r2d2-virus-thumb

Um grupo de hackers da Europa revelou essa semana a existência de um cavalo de tróia com fins bem maléficos. Denominados Chaos Computer Club, o grupo diz ter feito a engenharia reversa de um trojan (chamado de R2D2) capaz de gravar conversas no Skype, capturar dados digitados no Firefox e diversas outras atividades nefastas. E enquanto que a maioria dos vírus são criados por hackers atrás de dados de pessoas em comum, o trojan difere nesse ponto – segundo o CCC, ele foi criado pelo governo alemão. Leia mais

Não é somente para receber e responder perguntas que o Formspring serve. Além dessa função convencional, ele também é usado por cibercriminosos brasileiros para controlar o comportamento de vírus e malware. O alerta é feito por Fábio Assolini, analista de malware da Kaspersky no Brasil, que diz que os responsáveis por mídias sociais precisam prestar mais atenção nessa característica das ameaças virtuais.

Leia mais

thumb-adobe-reader

De acordo com um relatório da McAfee divulgado nesta terça-feira, a Adobe – mais especificadamente com seu leitor de arquivos .pdf e seu polêmico Flash – foi a maior responsável pela falta de segurança em smartphones e outros dispositivos móveis durante o último trimestre de 2010.

Leia mais

Vírus de computador pode ter causado desastre aéreo em 2008

A queda de um avião da empresa Spanair que matou 154 pessoas em 2008 pode estar ligado a um computador infectado. As autoridades ainda investigam, mas a suspeita seria de que um dos computadores na torre de controle do aeroporto de Madrid-Barajas estava infectado com um cavalo de tróia. Como esse computador era responsável por checar os sistemas principais da aeronave, a presença do vírus pode ter impedido que alertas aparecessem, o que consequentemente causou a queda. | Gizmodo.

Vírus afeta android-phones da Rússia

Pela primeira vez na história do Android, um vírus foi desenvolvido especialmente para a plataforma. Várias empresas de segurança já alertaram que aparelhos com o sistema na Rússia estão apresentando alto índice de contaminação. De acordo com o New York Times, um reprodutor de mídia aparentemente inofensivo, depois de baixado, faz com que o aparelho comece e enviar torpedos para números comerciais. Claro que esses torpedos são pagos.

trojan-on-mac-thumb

Upa, upa, cavalinho!

De acordo com a vendedora de anti-vírus Sophos, a atualização do Mac OS X Snow Leopard para a versão 10.6.4 que foi liberada nesta terça-feira (15) continha uma atualização do arquivo que lista a assinatura de alguns malwares que podem afetar o OS X.

Na nova versão do arquivo — chamado XProtect.plist — há uma referência que não havia anteriormente a um malware que a Apple chama de HellRTS. A maioria dos casos de trojans afetando o OS X nos últimos anos era de arquivos maliciosos adquiridos através de cópias piratas de software da própria Apple, e esse caso não foi diferente. Chamado de OSX/Pinhead-B pela Sophos, o software malicioso tem sido distribuído desde abril disfarçado de uma versão pirata do iPhoto, o software de organização e edição de fotos que vem com todo Mac. Leia mais

"Saúde"

"Saúde"

Apesar da Microsoft afirmar que o Windows 7 é mais seguro que seus antecessores, a empresa de segurança Sophos afirma que talvez a coisa não seja bem assim.

Em um teste com a versão final do sistema operacional, a mesma que chegou às lojas no último dia 22, mostrou que ele foi contaminado por oito das 10 pragas a que foi exposto, e, pior que isso, o Alerta de Controle de Usuário não ajudou muito na hora de impedir que o computador fosse contaminado.

“A falha em bloquear as invasões reforça o alerta aos usuários do Windows 7 que o UAC não é o suficiente para deixar seu computador livre de contaminações”, afirma o especialista em segurança Chester Wisniewski em um post em seu blog. Ou seja, não será agora que o Windows se verá livre dos antivírus, que, inclusive, de um tempo pra cá andam disponíveis até para o todo-poderoso Mac OSX.

Além disso, manter o seu sistema operacional também é uma boa ajuda na hora de evitar maiores dores de cabeça: um relatório da Microsoft Security divulgado na última segunda-feira afirma que as taxas de contaminação do Windows Vista SP1 é 62% menor que a do Windows XP SP3, lançado no distante ano de 2001 e que até hoje pode ser encontrado por aí, equipando netbooks de diversas marcas.

Logo-Microsoft-Security-EssentialsLembra-se do anti-vírus gratuito que a Microsoft lançou há dois dias? A empresa de segurança alemã AV-Test decidiu fazer um teste com o novo aplicativo, submetendo-o a meio milhão de malwares. O resultado: “muito bom”.

O Microsoft Security Essentials foi testado em Windows XP SP3, Windows Vista SP2 e no Windows 7 RTM. No primeiro teste, a AV-Test expôs o MSE a mais de 3.700 vírus, trojans e worms. Ao fim do teste, o anti-vírus conseguiu detectar e bloquear todos os códigos maliciosos.

Um segundo teste foi feito, dessa vez com 545 mil amostras de malwares. Não, dessa vez o Microsoft Security Essentials não detectou todas as ameaças: conseguiu capturar 536 mil amostras, o que um dos gerentes da AV-Test considerou como “muito bom”. O saldo final foi de 98,4% de acerto.

Em se tratando de adwares e spywares, a taxa de acertos caiu um pouco. Ficou em 90,9%, conseguindo capturar 12.935 malwares dos 14.222 presentes na amostra que a AV-Test utilizou.

Andreas Marx, gerente da empresa de testes, afirmou à PCWorld que o Microsoft Security Essentials não foi capaz de detectar malwares apenas pelo comportamento que os programas têm no sistema operacional. Em todos os casos, o anti-vírus da MS só conseguiu capturar malware que já estava presente no banco de dados do aplicativo. [PCWorld]

Segundo a última edição do relatório de Inteligência e Segurança publicado pela Microsoft, o Brasil é um dos países com maior incidência de ataques de malwares. O país está na sexta colocação, em um ranking que é liderado por (pasmem) Afeganistão.

Andrew Cushman, diretor sênior do Microsoft Security Response Center lá em Redmond, esteve no Brasil esta semana para participar do dia de segurança em informática. A convite da Microsoft, me encontrei com ele em São Paulo, e conversamos um pouco sobre o assunto.

É a primeira vez que este relatório traz informações específicas sobre o Brasil. Segundo Andrew, cada país possui um cenário específico, e é preciso conhecer a fundo cada um deles, para poder lidar com os diferentes tipos de ataques.

Os ataques predominantes no Brasil, por exemplo, são relacionados a roubo de credenciais (login e senha de bancos). Esses trojans estão presentes em pelo menos 60% das máquinas brasileiras.

Como a Microsoft sabe disso? Andrew disse que os dados se baseiam nas detecções feitas pelos softwares de segurança da Microsoft. Isso significa que a taxa é ainda maior, se levarmos em consideração as ameaças ainda não identificadas.

Só no primeiro semestre, houve um aumento de 92% de computadores brasileiros reportando a presença de algum software malicioso. Culpa da inclusão digital? Talvez.

Certamente, o melhor anti-vírus é o usuário. O efeito Casas Bahia está colocando muita gente das classes C e D na internet. Isso é bom, mas não quando não há um direcionamento. O resultado disso é que o usuário passa o dia inteiro em MSN e Orkut, e não tem um pingo de malícia antes de clicar em links duvidosos.

“Os brasileiros são muito calorosos e amigáveis, e percebo que eles também tem muito bom senso. Nenhum deles deixa desconhecidos irem entrando em suas casas, mas eles não agem da mesma forma quando estão no computador.” – afirmou Cushman.

Durante toda nossa conversa, Andrew disse várias vezes que ele é uma pessoa muito otimista. Ele sabe que a indústria de software sempre estará um passo atrás dos hackers, mas não acredita em um futuro caótico. Não se isso depender do trabalho dele.

“O que nós da Microsoft recomendamos, é que o usuário mantenha o Windows sempre atualizado. O hacker é preguiçoso, ele prefere desenvolver um vírus para Windows XP ao invés de procurar falhas no Windows Vista.” – disse Cushman

Quando fomos avisados que nosso tempo estava se esgotando, resolvi arriscar, e perguntar para Andrew que melhorias veremos no Windows 7 nesta parte de segurança. A resposta veio em tom de sarcasmo, acompanhada de gargalhadas:

- “Bela tentativa, mas eu seria demitido se lhe contasse!”

E dá-lhe clima de suspense em Redmond! :D

Imagem original via: Flickr jeffkee.