acaba sendo infectada e os dados ficam vulneráveis. Além disso, o usuário também se torna uma fonte de contaminação. Quando a pessoa acessa o Facebook com o navegador que está contaminado, o cibercriminoso tem controle da conta e começa a enviar a notificação falsa para os amigos do usuário. Quem abre a notificação pelo smartphone é direcionado para páginas que solicitam a instalação de aplicativos fora da loja de aplicativos ou para o preenchimento de cadastros. A orientação é de que os usuários desconfiem de links su...

Malware pode transformar webcam em espiã do próprio usuário; Saiba se proteger

Imagem
Pesquisadores de segurança da Intel descobriram um malware que permite aos criminosos acessar informações confidenciais dos usuários e tirar fotos usando o PC infectado. O arquivo, chamado de Delilah, sequestra webcams de computadores e notebooks e funciona como uma espécie de espião, capturando sites, e-mails, transações bancárias e contas de usuários. De acordo com a empresa, o malware tem a finalidade de extorquir pessoas influentes ou organizações. Apesar do potencial, o malware está sendo distribuído apenas em grupos criminoso fechados. "Bandidos comuns não tem acesso a ele e a maioria das pessoas não deve ser um alvo", ressalta a Intel. Confira 4 dicas para não ser vítima de malwares que "sequestram" dispostivos: 1. Não faça downloads de arquivos desconhecidos Para que o malware possa causar danos, primeiro ele precisa ser instalado no computador. Evite o problema na raiz: não clique em pop-ups suspeitos ou em links desconhecidos. 2. Observe se o co...

Guide for Pokemon GO – uma aplicação que não deve instalar!

Imagem
Para além de informar sobre a existência de mais uma aplicação falsa sobre Pokemon GO, esta notícia serve ainda para relembrar-lhe da importância de estar informado sobre a veracidade das aplicações antes de as instalar. O Pokemon GO é um jogo com bastantes utilizadores, apesar do seu pico de sucesso já ter passado há algum tempo. No entanto, não deixa de ser um grande atractivo para o desenvolvimento e promoção de aplicações falsas e infectadas com malware. Se não quer o seu dispositivo infectado, o primeiro passo é verificar se as aplicações são de confiança. De acordo com a empresa de segurança Kaspersky Lab, uma aplicação com o nome “Guide for Pokemon Go”, que estava disponível no Google Play Store, era um disfarce para infectar dispositivos Android com um trojan. Segundo a Kaspersky explica no seu site, o malware mostrava uma série de anúncios, podendo também instalar software que teria a capacidade de conseguir acesso administrativo no sistema Android. E com o acesso ...

Vídeo demonstrativo revela como funciona um malware de espionagem

Imagem
Malwares de empresas privadas e agências governamentais são uma realidade no cenário da espionagem, mas raramente são divulgados para o grande público. Mas o site Motherboard conseguiu acesso a um vídeo demonstrativo interno de uma empresa italiana que presta esse tipo de serviço para clientes sigilosos. A demonstração profissional faz parte das estratégias de venda da RCS Lab, cuja real natureza de suas operações ou seu rol de clientes é secreta. O vídeo é utilizado por funcionários para apresentações de sua ferramenta Mito3, que permite injeção de HTML em páginas web para enganar potenciais vítimas com falsas atualizações do Flash, que infectam o computador desejado com programas de monitoramento. A técnica não é inédita, mas o grau de profissionalismo é assombroso.  De acordo com a RCS Lab, sua ferramenta é capaz de interceptar mensagens de voz, mensagens de texto, chamadas de vídeo, atividades de mídia social e chat, tanto em dispositivos móveis quanto em desktops. E...