Segurança .GOV Altemar C: FBI prende hackers suspeitos de roubar informações...: Polícia federal dos EUA prende hackers que roubaram informações de cartões de crédito. (Fonte da imagem: Arquivo/Baixaki/Tecmundo. ) Depoi...
quarta-feira, 27 de junho de 2012
FBI prende hackers suspeitos de roubar informações de cartões de crédito
Polícia federal dos EUA prende hackers que roubaram informações de cartões de crédito. (Fonte da imagem: Arquivo/Baixaki/Tecmundo.)
Depois de dois anos de investigação, o FBI informou que 24 pessoas acusadas de roubar informações de cartões de crédito foram presas em oito países, incluindo os EUA. Segundo os investigadores, os esforços conjuntos das autoridades internacionais preveniram a perda de mais de US$ 205 milhões.
Os hackers estariam agindo nos oito países onde foram realizadas as prisões e em mais outros cinco. Além dos dados dos cartões crédito, algumas informações de cartões débito também foram roubadas. No entanto, a polícia especial norte-americana não informou se os criminosos já teriam lesado alguma pessoa ou quanto dinheiro eles conseguiram até então.
Além burlar a segurança das operadoras e copiar as informações dos clientes, os hackers estariam vendendo os números de cartões de crédito. Fora isso, eles também serão acusados de comercializar softwares maliciosos para outros cibercriminosos.
Fonte: G1
Altemar Carneiro
terça-feira, 26 de junho de 2012
Segurança .GOV Altemar C: Fazendo webmin + squid3 ;webmin reconhecendo squi...
Segurança .GOV Altemar C: Fazendo webmin + squid3 ;webmin reconhecendo squi...: Squid3 + webmin fonte: Altemar Carneiro TI e suporte Este tudoria é para fazer webmin reconhecer os modulos squid3 trabalhar juntos #...
Fazendo webmin + squid3 ;webmin reconhecendo squid3 e modulos...
Squid3 + webmin
fonte: Altemar Carneiro TI e suporte
Este tudoria é para fazer webmin reconhecer os modulos squid3 trabalhar juntos
# este e meu caminho no Debian /etc/webmin/squid/config
edite
para este .
Este tudoria é para fazer webmin reconhecer os modulos squid3 trabalhar juntos
# este e meu caminho no Debian /etc/webmin/squid/config
edite
Code:
sort_conf=0 squidclient=squidclient cache_dir=/var/spool/squid sync_create=0 log_dir=/var/log/squid pid_file=/var/run/squid.pid cal_max=50000 sync_modify=1 cal_fmt=w cal_all=1 squid_path=squid calamaris=calamaris squid_conf=/etc/squid/squid.conf sync_delete=0 cal_args=-aw cachemgr_path=/usr/lib/cgi-bin/cachemgr.cgi crypt_conf=0 restart_pos=0
Code:
sort_conf=0 squidclient=squidclient cache_dir=/var/spool/squid3 sync_create=0 log_dir=/var/log/squid3 pid_file=/var/run/squid3.pid cal_max=50000 sync_modify=1 cal_fmt=w cal_all=1 squid_path=squid3 calamaris=calamaris squid_conf=/etc/squid3/squid.conf sync_delete=0 cal_args=-aw cachemgr_path=/usr/lib/cgi-bin/cachemgr.cgi crypt_conf=0 restart_pos=0 agora vai e abra cd /etc/squid3 squid3 -z squid3 start squid3 stop
Agora vai no webmin pede para atualizar seus módulos e pronto ...
segunda-feira, 18 de junho de 2012
Brasil é o principal foco dos crackers na América Latina
Mais da metade dos ataques direcionados à América Latina fazem vítimas brasileiras.
(Fonte da imagem: ThinkStock)
fonte TM
Altemar Carneiro
O instituto RSA (divisão de segurança digital da EMC, uma das gigantes da tecnologia nos Estados Unidos) divulgou uma pesquisa sobre os principais focos dos crackers na América Latina. De todos os países, o Brasil é o que mais é atingido pelos ataques, totalizando 50,2%. Logo em seguida, Colômbia e Chile completam o pódio, com 24,3% e 21%, respectivamente.
A pesquisa também mostrou que 40% dos ataques direcionados à América Latina partem de computadores localizados nos Estados Unidos. Quando comparados somente os golpes de Phishing, nos meses de maio de 2011 e 2012, é possível perceber que houve um aumento de 249% no volume de ciberfraudes.
fonte TM
Altemar Carneiro
segunda-feira, 11 de junho de 2012
Segurança .GOV Altemar C: Malware Flame possui código suicida que apaga sua ...
Segurança .GOV Altemar C: Malware Flame possui código suicida que apaga sua ...: Ameaça usa o processo browse32.exe para eliminar sua existência das máquinas que foram infectadas. (Fonte da imagem: Reprodução/Kaspersky...
Malware Flame possui código suicida que apaga sua presença
Ameaça usa o processo browse32.exe para eliminar sua existência das máquinas que foram infectadas.
(Fonte da imagem: Reprodução/KasperskyLabs)
Conhecido por infectar centenas de computadores no Oriente Médio, o malware Flame está provando ser ainda mais complexo do que o esperado. Além de monitorar redes, realizar a função de keylogger e capturar áudio e imagens do computador, a ameaça conta com linhas de código que removem qualquer traço de infecção das máquinas afetadas.
A descoberta foi feita pela empresa de segurança Symantec, que notou a ocorrência do comportamento em seus computadores “honeypot”, dispositivos que são propositalmente infectados para o estudo de malwares. O responsável por apagar o vírus é o processo “browse32.exe”, que substitui as linhas de código do Flame por caracteres gerados de forma totalmente aleatória.
O Flame contamina computadores se disfarçando como uma atualização do Windows, utilizando uma brecha de segurança que foi corrigida pela Microsoft em um pacote de emergência liberado no último final de semana. Até o momento, não há sinais concretos sobre a origem da ameaça, porém sua complexidade indica que o malware deve ser resultado do trabalho de algum país, e não somente de um grupo independente de hackers.
Altemar Carneiro
Conhecido por infectar centenas de computadores no Oriente Médio, o malware Flame está provando ser ainda mais complexo do que o esperado. Além de monitorar redes, realizar a função de keylogger e capturar áudio e imagens do computador, a ameaça conta com linhas de código que removem qualquer traço de infecção das máquinas afetadas.
A descoberta foi feita pela empresa de segurança Symantec, que notou a ocorrência do comportamento em seus computadores “honeypot”, dispositivos que são propositalmente infectados para o estudo de malwares. O responsável por apagar o vírus é o processo “browse32.exe”, que substitui as linhas de código do Flame por caracteres gerados de forma totalmente aleatória.
Malware extremamente complexo
Segundo a companhia, o arquivo executável não foi bem sucedido em remover completamente os sinais deixados pela ameaça. As análises realizadas indicam que o código foi criado antes do dia 9 de maio, antes da existência do malware vir a público.O Flame contamina computadores se disfarçando como uma atualização do Windows, utilizando uma brecha de segurança que foi corrigida pela Microsoft em um pacote de emergência liberado no último final de semana. Até o momento, não há sinais concretos sobre a origem da ameaça, porém sua complexidade indica que o malware deve ser resultado do trabalho de algum país, e não somente de um grupo independente de hackers.
Altemar Carneiro
Assinar:
Postagens (Atom)