HCK

Mostrando postagens com marcador virus. Mostrar todas as postagens
Mostrando postagens com marcador virus. Mostrar todas as postagens

quinta-feira, 6 de novembro de 2014

Veja como age uma botnet "virus" no desktop e no celular

Nos últimos anos, as chamadas botnets, redes maliciosas infectadas por malwares, têm afetado cada vez mais máquinas. Para quem não conhece o termo, trata-se de uma junção entre "robot" e "network", que inglês, significa rede robô (leia mais aqui).
As botnets são conhecidas como "redes zumbis" porque são malhas de computadores infectadas que dependem do controle remoto do cibercriminoso para efetuar um comando. As botnets podem servir como distribuição de spams, vírus ou até mesmo para obtenção de informações como senhas, dados bancários, arquivos pessoais e dados confidenciais.
Segundo Matías Porolli, analista de malware na ESET, as botnets são propagadas com facilidade atualmente pois muitos tipos de softwares para botnets estão disponíveis para download gratuito em torrents ou outras fontes open source.
Diferente do que muitos pensam, uma botnet não é exclusiva dos computadores ou laptops, podendo se manifestar também nos celulares. Os dois tipos de botnets foram demonstradas no primeiro Fórum de Segurança na América Latina da ESET. Confira abaixo a explicação de como elas agem:
Botnet no desktop
Para ser infectado e fazer parte de uma botnet, o usuário geralmente abre um arquivo executável pensando que baixou outra coisa. Na demo feita pela ESET, foram mostrados dois tipos de isca: uma foto da atriz Jennifer Lawrence (que recentemente teve fotos íntimas vazadas, o que chama a atenção) e um arquivo PDF.

Reprodução 
Ao clicar em propriedades nos ícones dos arquivos, é possível ver que eles se configuram como documento ou foto, no entanto, são uma aplicação do tipo ".exe".

Reprodução 
Executando essa aplicação, o usuário é infectado pelo software malicioso, que por sua vez, passa a ter acesso ao computador infectado. Na demonstração, o software usado foi o Zeus. Após inserir login e senha, o atacante tem acesso ao painel de opções da botnet.

Reprodução 
Enquanto isso, é possível perceber que os ícones dos arquivos maliciosos "sumiram" do desktop do usuário infectado.

Reprodução 
Já no computador do atacante, ele pode escolher qual máquina deseja controlar ao clicar na caixa de seleção ao lado dos nomes dos PC's.

Reprodução 
Selecionando o computador desejado, o cibercriminoso tem acesso a diversas informações do sistema infectado, como versão do SO, fuso horário, últimas atualizações e outros dados.

Reprodução 
Além disso, é possível criar scripts para serem usados nos computadores infectados. Na demonstração da ESET, o comando escolhido foi o "abrir_calc", que abre a calculadora do Windows.

Reprodução 
O atacante clica em "OK" para confirmar a ação e, algum tempo depois, a calculadora é aberta no PC infectado.

Reprodução 
É claro que o exemplo da calculadora é só uma pequena amostra de tudo que o cibercriminoso pode fazer. Segundo Porolli, isso pode ser ampliado para screenshots, desligar ou reiniciar o computador, mudar a página inicial do navegador ou, ainda, criar regras de programação para cada vez que o usuário acessar um site, uma captura de tela seja feita.
Botnet no celular
Na botnet para o celular, a infecção geralmente é feita por meio de um aplicativo malicioso. Por isso é sempre importante checar a veracidade do desenvolvedor. Na demo feita pela ESET, o exemplo foi um antivírus para Android.

Reprodução 
Ao executar o app, o atacante, em outro celular, passa a ter controle por meio do envio de mensagens SMS. Na demonstração feita por Sebastián Bortnik, pesquisador do laboratório da ESET na América Latina, o caracter de jogo da velha ("#"), seguido do número do telefone do atacante (ou um outro código específico), ao ser enviado para o celular infectado, resulta em uma outra mensagem SMS para o atacante com dados do celular, como o modelo do Android. Isso serve como uma confirmação de que a infecção aconteceu com sucesso. Enquanto isso, o celular infectado não visualiza as mensagens SMS em sua caixa de entrada.

Reprodução 
Reprodução 
Já o comando "/" serve como uma regra de programação (também conhecida como "se"). Isso pode monitorar a atividade do usuário tirando fotos, acessando a versão móvel de seu banco e outras.

Reprodução

É importante frisar que, enquanto o usuário está infectado, suas mensagens SMS normais não chegam para ele, mas sim ao atacante. Se o cibercriminoso não desejar mais obter dados ou quiser "disfarçar" o ataque, o comando de vírgula (",") reestabelece o recebimento de SMS no celular do usuário.

Reprodução
* A repórter viajou à Costa do Sauípe a convite da ESET  
fonte olhar digital ,editado por Altemar Carneiro,:o termo "Virus" para que  a grosso modo  o usuario e Leitor atente que é uma  infecção que propaga Etc.

terça-feira, 10 de julho de 2012

Cuidado com o bolso: malware é capaz de comprar aplicativos no Android

Praga MMarket intercepta mensagens de confirmação e sabe até mesmo verificar a identidade com códigos aleatórios.

 (Fonte da imagem: iStock)
Se você baixa aplicativos fora da Google Play, a loja oficial do Android, é melhor ficar esperto. Um malware, chamado MMarket, é capaz de se disfarçar como softwares legítimos e, uma vez instalado no celular, é capaz de fazer compras de aplicativos sem que o usuário perceba. De acordo com números da consultoria em segurança TrustGo, a praga já está instalada em mais de 100 mil smartphones.
Todas as aquisições são realizadas na loja online da operadora China Mobile. O malware é tão elaborado que é capaz até mesmo de burlar camadas de segurança, como a proteção por login e senha ou confirmações com códigos aleatórios. Além disso, o MMarket também intercepta mensagens de texto da operadora asiática, de forma que o dono do aparelho somente perceba o que está acontecendo ao receber uma conta altíssima, devido à aquisição dos aplicativos.
A TrustGo não foi capaz de determinar se a praga compra apenas softwares específicos. Se esse for o caso, o MMarket pode estar sendo usado por um grupo de hackers para que eles enriqueçam de forma ilícita.
Fontes: G1, TrustGo

ALTEMAR CARNEIRO

quarta-feira, 6 de junho de 2012

Microsoft libera update de emergência para combater o vírus Flame

Ação foi feita para que os antivírus parassem de ler o malware como se ele fosse produzido pela própria gigante dos softwares.

 (Fonte da imagem: Reprodução/ The Verge)
O vírus Flame foi descoberto recentemente e deixou a Microsoft de cabelo em pé. Afinal de contas, não é todo dia que se descobre um super-malware espião. Com o objetivo de combatê-lo, a empresa disponibilizou um update de emergência nesse último fim de semana.
A pior característica do vírus é o fato de ele se esconder no computador e ser lido como um produto feito pela própria Microsoft. Por esse motivo, os antivírus não o identificavam como uma ameaça. Levando isso em consideração, a empresa empregou seus esforços para que essa característica fosse desabilitada — e conseguiu.
O update abrange todas as versões do Windows para computadores, principalmente as mais recentes. No entanto, o sistema operacional mobile ainda não recebeu uma atualização, deixando aparelhos como o Windows Phone muito vulneráveis à atuação discreta do vírus.

Altemar  Carneiro

Explicando o vírus Flame: como ele funciona e qual é o seu principal objetivo

 (Fonte da imagem: iStock)
O vírus Flame pode ser considerado um dos mais potentes da história da computação. Até mesmo o temido Stuxnet pode parecer coisa pouca perto da influência da mais nova praga do mundo virtual. A Kaspersky já desenvolveu uma ferramenta, chamada Trojan Flamer Removal Tool, para que os consumidores comuns possam se proteger dessa ameaça. Entretanto, os usuários comuns não são o principal alvo do malware.
Vitaly Kamlyuk, especialista em malwares da Kaspersky, detalhou em entrevista ao site RT o que exatamente é o vírus, quem está por trás dele e por que ele está sendo considerado tão perigoso. Segundo ele, o principal alvo é o Irã e, por conta disso, o vírus foi disseminado com muita força pelo Oriente Médio.
A enorme complexidade do vírus levou os especialistas da Kaspersky a acreditar que não se trata de um ataque de um grupo hacker, mas sim que há um país por trás de sua criação. Kamlyuk relatou que a descoberta do Flame foi por acaso e, diferente de muitos, o vírus não possui características destrutivas.
“Eles não se preocupam em atacar computadores ou acessar informações pessoais de quem quer que seja, apenas transforma as máquinas em um espécie de janela, em que todos podem ver o que está se passando”, explica Kamlyuk. A análise do Stuxnet levou vários meses, mas o Flame é muito mais complexo e um relatório detalhado pode levar até um ano.
Para o especialista, a humanidade está perdendo muito a cada dia que passa com a criação de armas virtuais como essas. “Estamos lutando entre si em vez de lutar contra os problemas globais que todo mundo enfrenta em suas vidas”, finaliza.


Altemar Carneiro
Postagens mais antigas Página inicial

Copyright © HCK | Traduzido Por: Mais Template

Design by Anders Noren | Blogger Theme by NewBloggerThemes