Com certeza você já ouviu alguém dizendo que "Linux e Mac não pegam vírus", certo? Pois bem. Essa teoria pode ter ido abaixo com uma nova descoberta da empresa russa Dr. Web. Os especialistas afirmam ter encontrado o primeiro trojan que ataca especificamente sistemas Linux e OS X.
A empresa diz que ainda não está claro como o cavalo de Troia - que foi adicionado ao banco de dados de vírus da Dr.Web como BackDoor.Wirenet.1 - se espalha. Este programa malicioso é um backdoor que pode trabalhar tanto em Linux quanto no Mac OS X.
O BackDoor.Wirenet.1 também funciona como um keylogger (que envia dados digitados no teclado para os invasores) e, além disso, ele rouba senhas digitadas pelo usuário em navegadores como Opera, Firefox, Chrome e Chromium, além das senhas armazenadas por aplicativos como o Thunderbird, SeaMonkey, e Pidgin.
O conteúdo do Canaltech é protegido sob a licença Creative Commons (CC BY-NC-ND). Você pode reproduzi-lo, desde que insira créditos COM O LINK para o conteúdo original e não faça uso comercial de nossa produção. fonte CT Altemar Carneiro ...
Praga é suspeita de ser arma cibernética dos EUA e de Israel contra o Irã.
Kaspersky Lab batizou vírus de 'miniFlame', por ser pequeno e flexível.
Uma nova versão do vírus de computador Flame, suspeito de ser uma arma cibernética dos Estados Unidos e de Israel contra o programa nuclear iraniano, foi detectada em computadores de Irã, Líbano e França, revelaram nesta segunda-feira (15) especialistas em segurança informática.
A empresa russa Kaspersky Lab, responsável pela descoberta do Flame no início deste ano, batizou a nova versão de “miniFlame”. Segundo os especialistas, o “miniFlame” é "um programa malicioso, pequeno e muito flexível, desenhado para roubar dados e controlar sistemas infectados em operações de ciberespionagem dirigidas".
O “miniFlame” se baseia "na mesma plataforma estrutural do Flame", indicou a Kaspersky Lab, acrescentando que pode funcionar de forma independente ou em conjunto com seu irmão mais velho, dedicado a "operações de espionagem em massa".
Alexander Gostev, da Kaspersky Lab, insistiu na precisão deste novo vírus para realizar "ataques cirúrgicos". Por enquanto, a companhia de antivírus contabiliza entre 50 e 60 o número de ataques com o miniFlame no mundo, particularmente no Líbano, França, Estados Unidos, Irã e inclusive Lituânia.
De acordo com estes especialistas, o programa foi desenvolvido a partir de 2007 e foi utilizado até o fim de 2011. "Acreditamos que os desenvolvedores do miniFlame criaram dezenas de mudanças no programa" disse Kaspersky. "Até agora só encontramos seis, datadas entre 2010 e 2011".
A Kaspersky Lab já havia anunciado que o Flame tinha sido lançado no fim de 2006 e que estava relacionado ao Stuxnet, um vírus criado para atacar sistemas da gigante alemã Siemens, normalmente utilizados para a gestão de infraestruturas, como a rede de fornecimento de água ou a extração de petróleo.
A maior parte dos sistemas infectados pelo Stuxnet foi descoberta no Irã, o que dá força à ideia de um ataque cibernético por parte de Israel e Estados Unidos contra as instalações nucleares deste país.
Segundo informações do site CNET, cerca de 300 mil estudantes da Flórida tiveram as suas informações pessoais roubadas. O incidente ocorreu entre os meses de maio e setembro deste ano, mas somente agora foi revelado. Alunos de mais de 50 colégios e faculdades teriam sido afetados.
As autoridades federais estão investigando o caso, mas até o presente momento ainda não se sabe quem pode ter sido o autor do roubo de dados. Contudo, as informações preliminares apontam para o Northwest Florida State College como o principal centro a partir de onde os dados dos estudantes foram roubados.
Usuário recebe uma mensagem de algum contato infectado e pode precisar pagar para que o vírus libere o acesso a arquivos
Alguns usuários do Skypeestão reportando problemas com um novo malware. A praga, nomeada de Dorkbot e divulgada nesta segunda-feira, 8, pelo pesquisador Rik Ferguson, da Trend Micro, tem o poder de "sequestrar" os dados arquivos do usuário.
Primeiramente, o vírus bloqueia arquivos importantes do computador infectado. O software malicioso então exige US$ 200 dentro de 48 horas para que eles sejam liberados, ou eles serão excluídos.
O problema tem início quando um dos contatos, já infectado, envia uma mensagem com uma mensagem de cunho social ao usuário. Já foram identificadas falas em inglês em alemão dizendo algo como "Esta é a sua nova imagem do perfil?", acompanhadas de um link encurtado.
Ao clicar, a pessoa é redirecionada para um link no site de hospedagem Hotfile. Ela então faz o download de um arquivo zipado com o nome "Skype_todaysupdate.zip", que possui um executável que infecta a máquina.
A dica dada por Ferguson para evitar este problema é a mesma de sempre, para todas as plataformas: não clicar em links suspeitos.
O hacker conhecido como “Cosmo the God” (Cosmo, o Deus, em uma tradução livre) se tornou conhecido por ser a principal mente por trás do grupo UGNazi. Com somente 15 anos de idade, o jovem usou diversas táticas de engenharia social para conseguir dados que permitiram realizar invasões a companhias como a Amazon, Apple, AT&T, PayPal, AOL, Netflix, Network Solutions e Microsoft, entre outras.
O UGNazi se tornou conhecido por ter feito alguns dos principais ataques DDoS de 2012, cujos alvos principais foram sites pertencentes a instituições financeiras e órgãos do governo norte-americano. Entre suas vítimas estiveram a NASDAQ, a CIA e o popular site 4Chan, que teve seu tráfego desviado durante alguns minutos para a conta do Twitter pertencente aos hackers.
Em maio deste ano, Cosmo usou suas técnicas para invadir uma agência de cobranças, o que lhe garantiu acesso a 500 mil números de cartões de crédito. Para completar, ele usou seu conhecimento para invadir contas de sites como o Best Buy, Buy.com, Live.com (que engloba o Hotmail, Outlook e a Xbox LIVE), entre outros.
O jovem foi preso em junho de 2012 junto com dezenas de outras pessoas acusadas de participarem de atividades criminosas. Em entrevista à Wired, ele afirma que sequer tem certeza de quais acusações existem contra ele, pois perdeu a conta de quantos ataques ele realizou durante o tempo que passou no UGNazi.
Humanos: o elo fraco de qualquer sistema
Cosmo revela que a principal ferramenta que ele usava para conseguir invadir algum site eram suas habilidades sociais. Em vez de recorrer a keyloggers ou outros softwares especializados em espionagem digital, muitas vezes bastava realizar algumas procuras em sistemas de buscas e algumas ligações para obter as senhas que garantiam acesso irrestrito a algum serviço.
Para redirecionar o tráfego do 4Chan, por exemplo, tudo que ele precisava era das informações pertencentes a Matthew Prince, CEO do CloudFlare (companhia responsável por fornecer o DNS do site). Após obter o número do seguro social do executivo, o hacker ligou para a AT&T e usou essa informação para recuperar a senha que Prince usava em sua conta no Gmail — feito isso, ele obteve acesso a todas as informações de que precisava para realizar o ataque.
Segundo Cosmo, a maior arma para um hacker descobrir as informações de que precisa é mostrar confiança e conhecimento sobre um sistema ou alguma pessoa. Muitas vezes, ele se passava por um membro de uma empresa como forma de obter logins e senhas que deveriam permanecer confidenciais, algo que se mostrava algo extremamente fácil de ser feito.
“Você pode invadir praticamente qualquer companhia se disfarçando como um agente dela”, disse ele enquanto exibia um sorriso de orgulho em seu rosto. “A maioria das pessoas vai cair nesse truque a não ser que tenham sido treinadas para não fazer isso. Mas a maioria das empresas não faz isso”, complementa o jovem.
Segundo o hacker, muitas vezes o processo de invasão exigia realizar diversos contatos, porém os obstáculos nunca se mostravam realmente difíceis de serem superados. Para conferir mais detalhes da história de Cosmo e saber os erros que levaram ele a ser preso, confira o artigo completo no site da Wired (em inglês).
Um novo grande inimigo do Windows começa a rondar o mundo virtual, e não estamos falando de uma nova versão do Mac OS ou de uma nova distribuição de Linux. O vilão da vez para o sistema da Microsoft é o trojan Shamoon, capaz não apenas de roubar dados, mas também de apagar informações do disco.
Ele pode, inclusive, deletar arquivos importantes do sistema, tornando impossível a sua inicialização — o que seria resolvido apenas com a formatação da máquina. O malware é um arquivo de apenas 900 KB que aparece de forma criptografada, como visto na imagem acima, divulgada pelo Kaspersky Lab.
O pequeno diabo
Conforme relato da companhia Seculert, especialista na área de segurança na web, o Shamoon ainda não se tornou uma praga ainda e está infectando apenas máquinas de algumas empresas específicas. Ainda de acordo com a postagem, o malware também conhecido como Disttrack infecta um PC conectado à internet e então faz o mesmo com todas as demais máquinas ligadas a ele pela rede.
A Symantec, dona do antivírus Norton, foi a única empresa que já atualizou suas defesas para combater a nova ameaça. As gigantes do ramo dos antivírus ainda trabalham para descobrir quem está por trás do Shamoon.
Com um pouco de navegação na internet e algumas artimanhas sociais, hackers exploraram falhas de segurança da Apple e da Amazon para acabar com a vida digital de um jornalista americano.
Mat Honan teve sua vida digital apagada dentro de uma hora (Fonte da imagem: Ariel Zambelich/Ross Patton/Wired)
O jornalista Mat Honan passou por maus bocados nas últimas horas. Repentinamente, ele percebeu que sua vida digital estava sendo completamente apagada por alguém que obteve acesso indevido aos seus perfis. Tudo começou quando o iPhone de Honan simplesmente desligou sozinho. Ao conectá-lo na tomada, uma surpresa: o aparelho reiniciou diretamente para a janela de configurações.
Depois de passar por essa etapa, Honan estava prestes a restaurar suas configurações pela iCloud, quando percebeu que não conseguia se autenticar ao sistema. Já irritado, resolveu conectar o telefone ao seu Macbook e, ao abrir o computador, percebeu uma mensagem do iCal informando que os dados da conta do Gmail dele estavam incorretos. Em seguida, a tela ficou cinza e exigiu uma senha numérica que ele nunca havia configurado.
Foi então que Honan percebeu que algo muito errado estava acontecendo. O jornalista teve seus perfis do Google, Twitter e da AppleID hackeados e, por meio desses, os “piratas” resolveram apagar todos os dados de seu iPhone, iPad e Macbook, usando o serviço Find my Mac.
E sabe o que é mais curioso? Que para fazer tudo isso eles não precisaram escrever uma linha de código sequer. Bastaram algumas estratégias sociais e a exploração de falhas de seguranças das empresas envolvidas. Confira como aconteceu.
O passo a passo da destruição
Depois de voltar à internet e de trocar mensagens com um dos hackers que invadiu seus perfis, Honan conseguiu reconstruir o roteiro usado pelos piratas para destruir a vida digital dele. E qual não foi a surpresa quando ele percebeu que, apesar de boa parte da culpa ter sido dele próprio, outros grandes responsáveis pelo sucesso da invasão foram os processos de segurança da Apple e da Amazon. Amazon forneceu dígitos essenciais do cartão de crédito da vítima (Fonte da imagem: Luke Dorny/Flickr)
Para começar, o hacker deixou claro que tudo não passou de um ataque casual, não tendo sido motivado por alguma bronca ou desentendimento com Mat. O agressor simplesmente havia gostado do login da conta de Twitter de Honan e resolveu tomá-la.
Por meio do perfil na rede de microblogs, os piratas descobriram o site pessoal de Honan e, assim, entraram em contato com o endereço do perfil do jornalista no Google. Bastou “somar 2 + 2” para saber que aquele era o email cadastrado no Twitter. Sendo assim, eles precisavam invadir o Gmail de Honan.
Ao tentar descobrir a senha do jornalista, o pirata percebeu que Honan havia cadastrado um email da Apple (.Me) como caixa de entrada alternativa para resgatar passwords esquecidos. E foi isso que mostrou que Mat poderia ser facilmente invadido.
Tabelinha entre Apple e Amazon
No caso de uma pessoa esquecer a sua própria senha, o suporte técnico da Apple pode devolver o acesso à conta com duas informações básicas: o endereço de cobrança e os quatro últimos números do cartão de crédito vinculado ao cadastro. E, acredite, esses não foram dados difíceis de descobrir.
Com uma simples consulta ao domínio do site pessoal de Mat (whois), o invasor descobriu o endereço de cobrança. A parte do cartão de crédito foi mais complicada, mas o hacker detalhou para Honan como foi feita. O jornalista, que entre outros meios também escreve para a revista Wired, conseguiu repetir o truque duas vezes com sucesso antes de reportá-lo. Com acesso ao iCloud, hacker apagou arquivos pessoais do Macbook de Honan (Fonte da imagem: Reprodução/Apple)
Primeiro, o hacker ligou para a Amazon e se identificou como proprietário da conta de Honan, pedindo para que um novo cartão de crédito fosse adicionado ao perfil. Para isso, a empresa exigiu dados muito simples de confirmação: nome completo, email associado ao perfil e o endereço de cobrança das faturas. Adicionado o cartão de crédito novo, o agressor encerra a ligação.
Depois, liga novamente dizendo que não consegue se logar. Informando nome, endereço de cobrança e o novo número do cartão de crédito, a Amazon acredita que o agressor é o verdadeiro proprietário da conta e permite que ele informe um novo endereço de email para configurar uma nova senha. A partir daí, tudo o que o hacker precisa é seguir o procedimento normal de recuperação de password e ganhar acesso completo à conta da vítima.
Autenticando-se no site da Amazon, o agressor não pode ver o número completo do cartão de crédito da vítima, mas tem acesso aos exatos quatro últimos dígitos exigidos pelo suporte técnico da Maçã para a confirmação de dados. Dessa forma, depois de ligar para o suporte técnico da Apple, o hacker também conseguiu entrar na conta do iCloud de Mat e, com isso, recuperar também a senha do Gmail, chegando, finalmente, a obter controle sobre o tão desejado perfil do Twitter.
Dos males, o menor
Felizmente, os invasores estavam preocupados apenas em se divertir um pouco e não tinham nada contra Honan. Caso contrário, eles poderia ter usado o email pessoal do jornalista para ganhar acesso ao web banking e até mesmo exercer um pouco mais de engenharia social.
Honan, que escreve para diversas mídias especializadas em tecnologia, possui muitas pessoas influentes em sua agenda de contato e até mesmo elas estariam expostas às ameaças do hacker. Mesmo assim, Mat perdeu arquivos insubstituíveis, como fotos de família e do primeiro ano de vida de sua filha.
Aprenda com os erros de Mat Honan
De acordo com o relato do jornalista, ele também cometeu diversos erros que facilitaram a ação dos invasores. Para começar, ele não usou o sistema de verificação em duas etapas do Gmail, que comprova a identidade do proprietário do perfil por meio de mensagens enviadas para o celular cadastrado na conta.
Além disso, Mat também se arrepende de ter configurado o serviço Find My Mac. Segundo o jornalista, há algumas falhas que impedem o verdadeiro proprietário do Mac de reverter a remoção de dados pessoais caso uma pessoa mal-intencionada tenha obtido acesso indevido à sua conta do iCloud.
Até ontem (06), essas falhas nos processos de autenticação da Apple e da Amazon continuavam funcionando e a Wired foi capaz de reproduzi-las com sucesso. Entretanto, a Apple respondeu ao jornalista alegando que o atendente do suporte técnico não seguiu as normas internas com a rigidez necessária, facilitando assim o ataque. Até o momento, a Amazon não se pronunciou sobre o assunto.
fonte NCET
ALTEMAR CARNEIRO