10 de set. de 2014

Anúncios online maliciosos

O Malvertising é um tipo de anúncio publicitário online que geralmente é usado ​​para espalhar malware na internet. No entanto, a natureza desse ataque foi evoluindo nos últimos anos e é cada vez mais difícil diferenciar os anúncios fraudulentos dos legítimos.

Por exemplo, há uma série de anúncios online legais que qualquer observador razoável caracterizariam como malicioso ou fraudulento. Por outro lado, há prováveis anúncios legítimos ​​que são sinalizados por algumas redes de publicidade como malicioso ou fraudulento apenas por razões técnicas. No entanto, há também vastas áreas de anúncios online que são completamente e inquestionavelmente maliciosos.

Como se proteger?
Não clique em anúncios que parecem suspeitos. A minha recomendação pessoal é que você só clique em anúncios para as coisas que você realmente deseja comprar. Se alguém está oferecendo para você algo com um anúncio, então pense duas vezes, porque as propagandas geralmente tentam levá-lo a comprar algo.

14 de jul. de 2014

Estabilizadores danificam a sua náquina

À anos que venho alertando para este fato, para alem de ser uma mania Brasileira o uso de estabilizadores com o pretexto de que a nossa rede elétrica é ruim, não passa de um mito, quando na realidade não existe nenhum beneficio em usar estabilizadores existe sim risco em danificar a sua fonte de alimentação e em alguns casos danos  elétricos na sua máquina.

Por isso fiquei feliz em que alguém como o Gabriel Torres tenha feito um vídeo em que explica os reais malefícios de se usar um estabilizador:
Aqui a matéria no site Clube do Hardware

1 de jul. de 2014

Windows XP aumenta de usuários e windows 8 perde mais mercado

A NET Market Share divulgou seus dados, em que a surpresa é o aumento de usuários por parte do XP, o windows 7 continua líder e windows 8 perde usuários.

Quando o windows 8 foi lançado, eu referi que ele poderia se tornar um sistema operacional sem espaço, visto que não vingou em tablets e em Desktop (pc e notebook) não agradou, os números falam por si e as tentativas da microsoft o tornar mais aceitável pelos usuários com o 8.1 está longe de ser um sucesso.


27 de jun. de 2014

Grave vulnerabilidade no PayPal

"A vulnerabilidade de segurança no PayPal é séria, por isso os usuários devem monitorar suas contas até que o problema seja corrigido pela empresa."


Na quarta-feira passada, uma vulnerabilidade apareceu n versão móvel do PayPal. Este bug, segundo informaram os especialistas da Duo Security, poderia fornecer a potenciais cibercriminosos a possibilidade de contornar o mecanismo de autenticação de dois fatores e habilitar a transferência do dinheiro da conta da vítima para qualquer outra conta.

A falha tem a ver com a forma como o PayPal lida com a autenticação nos seus aplicativos do iOS e Android. O PayPal tem conhecimento do problema, mas a correção que soluciona o problema só estará pronta no final de julho. A vulnerabilidade de segurança no PayPal é grave, por isso os usuários devem monitorar suas contas até que o mesmo seja corrigido.

Fonte: kaspersky blog

11 de jun. de 2014

Procon Alerta: Evite esses Sites

Procon-SP atualizou recentemente sua lista com mais de 300 lojas online que devem ser evitadas.
Algumas dessas lojas online já foram fechadas, mas muitas outras continuam ativas e a enganar os consumidores.

Por isso, caso queira comprar algo em um site que não conhece, veja esta lista antes de comprar.

Lista completa aqui:
Fundação de Proteção e Defesa do Consumidor: Evite esses Sites




4 de jun. de 2014

Usuários da Apple são alvos de Ransomware (sequestro)

Ransomware é um tipo de malware. 
Refere-se aos malwares que cobram resgate. Um exemplo é o Arhiveus-A, que compacta arquivos no micro da vítima num pacote criptografado. Depois informa que os documentos somente serão recuperados com o uso de uma senha de 30 dígitos cuja vítima receberá após fazer compras em três farmácias online. Trata-se de um golpe, pois a vítima irá pagar uma quantia pelos medicamentos em um suposto 'resgate' dos dados e ao fim não receberá nenhuma senha e terá de usar outros meios para conseguir recuperar seus arquivos. Os Ransomwares não permitem acesso externo, a maioria é criada com o propósito comerciais, eles são detectados pelos antivírus com uma certa facilidade pois costumam criptografar arquivos grandes, mas alguns possuem opções que escolhem inteligentemente quais pastas criptografar ou permitem que o atacante faça isso.



Um novo ransomware está atacando usuários da Apple, principalmente aqueles que são da Austrália. Os usuários que informaram terem sido infectados receberam uma mensagem de aviso na tela inicial indicando que o dispositivo foi hackeado e bloqueado e que, para desbloqueá-lo, teriam que pagar entre US $ 50 e US $ 100.

Segundo os usuários, as primeiras infecções apareceram ontem nos seus dispositivos iOS e OSX. Eles afirmaram que perceberam o problema logo depois que acessaram um alerta do “Find My iPhone”. Ao olhar para a tela dos telefones, os usuários foram presenteados com uma mensagem dizendo: “Hackeado por Oleg Pliss. Para desbloquear VOCÊ PRECISA enviar o código de um voucher de Moneypack/Ukash/PaySafeCardpor de $100 para helplock@gmx.com”.

Ainda não está claro como os hackers conseguiram comprometer os dispositivos afetados, mas o consenso geral é que os cibercriminosos tiveram acesso às contas do iCloud dos usuários e exploraram seus telefones. Também não está claro quem é Oleg Pliss ou se é uma uma pessoa real.

Fonte: Blog kaspersky

22 de mai. de 2014

Emails falsos com ingressos sorteados para a Copa circulam na web

Se você recebeu algum email parabenizando-o por ter ganho um ingresso para a Copa do Mundo, cuidado. Estão circulando mensagens falsas na caixa de entrada de alguns usuários que dizem ser do site Ingresso.com.
No email, uma pessoa se passa por responsável pela central de relacionamento do portal e envia um código para “efetivar a ativação do cupom”. De brinde vem um link de um possível formulário que, sendo bem direto, colocará seu PC em risco.
O site Ingresso.com já se manifestou sobre os emails e diz que os dados não partiram de seus sistemas e que o caso está sendo tratado pelas autoridades competentes.

Fonte: Adrenalina

3 de mai. de 2014

Emsisoft, Kaspersky e Avira - Os melhores em teste de proteção em tempo real

Av Comparatives publicou os resultados dos testes em tempo real dos anti vírus. Proteção em tempo real são testes realizados em situações reais de uso do dia a dia, como navegar na web, ver e-mail, baixar e instalar o tal programa que a pessoa procurava mas que nem sempre é o que promete. 
E mediante essas situações o nível de proteção é medido.

Apenas o Panda, Avast, Baidu e Lavasoft, concorrem com a versão gratuita.
No caso do Baidu eu não o considero como uma proteção e não recomendo a instalação de nenhum programa Baidu.

Resultados:
Os trés primeiros obtiveram o mesmo resultado:
Emsisoft: ------ Proteção: 99.8% - Falsos Positivos: 0
Kaspersky:  Proteção: 99.8% - Falsos Positivos: 0
Avira: -------------- Proteção: 99.8% - Falsos Positivos: 0


Os que mais apresentaram falsos positivos:
Trend Micro:  19
McAfee:       11

Bitdefender: 7

Falso positivo: quando um antivírus dá como vírus quando não é.

Melhor Gratuito:  Panda com 99.7% detecção
A minha experiencia com o Panda cloud é que ele por vezes do nada deixa de funcionar, deixando a máquina desprotegida, ou simplesmente trava ao tentar remover uma ameaça.

Destaques pela negativa:

AVAST
De à um ano a esta parte o AVAST tem vindo a perder qualidade a olhos vistos, o que constitui um perigo enorme, nomeadamente no Brasil, em que o AVAST é extremamente popular.

Baidu:
É um antivírus um tanto questionável, que normalmente é instalado sem que a maioria dos usuários se aperceba, atrelado a um outro programa gratuito, a sua remoção por vezes é difícil, visto que ele tem proteção para dificultar a sua remoção, não conheço nenhuma empresa confiável de segurança que tenha tal atitude, e com uma detecção de  94.1% decididamente não é uma opção a se ter em conta no que toca a proteção.

AVG:
A versão gratuita deste antivírus também é bastante popular no Brasil, neste teste ele concorre com a sua versão paga, mas com uma taxa detecção de 93.4% e deixar o usuário decidir em 4.0% das situações se é vírus ou não, e com 2.6%  em que não consegue barrar ameaça, também não é uma opção a ser considerada para se ter em nossas máquinas. 

Conclusão:
A se manter esta tendencia, a opção de proteção gratuita para quem usa a internet para fazer compras com cartão de crédito, usar o  Internet banking, ou simplesmente usar a máquina para trabalhar, não é uma opção segura.