22 de mai. de 2014

Emails falsos com ingressos sorteados para a Copa circulam na web

Se você recebeu algum email parabenizando-o por ter ganho um ingresso para a Copa do Mundo, cuidado. Estão circulando mensagens falsas na caixa de entrada de alguns usuários que dizem ser do site Ingresso.com.
No email, uma pessoa se passa por responsável pela central de relacionamento do portal e envia um código para “efetivar a ativação do cupom”. De brinde vem um link de um possível formulário que, sendo bem direto, colocará seu PC em risco.
O site Ingresso.com já se manifestou sobre os emails e diz que os dados não partiram de seus sistemas e que o caso está sendo tratado pelas autoridades competentes.

Fonte: Adrenalina

3 de mai. de 2014

Emsisoft, Kaspersky e Avira - Os melhores em teste de proteção em tempo real

Av Comparatives publicou os resultados dos testes em tempo real dos anti vírus. Proteção em tempo real são testes realizados em situações reais de uso do dia a dia, como navegar na web, ver e-mail, baixar e instalar o tal programa que a pessoa procurava mas que nem sempre é o que promete. 
E mediante essas situações o nível de proteção é medido.

Apenas o Panda, Avast, Baidu e Lavasoft, concorrem com a versão gratuita.
No caso do Baidu eu não o considero como uma proteção e não recomendo a instalação de nenhum programa Baidu.

Resultados:
Os trés primeiros obtiveram o mesmo resultado:
Emsisoft: ------ Proteção: 99.8% - Falsos Positivos: 0
Kaspersky:  Proteção: 99.8% - Falsos Positivos: 0
Avira: -------------- Proteção: 99.8% - Falsos Positivos: 0


Os que mais apresentaram falsos positivos:
Trend Micro:  19
McAfee:       11

Bitdefender: 7

Falso positivo: quando um antivírus dá como vírus quando não é.

Melhor Gratuito:  Panda com 99.7% detecção
A minha experiencia com o Panda cloud é que ele por vezes do nada deixa de funcionar, deixando a máquina desprotegida, ou simplesmente trava ao tentar remover uma ameaça.

Destaques pela negativa:

AVAST
De à um ano a esta parte o AVAST tem vindo a perder qualidade a olhos vistos, o que constitui um perigo enorme, nomeadamente no Brasil, em que o AVAST é extremamente popular.

Baidu:
É um antivírus um tanto questionável, que normalmente é instalado sem que a maioria dos usuários se aperceba, atrelado a um outro programa gratuito, a sua remoção por vezes é difícil, visto que ele tem proteção para dificultar a sua remoção, não conheço nenhuma empresa confiável de segurança que tenha tal atitude, e com uma detecção de  94.1% decididamente não é uma opção a se ter em conta no que toca a proteção.

AVG:
A versão gratuita deste antivírus também é bastante popular no Brasil, neste teste ele concorre com a sua versão paga, mas com uma taxa detecção de 93.4% e deixar o usuário decidir em 4.0% das situações se é vírus ou não, e com 2.6%  em que não consegue barrar ameaça, também não é uma opção a ser considerada para se ter em nossas máquinas. 

Conclusão:
A se manter esta tendencia, a opção de proteção gratuita para quem usa a internet para fazer compras com cartão de crédito, usar o  Internet banking, ou simplesmente usar a máquina para trabalhar, não é uma opção segura.

8 de abr. de 2014

Microsoft encerra suporte ao Windows XP

A Microsoft divulgou suas atualizações de segurança finais para o Windows XP e o Office 2003 nesta terça-feira e especialistas em segurança alertam os usuários de que eles poderão ser em breve os principais alvos de ataques virtuais, se não abandonarem os produtos.
Os especialistas em segurança aconselham os consumidores e as empresas a substituir os computadores que executam o Windows XP ou atualizar para versões modernas do software da Microsoft dentro do próximo mês, porque eles não serão mais protegidos contra ameaças recém-descobertas a partir de meados de maio.

A Microsoft lança automaticamente as novas atualizações de segurança na segunda terça-feira de cada mês, o que é conhecido como "Patch Tuesday", um dia em que também publicam detalhes técnicos sobre os bugs de segurança que estão consertando. O próximo Patch Tuesday será em 13 de maio, e pela primeira vez o windows XP não será     será contemplado.
Fonte: Microsoft 

As empresas neste momento terão que repensar muito bem as suas estratégias, entre um investimento em uma nova plataforma, ou lidar com os riscos de possíveis perdas de dados e monetário por usarem um sistema vulnerável e abandonado.

31 de mar. de 2014

7 Sintomas de que o seu Android está infetado


Atualmente o número de Malware para Android é seis vezes superior ao do ano passado.
A Kaspersky Lab elaborou uma lista com os sete sintomas que indicam que algo malicioso está a ocorrer com um dispositivo móvel Android:




1. Anúncios não desejados:

Se o smartphone ou tablet está a ser inundado por pop-ups ou outro tipo de anúncios intrusivos para além do que possa ser considerado normal é provável que tenha instalado um adware.

2. Picos de dados:

Alguns arquivos maliciosos aumentam o uso de dados para fazer com que o dispositivo se conete repetidamente a um site, faça clique num anúncio, baixe arquivos de grande dimensão ou envie mensagens.

3. Facturas elevadas sem motivo:

Frequentemente, o malware faz com que um smartphone ou tablet infectado faça chamadas ou envie SMS para números de valor elevado, aumentando o montante da fatura.

4. Aplicações não solicitadas:

Algumas apps maliciosas compram ou baixam aplicativos da Google Play ou de lojas não oficiais. Se aparecerem no seu dispositivo aplicações que não baixou, desconfie.

5. Apps que utilizam funções desnecessárias:

Alguns programas maliciosos disfarçam-se de aplicações legítimas. Se solicitarem permissão ou outras funções de que não necessitam para ser usados, é provável que tenham fins maliciosos.

6. Atividade estranha nas contas on-line:

Este problema não afeta só os PC. O malware móvel é muito complexo e pode roubar passwords, credenciais de acesso e dados guardados no dispositivo.

7. Aplicações que exigem dinheiro para desbloquear o dispositivo:

Nenhuma empresa legítima que opere dentro da lei bloqueia o dispositivo e pede dinheiro para o desbloquear.

Uma boa opção gratuita para Celular com Android é o Bitdefender Antivirus Free, que pode ser baixado aqui

Como opção paga temos o Kaspersky  Internet Security for Android como uma das melhores opções, que pode ser baixado aqui e testado por 30 dias

26 de mar. de 2014

Nova falha de segurança no Word

A vulnerabilidade CVE-2014-1761 pode permitir a execução remota de códigos maliciosos no computador caso o usuário abra no Word um documento RTF especialmente criado ou pré-visualize ou abra uma mensagem de e-mail RTF no Microsoft Outlook tendo o Word como visualizador padrão.

Se a falha no Word for explorada com sucesso, o responsável pelo ataque pode obter os mesmos privilégios do usuário logado no momento.

A Microsoft disponibilizou uma solução temporária, até que uma correção definitiva seja lançada,
Clique em Fix this problem e salve em sua máquina, depois execute a ferramente.
Fix this problem
                                                                      Fix this problem
                                                                  Microsoft Fix it 51010

24 de mar. de 2014

Quebrado sistema de segurança das redes Wi-Fi

Um trio de cientistas da Grécia e do Reino Unido acaba de criar mais uma dor de cabeça para os milhões de usuários das redes sem fio, ou Wi-Fi.

Achilleas Tsitroulis e seus colegas afirmam que este sistema de segurança das redes sem fio pode ser violado com relativa facilidade por um ataque malicioso.

Os pesquisadores mostraram que é possível ter êxito em um ataque de força bruta na senha do WPA2, embora o tempo necessário para quebrar um sistema aumente conforme as senhas ficam mais longas - a criptografia de 256 bits disponível no WPA2 permite criar senhas com uma sequência alfanumérica e com caracteres especiais de até 63 caracteres.

Mas a maior fraqueza do WPA2 foi encontrada na etapa de autenticação, que representa um ponto de entrada muito mais acessível para um invasor.
Como parte das medidas de segurança do WPA2, os roteadores devem reconectar e reautenticar os aparelhos periodicamente, compartilhando uma nova chave a cada reautenticação.
Esse processo deixa uma porta aberta, ainda que temporariamente - um "temporariamente" que é tempo suficiente para um scanner sem fio rápido e um intruso insistente.

Medidas de proteção:
Os pesquisadores sugerem que os usuários usem o protocolo de criptografia mais forte disponível em seu equipamento, escolham a senha mais complexa e longa possível, e limitem o acesso a aparelhos conhecidos através do endereço MAC (endereço de controle de acesso de mídia).

Fontes: Inovação Tecnologica e ScienceDaily

8 de mar. de 2014

Propaganda 'maliciosa' se torna maior ameaça à navegação pelo celular

Uma simples propaganda durante a navegação no celular pode levar a um Malware

Segundo um novo estudo, as propagandas em páginas da web atualmente são a maior fonte de códigos maliciosos em smartphones.
A Blue Coat afirma que em comparação, as propagandas constituem 12% do conteúdo comprometedor, mas são responsáveis por quase 20% dos ataques.

Os anúncios muitas vezes surgem de páginas legítimas, mas eles contêm códigos maliciosos que levam os usuários a sites maliciosos.

A Blue Coat recomenda que os usuários de celulares bloqueiem as propagandas via web em seus dispositivos para evitar os ataques de Malware.

Existem aplicativos para bloquear propagandas tanto para o Android como para os dispositivos da Apple, e a configuração do navegador também pode ser ajustada para evitar pop-ups.

Fonte: BBC Brasil

Este blog recomenda a instalação de antivírus para Celular:

Kaspersky Internet Security for Android

Bitdefender Mobile Security

4 de mar. de 2014

WhatsApp para computador é um Virus

Os engenheiros da Trend Micro encontraram uma amostra desse spam e detectaram que a mensagem fornece um link para o download da suposta versão com o TROJ_BANLOAD.YZV, comumente utilizado para baixar malwares bancários.

Esta variante de Trojan Bancário recupera logins e senhas armazenadas, representando um risco de segurança para pagamentos com cartões de crédito e Internet Banking, que são acessadas ​​pelo  sistema afetado. O malware bancário aparece com uma mensagem em português, indicando que os alvos são usuários do Brasil.

Fonte: Trend Micro.
WhatsApp Desktop Client Doesn’t Exist, Used in Spam Attack Anyway