Mostrando postagens com marcador Vírus. Mostrar todas as postagens
Mostrando postagens com marcador Vírus. Mostrar todas as postagens

terça-feira, 7 de abril de 2009

Mensagem da Microsoft no MSN Pede Para Alterar Seu E-mail

Algumas pessoas receberam hoje a seguinte mensagem da Microsoft no MSN:

"Equipe do Windows Live(TM) Messenger Service diz:

Anúncio importante sobre o serviço: como parte de um aprimoramento recente no sistema, precisamos alterar seu endereço de e-mail para continuar a entrar no Windows Live(TM) Messenger Service.

Para garantir que seu acesso não seja bloqueado e para obter mais informações, vá para http://support.microsoft.com/gp/Messenger/pt-br"

Verifiquei se tinha alguma coisa errada no site apareceu o seguinte:

Qual é o status de listagem atual de support.microsoft.com/gp?

Este site não está listado como suspeito no momento.

O que aconteceu quando o Google visitou este site?

Das 14 páginas testadas no site nos últimos 90 dias, 0 páginas resultaram no download e na instalação de software suspeito sem o consentimento do usuário. O Google visitou este site pela última vez em 2009-04-07 e nenhum conteúdo suspeito foi encontrado neste site durante esse período.

Será que da para confiar? as opniões estão divididas se é seguro ou não, se você recebeu essa mensagem deixe seu comentário…

msgmsn

terça-feira, 31 de março de 2009

Cuidado Com Conficker Dia 1° de Abril…

clickjacking_150 Sobram dúvidas e receio com relação aos efeitos do Conficker neste 1º de abril. Mas de acordo com especialistas, não há com o que se preocupar.

Segundo Joe Stewart, pesquisador de segurança da SecureWorks que sabe tudo quando o assunto é malware, “não haverá reviravolta neste Dia da Mentira” e PCs em ordem não irão sucumbir de repente à infecção do Conficker.

Tudo o que vai ocorrer, diz Stewart, é que o worm vai começar a usar um novo método que lhe dará mais chances de driblar as defesas que o impedem de ser atualizado. A nova funcionalidade já existe desde que uma nova versão do Conficker saiu no começo de março, mas não estará ativa até 1º de abril.

Visto de outra forma, se você não estiver infectado no 1º de abril, nada vai acontecer. Caso você esteja contaminado pelo Conficker, ele vai tentar se atualizar sozinho. Tal atualização poderia teoricamente conter instruções para fazer algo drástico, como limpar todo um disco rígido, mas isso é muito pouco provável. Os criadores do Conficker não ganhariam nada com uma atitude dessa e, hoje em dia, malware tem tudo a ver com ganhos.

Existe uma forma muito simples de saber se você foi infectado com o Conficker: acesso, por meio de seu navegador, sites de segurança como f-secure.com, secureworks.com e microsoft.com. Caso seja mostrado o aviso de erro “A página não pode ser exibida” é bem provável que eles tenham sido bloqueador por este malware ou outro de comportamento similar.

Se esse for o seu caso, você também estará impedido de baixar normalmente as ferramentas de reparo para o Conficker. Mas você pode passar por cima desse bloqueio usando um proxy de Web ou alternando links de download, de acordo com Stewart. Veja algumas opções:

 Ferramenta de remoção de software maliciosos da Microsoft
 Utilitário de remoção da F-Secure
A McAfee liberou o utilitário Stinger hoje e diz que ele será atualizado diariamente para incluir proteçãocontra novas variantes do Conficker.

Se você não foi infectado pela praga (pelo menos ainda), clique aqui para ver um passo-a-passo sobre como manter o Conflicker longe de você.

Fonte:

domingo, 8 de fevereiro de 2009

Saiba Quando um Site é Perigoso

Um post pequeno, porém prático e muito útil nestes dias onde as pragas informáticas proliferam pela grande rede. Se você estiver com dúvidas sobre o conteúdo de um determinado site, é muito fácil saber se ele tem conteúdo perigoso ou com código malicioso. Tudo o que você tem a fazer é digitar estes dois endereços na barra de seu navegador.


http://www.google.com/safebrowsing/diagnostic?site=rafamaiax.blogspot.com


http://www.siteadvisor.com/sites/rafamaiax.blogspot.com


No primeiro, substitua rafamaiax.blogspot.com pelo endereço do site que quer consultar. A Google te dará várias informações sobre este site nos últimos 90 dias, bem como quando foi a última revisão da Google para o mesmo.
No segundo, substitua rafamaiax.blogspot.com pelo endereço do site que quer consultar. O robot da McAfee trará diversas informações a respeito do site em relação a worms e malwares.

sexta-feira, 16 de janeiro de 2009

Vírus Mutante Ataca PCs em Todo Mundo

virus-worm O Brasil é o segundo país que mais registrou infecções pelo novo vírus Conficker, também denominado Downadup, segundo relatório publicado pela empresa de segurança em internet F-Secure na terça-feira (13). O vírus, que infectou 2,5 milhões de computadores em todo o mundo, usa ataques múltiplos e novas engenharias para infecção, a partir do descuido de usuários.

"O número é conservador. Certamente, a quantidade de computadores afetados é bem maior", afirma o relatório da empresa.

O vírus usa algoritmos complexos para desenvolver uma lista diária de domínios específicos, a fim de entrar com contato com eles e contaminar máquinas.

Alguns dos sintomas relacionados ao Conficker são falhas em programas e pastas bloqueadas (ou criadas) sem o comando dado pelo usuário.

A F-Secure disponibilizou uma ferramenta de desinfecção no seu site.

domingo, 13 de julho de 2008

Cavalo de Tróia Infecta Arquivos MP3

Um novo cavalo-de-tróia ataca redes de compartilhamento P2P e infecta arquivos MP3, WMA e WMV, entre outros.

Segundo a empresa Secure Computing, o invasor, batizado como Trojan.ASF.Hijacker.gen, infecta arquivos de mídia na máquina da vítima, usando o ASF (Advanced Systems Format), formato da Microsoft para streaming de áudio e vídeo. O ASF é parte das definições Windows Media.

Quando o usuário tenta executar um arquivo infectado, abre-se uma caixa de diálogo que lhe pede que lhe pede para rodar um codec que estaria faltando para ser possível abrir o arquivo. Nesse momento, outros programas maliciosos são instalados.

O Hijacker.gen é capaz de converter arquivos MP2 e MP3 para WMA. Nos arquivos de áudio convertidos, fica injetado o comando nocivo que redireciona o Windows Media Player para solicitar o download do falso codec. O arquivo depois passa a ser executado normalmente, para que o usuário não desconfie, mas o cavalo-de-tróia já está ativo no sistema.

Ao infectar arquivos de mídia, o objetivo dos autores do Hijacker.gen é disseminá-lo em redes P2P. Portanto, é preciso ter cuidado com arquivos MP3.

Fonte: info.abril.com.br

sábado, 12 de julho de 2008

E-mail Com Anúncio de 3ª Guerra Mundial Transmite Vírus

Uma corrente de e-mails está circulando pela internet com anúncios de uma terceira guerra mundial e links falsos de uma mega-invasão dos Estados Unidos ao Irã. Mas, na verdade, redirecionam o internauta a páginas com trojan (cavalo-de-tróia).

Segundo a revista "It News" (usando dados da empresa Sophos), os e-mails ainda estão somente em inglês e têm circulado sobretudo nos Estados Unidos, com o título "Começou a terceira guerra mundial".

"Os piratas virtuais estão aproveitando a contínua busca de notícias na internet por parte dos usuários. As pessoas interessadas em questões do Oriente Médio poderiam se precipitar e abrir os vídeos", explica Graham Cluleym, pesquisador da Sophos.

O texto interno do spam fala sobre uma invasão do Irã por 20 mil soldados norte-americanos e logo em seguida é indicado um link para ver os supostos filmes feitos por militares. Quem efetua o clique ganha de presente um cavalo de tróia, arquivos que, uma vez instalados no computador, abrem as portas para possíveis invasores ou roubo de dados ou senhas.
Fonte: www.folha.com.br

terça-feira, 15 de abril de 2008

Vírus no Pen Drive...

Hoje em dia quase todo mundo tem um Pendrive. Esse pequeno e útil objeto veio de vez para substituir os famigerados disquetes e, em alguns casos, até CD’s e DVD’s.

É indiscutível a utilidade do pendrive e, sabendo disso, os desocupados de plantão criadores de vírus e pragas resolveram criar algumas pragas que se disseminam através de pendrives.

Como um pendrive pode "viajar" em vários computadores, os vírus e programas prejudiciais voltaram alguns anos na história e estão se disseminando através de um método parecido com o utilizado em disquetes antigos. Ao inserir o pendrive infectado no computador, é executado automaticamente um programa que instala essas pragas em seu computador, contaminando também outros pendrives que forem conectados à máquina. No caso dos antigos disquetes, o programa malicioso se instalava muitas vezes na área de boot dos disquetes fazendo com que o sistema operacional fosse infectado automaticamente apenas com a inserção e leitura do disco. Como os pendrives geralmente não possuem área de boot, os desocupados conseguiram imaginar (nem precisou de muita imaginação) que um pendrive é detectado automaticamente como uma nova unidade de disco no Windows. Sendo assim, basta o mesmo contenha um arquivo chamado "autorun.inf" para que, ao ser detectado, o Windows automaticamente leia esse arquivo e execute as instruções nele contidas.

Por sorte é possível que essa função seja desabilitada do Windows. Siga os procedimentos abaixo para desabilitar a função de execução automática desses arquivos. Lembrando sempre que, caso não se sinta à vontade para executar os procedimentos abaixo é sempre recomendado que você procure um profissional da área que estará mais familiarizado com a manipulação dessas ferramentas pois qualquer erro pode significar a inutilização de alguma parte ou todo o sistema operacional.

Siga os seguintes passos: Clique no Menu Iniciar e, em seguida, na opção "Executar". Na caixa "Executar" digita (sem aspas) "gpedit.msc". Isso fará com que abra a janela "Diretivas de Grupo" do Windows XP. Dentro das "Diretivas de Grupo", abra "Configuração do Computador", "Modelos Administrativos", "Sistema". Dentro da pasta "Sistema" você deverá localizar o item "Desativar AutoExecutar" e clicar duas vezes sobre essa opção. Abrirá então a caixa "Propriedades de Desativar AutoExecutar" onde você deverá marcar a opção "Ativado". Clique em OK para concluir a operação e feche todas as janelas abertas nesse procedimento.

Executando esses simples passos você estará prevenindo que seu computador execute automaticamente qualquer instrução e/ou programa que estejam nos discos inseridos. Note que após executar esses procedimentos, ao inserir um CD-ROM, DVD e/ou Pendrive, seu Windows XP não mostrará mais aquela caixinha de tarefas que aparecia quando você inseria um novo disco.

Caso alguém saiba os passos a serem executados no Windows Vista, post via comentário. Sintam-se à vontade também para fazer críticas e sugestões através dos comentários ou até mesmo outra dica.

Obs: Após marcar a opção "Ativado" nas "Propriedades de Desativar AutoExecutar" é necessário escolher a opção "Todas as unidades" na caixa "Desativar Executar automaticamente em" que aparecerá após selecionada a opção "Ativado". É esse detalhe que garantirá que nenhuma unidade estará apta à executar comandos automaticamente.

Mas se você suspeita que seu PC já esta contaminado veja alguns sintomas:
* A luz do Pen Drive fica piscando mesmo que a unidade não esteja sendo acessada.
* Telas de erro aparecem avisando que algum arquivo não pode ser localizado.
* Arquivos estranhos iniciando junto com o Windows XP tipo “kavo.exe” , “tavo.exe” ou “yo2mq6.exe”
* Ícone da unidade C: exibe uma tela perguntando qual programa você deseja usar para abri-la.
Algumas dicas para resolver esses problemas:
* Entre no “REGEDIT” procure pelo nome de arquivos tipo “kavo.exe” , “tavo.exe” ou “yo2mq6.exe” apague todas entradas referente a eles.
* Entre no “MSCONFIG” e desative qualquer arquivo suspeito para não iniciar junto com o Windows.
* Baixe o progama Killbox.
Utilize o Killbox para apagar o seguinte arquivo “C:\autorun.inf” faça isso com todas as unidades incluindo seu Pen Drive, utilize o Killbox para apagar também arquivos como kavo.exe se ele estiver iniciando junto com o Windows ele fica em “C:\windows\system32\kavo.exe”
* Desative a restauração do sistema e ative novamente.

Os arquivos acima são de alguns tipos de vírus que se espalham através do Pen Drive existem outros, mas seguindo as dicas acima é possível se livrar dessas pragas sem precisar formatar a sua maquina, porem é bom lembrar que você só deve seguir essas dicas se souber o que esta fazendo fica por sua conta e risco.

Se você achou as dicas acima complicadas ou não conseguiu eliminar essas pragas aqui vai outra dica:

Baixe o ComboFix e salve no desktop.
Feche todas as janelas e programas.
Dê um duplo-clique no combofix.exe e tecle "1" em seguida Enter para prosseguir o Fix. Vai durar uma média de 10 minutos.
O ComboFix reiniciará o PC automaticamente para completar o processo de remoção.
Quando acabar, será gerado um log, que vai estar em C:\ComboFix.txt.

Atenção:
Não clique na Janela do ComboFix, nem o feche clicando no X, enquanto estiver rodando, pois senão irá parar e seu desktop ficará em branco.
Para parar ou sair do ComboFix, tecle "2" e Enter.

Depois você ainda pode baixar esse progama PenClean para se livrar dos arquivos "autorun.inf" infectados.

E por ultimo baixe esse antivírus o Mx One para seu dispositivo USB, funciona em Pen Drives e outros dispositivos de memória. Instale uma copia no Pen Drive e se quiser pode instalar também no seu PC.
Mais dicas estejam a vontade para postar nos comentários.


Compare preços de Pen Drive clique aqui

sábado, 1 de março de 2008

Cavalo-de-Tróia Ataca Outros Cavalos-de-Tróia

O cavalo-de-tróia Pandex desativa outros códigos maliciosos e instala um rootkit próprio, quase indetectável.

Os rootkits são um tipo de software malicioso que esconde sua presença nos micros contaminados, tornando-se invisíveis para ferramentas como antivírus. Dessa forma, podem coletar e enviar informações sem ser detectados.

Segundo a Trend Micro, o Pandex remove outros rootkits previamente instalados no micro e então infecta o sistema com seus próprios componentes escondidos. O produto marca mais uma escaramuça entre criadores de vírus, na qual um grupo tenta tomar o lugar de outro. Embates semelhantes já ocorreram no passado.

quarta-feira, 26 de dezembro de 2007

Notícia - Striptease de mamãe noel instala vírus no computador

Piratas virtuais aproveitaram a época de Natal para espalhar um código malicioso conhecido como storm worm, que tem como alvo os usuários do sistema operacional Windows. Quando infectada, a máquina pode ser invadida e controlada por pessoas mal-intencionadas.

Para fazer com que os internautas usem o link sugerido via e-mail, os piratas oferecem um site com imagens de mamães noel. Quando o usuário visita a página, encontra um ícone de download para baixar as fotos das mulheres, que só então tirariam suas roupas temáticas. Ao clicar, o usuário baixa em seu computador o código malicioso que deixa o PC vulnerável.

Os títulos das mensagens, em inglês, também estão no clima de Natal: "Your Secret Santa", "Santa Said, HO HO HO" e "Warm Up this Christmas" são algumas delas.

“Apesar do disfarce, esse código malicioso não é um presente de natal. Os piratas atacam em qualquer data, e os usuários devem ser cautelosos ao clicar em links sugeridos via e-mail”.

Fonte: www.g1.com.br

quarta-feira, 21 de novembro de 2007

Vírus - Cavalo-de-tróia espalha-se rápido via MSN

Em menos de 24 horas, 11 mil PCs foram infectados. Ameaça usa Windows Live Messenger, da Microsoft.

Um novo cavalo-de-tróia, ainda sem nome, começou a se espalhar via o Windows Live Messenger, da Microsoft, e já infectou cerca de 11 mil PCs em menos de 24 horas, informou a empresa de segurança Aladdin Knowledge Systems.

"Ainda não sabemos o que ele faz, mas no momento está criando um exército de bots", declarou Roei Lichtman, diretor da Aladdin. "No final, é claro, vai enviar comandos para este exército para fazer alguma coisa".

Os usuários do Windows Live Messenger, programa de mensagem instantânea da Microsoft, recebem uma mensagem com um arquivo Zip que pode conter o arquivo malicioso

Como outras pragas virtuais espalhadas via software de mensagem instantânea, a ameaça chega via os contatos do software armazenados pela pessoa.

As ameaças online por meio de softwares de mensagens instantâneas ainda são raras, quando comparadas aquelas que se espalham via e-mail.

Em setembro, a Microsoft forçou os seus usuários do MSN Messenger a migrarem para o Windows Live Messenger 8.1 para corrigir uma vulnerabilidade antiga do programa.

Fonte: www.idgnaow.com.br

quarta-feira, 3 de outubro de 2007

Vírus - E-mail com vírus promete Ivete sem calcinha

Está em circulação um e-mail com vírus que utiliza a imagem da cantora Ivete Sangalo como apelo, alertou a Panda Security. A empresa de segurança confirmou que a mensagem vem infectada com o cavalo-de-tróia Nabload.CHZ.

O Trojan permite a entrada de hackers nos computadores e envia para os criminosos screenshots e informações pessoais, entre outras ações.

O e-mail, que promete fotos comprometedoras da cantora, pode ser lido a seguir:

UAHuHAuHAuHAuHAUHa ae galera conseguimos tirar
umas fotos da lindissima Ivete Sangalo sem calcinha.
da uma sacada nas fotos e vamos espalhar pela net
paaaa muito gostosa : )
Mas antes de ter tudo de mao beijada
leia o Video documento e no mesmo vai estar o site
com as fotos e videos.


Fonte: tecnologia.terra.com.br

quarta-feira, 12 de setembro de 2007

Vírus - Vírus ataca usuários de Skype no PC

Desde segunda-feira (10) um vírus vem se espalhando entre usuários do comunicador de voz sobre IP (VoIP) Skype. A ameaça, conhecida por Ramex.A, contamina o computador da vítima e envia automaticamente uma mensagem escrita para toda a lista de contatos do comunicador, replicando-se pela rede. Quem clica na mensagem falsa da início ao download do vírus, que contamina PCs.
Não foram divulgados números sobre o impacto do vírus, mas não é a primeira vez que pragas virtuais ameaçam o Skype. Em pesquisa realizada pela Sophos em 2006, 86,1% dos usuários eram a favor do controle de serviço de VoIP na empresas, dos quais 62,8% consideravam que o bloqueio era fundamental.
Especialistas recomendam que usuários do Skype atualizem seus anti-vírus e avaliem com cuidado as mensagens escritas que receberem de seus amigos. O texto que carrega a ameaça aparece em inglês e oferece o download de uma imagem, sugerindo que se trata de foto de amigos, mas camufla um arquivo executável que instala o código malicioso.

No blog do Skype os administradores comentam (em inglês) a ameaça e dão dicas de como resolver o problema.
Fonte: www.g1.com.br
Related Posts Plugin for WordPress, Blogger...