HCK

segunda-feira, 5 de novembro de 2012

Praga digital gera 260 terabytes de tráfego por dia na internet


Vírus 'ZeroAccess' causa prejuízo para anunciantes.
Pelo menos 2 milhões de computadores estão infectados.

01/11/2012 17h17 - Atualizado em 01/11/2012 17h22

Praga digital gera 260 terabytes de tráfego por dia na internet

Vírus 'ZeroAccess' causa prejuízo para anunciantes.
Pelo menos 2 milhões de computadores estão infectados.

Altieres RohrEspecial para o G1
Comente agora
Justiça Eleitoral vai fiscalizar a propaganda eleitoral na internet também.  (Foto: Jakub Krechowicx/ SXC)Praga gerou 260 terabytes de tráfego por dia
na internet (Foto: Jakub Krechowicx/ SXC)
Um relatório da empresa de segurança Kindsight afirma que a praga digital ZeroAccess gera, sozinha, 260 terabytes de tráfego na internet por dia, além de 140 milhões de cliques fraudulentos, gerando um prejuízo de até US$ 900 mil (cerca de R$ 1,8 milhão) por dia a anunciantes de internet.
A empresa estima que há pelo menos dois milhões de computadores infectados com a praga digital. Outro relatório, da fabricante de antivírus Sophos, sugeriu que esse número pode ser de até 9 milhões, sendo comparável às maiorias epidemias de pragas digitais, como o vírus Conficker, que infectou entre 9 e 15 milhões de PCs e é considerada a maior epidemia digital.
Na web, muitos anúncios são veiculados em um modelo que paga por clique e são exibidos em milhares de sites parceiros, muitas vezes não controlados pelo anunciante. Os "cliques" gerados pelo ZeroAccess canalizam a receita para esses parceiros, que podem ter ligação com os responsáveis pelo vírus ou terem pago pelo "serviço". Os "cliques" fraudulentos em anúncios gerados pelo ZeroAccess são feitos de forma a imitar o comportamento humano e um navegador web real, carregando todos os elementos da página para o qual o clique leva.
Os criadores do ZeroAccess também lucram com o vírus por meio da geração de Bitcoins. O Bitcoin é uma moeda criptográfica que "recompensa" usuários que auxiliam na realização dos complexos cálculos que mantêm as transações seguras. Para um internauta normal, a prática quase não compensa – em muitos casos a energia gasta pelo PC durante o processamento do Bitcoin é maior do que o valor da moeda obtida. Porém, utilizando os milhões de PCs infectados com o vírus, os criadores da praga conseguem ganhar dinheiro com a venda dos Bitcoins obtidos a custo zero.
O ZeroAccess é gerenciado por meio de uma rede P2P (ponto a ponto), que dificulta a ação de especialistas em segurança que tentarem interferir com a capacidade dos criminosos de controlar as máquinas infectadas.
A praga digital é disseminada por sites maliciosos ou páginas infectadas, que redirecionam internautas para páginas que tentam explorar diversas vulnerabilidades no sistema usando um kit de ataque conhecido como "Black Hole" ("buraco negro"). Para evitar esses ataques, é preciso manter atualizados o navegador web, o sistema operacional e todos os plug-ins utilizados (como leitor de PDF, Flash e Java).
fonte G1 
Altemar Carneiro

terça-feira, 30 de outubro de 2012

Anonymous ameaça prejudicar Zynga e Facebook

Por Redação em 29.10.2012 11h50 - atualizado em 29.10.2012 17h35


Anonymous
O grupo hacker conhecido como Anonymous postou uma mensagem de advertência à Zynga e ao Facebook neste domingo (28). A mensagem diz que eles irão derrubar o Facebook no dia 5 de novembro e lançar jogos da Zynga para o público, gratuitamente, se a Zynga não parar de divulgar seus constantes planos de cortes de empregos.
Segundo o grupo, eles possuem documentos secretos a respeito do plano de estratégia da Zynga, e uma das informações contidas é justamente a respeito da "demissão massiva de mil pessoas".
Na semana passada, a Zynga divulgou que possuía US$ 1,6 bilhão (cerca de 3,2 bilhões de reais) em caixa, equivalentes a títulos negociáveis e confirmou que demitiu 150 funcionários. Os rumores acerca da demissão da força de trabalho da empresa já vêm circulando na internet há um bom tempo.
Mas é bem possível que este ataque planejado não seja nada mais que um hoax (boato de internet) e que o grupo não tenha, na verdade, acesso nenhum aos documentos da empresa ou a seus jogos.
O aviso, postado na AnonNews.org, diz o seguinte:
"Clientes da Zynga e usuários do Facebook, nós somos os Anonymous. Durante os últimos dias, estamos com a Zynga na nossa mira, devido ao tratamento ultrajante que a empresa vem prestando a seus funcionários e também às suas ações contra vários desenvolvedores.
Acreditamos que as ações da Zynga resultarão em demissão massiva de mil pessoas e ações legais contra todos que falarem em público a respeito de seus planos.
Isso também levará ao fim do mercado de games norte-americano, já que sabemos que todos estes cargos serão substituídos em outros países financeiramente convenientes. 
Com uma quantia de um bilhão de dólares guardada em um banco, acreditamos que tais ações sejam um insulto à população e o comportamento de empresas como a Zynga deve mudar.
Os Anonymous não podem permitir que isso aconteça, então começará a divulgar os documentos confidenciais obtidos que constam do plano.
Enquanto falamos, planejamos lançar também todos os jogos que tomamos de seus servidores, e de graça. 
Dito isto, iremos suspender a distribuição gratuita destes games caso a Zynga cesse imediatamente seu plano.
Seja isso um blefe ou não, é possível que a Zynga esteja mesmo nas mãos do grupo. Mas, para confirmar a hipótese, só nos resta esperar e ver o que acontece nos próximos dias. 


Matéria completa: http://canaltech.com.br/noticia/hacker/Anonymous-ameaca-prejudicar-Zynga-e-Facebook/#ixzz2An7MQzw7 

Altemar Carneiro. 

Descoberto o primeiro trojan que ataca apenas OS X e Linux Matéria completa


Linux e OS X
Com certeza você já ouviu alguém dizendo que "Linux e Mac não pegam vírus", certo? Pois bem. Essa teoria pode ter ido abaixo com uma nova descoberta da empresa russa Dr. Web. Os especialistas afirmam ter encontrado o primeiro trojan que ataca especificamente sistemas Linux e OS X.
A empresa diz que ainda não está claro como o cavalo de Troia - que foi adicionado ao banco de dados de vírus da Dr.Web como BackDoor.Wirenet.1 - se espalha. Este programa malicioso é um backdoor que pode trabalhar tanto em Linux quanto no Mac OS X.
O BackDoor.Wirenet.1 também funciona como um keylogger (que envia dados digitados no teclado para os invasores) e, além disso, ele rouba senhas digitadas pelo usuário em navegadores como Opera, Firefox, Chrome e Chromium, além das senhas armazenadas por aplicativos como o Thunderbird, SeaMonkey, e Pidgin.



O conteúdo do Canaltech é protegido sob a licença Creative Commons (CC BY-NC-ND). Você pode reproduzi-lo, desde que insira créditos COM O LINK para o conteúdo original e não faça uso comercial de nossa produção.

fonte CT 
 Altemar Carneiro ... 

terça-feira, 16 de outubro de 2012

Nova versão do vírus Flame é detectada no Irã e no Líbano


Praga é suspeita de ser arma cibernética dos EUA e de Israel contra o Irã.
Kaspersky Lab batizou vírus de 'miniFlame', por ser pequeno e flexível.



Uma nova versão do vírus de computador Flame, suspeito de ser uma arma cibernética dos Estados Unidos e de Israel contra o programa nuclear iraniano, foi detectada em computadores de Irã, Líbano e França, revelaram nesta segunda-feira (15) especialistas em segurança informática.
A empresa russa Kaspersky Lab, responsável pela descoberta do Flame no início deste ano, batizou a nova versão de “miniFlame”. Segundo os especialistas, o “miniFlame” é "um programa malicioso, pequeno e muito flexível, desenhado para roubar dados e controlar sistemas infectados em operações de ciberespionagem dirigidas".

O “miniFlame” se baseia "na mesma plataforma estrutural do Flame", indicou a Kaspersky Lab, acrescentando que pode funcionar de forma independente ou em conjunto com seu irmão mais velho, dedicado a "operações de espionagem em massa".

Alexander Gostev, da Kaspersky Lab, insistiu na precisão deste novo vírus para realizar "ataques cirúrgicos". Por enquanto, a companhia de antivírus contabiliza entre 50 e 60 o número de ataques com o miniFlame no mundo, particularmente no Líbano, França, Estados Unidos, Irã e inclusive Lituânia.

De acordo com estes especialistas, o programa foi desenvolvido a partir de 2007 e foi utilizado até o fim de 2011. "Acreditamos que os desenvolvedores do miniFlame criaram dezenas de mudanças no programa" disse Kaspersky. "Até agora só encontramos seis, datadas entre 2010 e 2011".

A Kaspersky Lab já havia anunciado que o Flame tinha sido lançado no fim de 2006 e que estava relacionado ao Stuxnet, um vírus criado para atacar sistemas da gigante alemã Siemens, normalmente utilizados para a gestão de infraestruturas, como a rede de fornecimento de água ou a extração de petróleo.

A maior parte dos sistemas infectados pelo Stuxnet foi descoberta no Irã, o que dá força à ideia de um ataque cibernético por parte de Israel e Estados Unidos contra as instalações nucleares deste país.

segunda-feira, 15 de outubro de 2012

300 mil estudantes tiveram dados roubados nos EUA ataque-hacker

Ação teria ocorrido entre os meses de maio e setembro deste ano em diversos colégios da Flórida.


300 mil estudantes tiveram dados roubados nos EUA(Fonte da imagem: iStock)
Segundo informações do site CNET, cerca de 300 mil estudantes da Flórida tiveram as suas informações pessoais roubadas. O incidente ocorreu entre os meses de maio e setembro deste ano, mas somente agora foi revelado. Alunos de mais de 50 colégios e faculdades teriam sido afetados.
As autoridades federais estão investigando o caso, mas até o presente momento ainda não se sabe quem pode ter sido o autor do roubo de dados. Contudo, as informações preliminares apontam para o Northwest Florida State College como o principal centro a partir de onde os dados dos estudantes foram roubados.
Fonte: CNET 
Altemar Carneiro


terça-feira, 9 de outubro de 2012

Vírus 'sequestrador de dados' está se espalhando pelo Skype

Usuário recebe uma mensagem de algum contato infectado e pode precisar pagar para que o vírus libere o acesso a arquivos 
Skype
Alguns usuários do Skypeestão reportando problemas com um novo malware. A praga, nomeada de Dorkbot e divulgada nesta segunda-feira, 8, pelo pesquisador Rik Ferguson, da Trend Micro, tem o poder de "sequestrar" os dados arquivos do usuário.

Primeiramente, o vírus bloqueia arquivos importantes do computador infectado. O software malicioso então exige US$ 200 dentro de 48 horas para que eles sejam liberados, ou eles serão excluídos.

O problema tem início quando um dos contatos, já infectado, envia uma mensagem com uma mensagem de cunho social ao usuário. Já foram identificadas falas em inglês em alemão dizendo algo como "Esta é a sua nova imagem do perfil?", acompanhadas de um link encurtado.

Ao clicar, a pessoa é redirecionada para um link no site de hospedagem Hotfile. Ela então faz o download de um arquivo zipado com o nome "Skype_todaysupdate.zip", que possui um executável que infecta a máquina.

A dica dada por Ferguson para evitar este problema é a mesma de sempre, para todas as plataformas: não clicar em links suspeitos.
fonte olhar digital
Altemar Carneiro

terça-feira, 18 de setembro de 2012

Hacker Cosmo explica as ferramentas que usava para invadir sites e roubar dados

Líder do grupo UGNazi afirma que melhor método para invadir sites é se disfarçar como um funcionário da empresa-alvo.

Hacker Cosmo explica as ferramentas que usava para invadir sites e roubar dados (Fonte da imagem: Reprodução/Wired)
O hacker conhecido como “Cosmo the God” (Cosmo, o Deus, em uma tradução livre) se tornou conhecido por ser a principal mente por trás do grupo UGNazi. Com somente 15 anos de idade, o jovem usou diversas táticas de engenharia social para conseguir dados que permitiram realizar invasões a companhias como a Amazon, Apple, AT&T, PayPal, AOL, Netflix, Network Solutions e Microsoft, entre outras.
O UGNazi se tornou conhecido por ter feito alguns dos principais ataques DDoS de 2012, cujos alvos principais foram sites pertencentes a instituições financeiras e órgãos do governo norte-americano. Entre suas vítimas estiveram a NASDAQ, a CIA e o popular site 4Chan, que teve seu tráfego desviado durante alguns minutos para a conta do Twitter pertencente aos hackers.
Em maio deste ano, Cosmo usou suas técnicas para invadir uma agência de cobranças, o que lhe garantiu acesso a 500 mil números de cartões de crédito. Para completar, ele usou seu conhecimento para invadir contas de sites como o Best Buy, Buy.com, Live.com (que engloba o Hotmail, Outlook e a Xbox LIVE), entre outros.
O jovem foi preso em junho de 2012 junto com dezenas de outras pessoas acusadas de participarem de atividades criminosas. Em entrevista à Wired, ele afirma que sequer tem certeza de quais acusações existem contra ele, pois perdeu a conta de quantos ataques ele realizou durante o tempo que passou no UGNazi.

Humanos: o elo fraco de qualquer sistema

Cosmo revela que a principal ferramenta que ele usava para conseguir invadir algum site eram suas habilidades sociais. Em vez de recorrer a keyloggers ou outros softwares especializados em espionagem digital, muitas vezes bastava realizar algumas procuras em sistemas de buscas e algumas ligações para obter as senhas que garantiam acesso irrestrito a algum serviço.
Para redirecionar o tráfego do 4Chan, por exemplo, tudo que ele precisava era das informações pertencentes a Matthew Prince, CEO do CloudFlare (companhia responsável por fornecer o DNS do site). Após obter o número do seguro social do executivo, o hacker ligou para a AT&T e usou essa informação para recuperar a senha que Prince usava em sua conta no Gmail — feito isso, ele obteve acesso a todas as informações de que precisava para realizar o ataque.
Hacker Cosmo explica as ferramentas que usava para invadir sites e roubar dados (Fonte da imagem: Reprodução/Wired)
Segundo Cosmo, a maior arma para um hacker descobrir as informações de que precisa é mostrar confiança e conhecimento sobre um sistema ou alguma pessoa. Muitas vezes, ele se passava por um membro de uma empresa como forma de obter logins e senhas que deveriam permanecer confidenciais, algo que se mostrava algo extremamente fácil de ser feito.
“Você pode invadir praticamente qualquer companhia se disfarçando como um agente dela”, disse ele enquanto exibia um sorriso de orgulho em seu rosto. “A maioria das pessoas vai cair nesse truque a não ser que tenham sido treinadas para não fazer isso. Mas a maioria das empresas não faz isso”, complementa o jovem.
Segundo o hacker, muitas vezes o processo de invasão exigia realizar diversos contatos, porém os obstáculos nunca se mostravam realmente difíceis de serem superados. Para conferir mais detalhes da história de Cosmo e saber os erros que levaram ele a ser preso, confira o artigo completo no site da Wired (em inglês).


fonte TM 

Altemar Carneiro
Postagens mais recentes Postagens mais antigas Página inicial

Copyright © HCK | Traduzido Por: Mais Template

Design by Anders Noren | Blogger Theme by NewBloggerThemes