segunda-feira, 7 de novembro de 2011

Phishing tem uma nova variante: o Vishing.

Vishing é uma nova prática criminosa que consiste em utilizar engenharia social com recursos de automação telefônica para explorar as facilidades da rede pública de telefonia com o objetivo de obter vantagens ilícitas tais como realizar  ou saques em nome das vítimas.
O Vishing é uma sofisticação do Phishing. Em vez de falsificar o e-mail ou o site de uma entidade, o criminoso cria um ambiente de atendimento telefônico que se pareça com o de uma entidade confiável, como um banco ou órgão do governo.
Alexis Panagides, CEO da Inova Tecnologias, ressalta a importância que o setor de TI deve dar ao vishing. “Embora aconteça através dos sistemas telefônicos, o vishing pode ser usado para identificar vulnerabilidades em outros sistemas e os times de segurança precisam cooperar entre si”.
As vítimas normalmente não estão suficientemente informadas sobre a possibilidade de falsificação do de identificação de chamada, popularmente conhecido como bina, e dos recursos de automação telefônica disponíveis a baixo custo. O avanço e o barateamento da tecnologia ajudaram a difundir técnicas e facilidades de automação de serviços telefônicos que no passado estavam restritas a grandes empresas com recursos para adquirir equipamentos caros e sofisticados.
O criminoso que pratica o vishing explora a confiança da população nos serviços de telefonia fixa, cujos terminais estiveram historicamente associados a um endereço físico e a um assinante conhecido do serviço telefônico, mas com as mudanças que ocorreram nos sistemas de telefonia fixa mundiais, novas facilidades foram incorporadas para as empresas e para os usuários, facilidade que ironicamente também beneficiam os criminosos.
O vishing pode ser utilizado para se obter  de  de , senhas de acesso a contas no banco ou a sistemas corporativos, dentro outras informações sensíveis. Automatizando o processo, um criminoso poderia realizar milhares de tentativas por dia valendo-se das técnicas e recursos de grandes call-centers.
Como acontece o vishing
O criminoso configura um sistema de callcenter para ligar para os  de telefone de uma determinada região ou para acessar sistemas de voz com listas de  telefônicos roubados de alguma instituição.
Quando uma vítima atende uma ligação ouve uma  gravada informando que foi detectada atividade fraudulenta ou incomum em sua conta bancárias. A  instrui o usuário a ligar imediatamente para um determinado , normalmente exibido em seu identificador de chamadas.Ao ligar para o  informado, a ligação é atendida por um sistema automático, que solicita ao usuário a digitação do  do seu  de  e de seus dados bancários Uma vez que o usuário informa seus dados, o criminoso tem condições de obter acesso a sistemas privativos, inclusive a contas bancárias, ou utilizar o  de  para  em nome do usuário. A chamada pode obter do usuário informações de segurança complementares como PIN, data de expiração, data de nascimento etc.
O vishing pode estar também associado ao phishing tradicional, como quando um e-mail é enviado solicitando que o usuário ligue para o  indicado, onde um sistema eletrônico solicita informações pessoais e eventualmente pode transferir a vítima para um atendente.

Vírus no Facebook infecta mais de 60 mil usuários


Aplicativo para visualizar amigos que acessaram a sua página do Facebook é falso. Na realidade, ele espalha um vírus e coleta todos os seus dados pessoais.Aplicativo para visualizar amigos que acessaram a sua página do é falso. Na realidade, ele espalha um vírus e coleta todos os seus dados pessoais.

Para quem possui uma conta no Orkut, a opção “visualizar quem acessou meu perfil” é mais do que conhecida, permitindo a você controlar seu perfil e conferir quem é o bisbilhoteiro (ou amigo) que está acessando as informações da página.
Portanto, nada mais comum do que um aplicativo capaz de executar essa mesma opção no . Todavia, a empresa de segurança Sophos afirma que o serviço, exatamente com o intuito de oferecer a mesma função do Orkut é, na verdade, um vírus que está se alastrando pela .
O aplicativo “Who Views your profile” já infectou mais de 60 mil contas, que recebiam marcações em  e eram convidadas a acessar o link do serviço. A  maliciosa era a seguinte: “OMG. I cant believe this actually works! Now you really can see who viewed your profile!” ou, em uma tradução livre, “Meu Deus! Eu não acredito que isso funciona de verdade! Agora você realmente pode saber quem visualizou seu perfil!”.
Ao fornecer seu  e senha, você deveria ter acesso ao aplicativo e poderia, enfim, conferir quem havia acessado sua página. Em vez disso, o aplicativo recolhia informações pessoais, espalhando-se também por sua rede de amigos.
Nunca é demais alertar que você deve ter muito cuidado com os links que aparecem em redes sociais, ainda mais aqueles que você não conhece. Além disso, fique de olho no nome do aplicativo, quem usa o programa e qual  aparece em seu feed de novidades, para não ser vítima desse tipo de golpe. Pelo menos, o link da “página do programa” não está mais disponível no site do .
Tags: 



Pesquisadores criam programa que consegue burlar segurança de dados do Facebook

Pesquisadores da Universidade da Colúmbia Britânica, no Canadá, criaram um software capaz de ameaçar a segurança de dados do Facebook. O programa criado pela equipe do pesquisador Yazan Boshmaf foi chamado de Socialbot e funciona como uma espécie de vírus de computador específico para mídias sociais.
O programa nada mais é do que um conjunto de instruções programadas em um servidor que automaticamente cria uma série de perfis falsos. Os perfis contêm fotos, nomes, endereços; informações falsas, para dar credibilidade. Aleatoriamente, esses “perfis-robô” começam a pedir solicitação de amizade a diversas pessoas com quem não têm relacionamento online nenhum.
Impressionantes 20% dos usuários testados acabaram aceitando a amizade, sem nem saber quem poderia ser a pessoa em questão. Quando, por acaso, o bot conseguia amizade de algum amigo de amigo do perfil, o nível de aceitação subiu para assustadores 60%. É quase como usar a lógica: “não sei quem você é, mas se meu amigo sabe, deve valer adicionar”.
Privacidade no Facebook. (Foto: Reprodução)Privacidade no Facebook. (Foto: Reprodução)
No fim da pesquisa, os 102 Socialbots criados conseguiram obter em poucas semanas 3 mil amigos, 46.500 endereços de email e 14.500 endereços residenciais dos perfis que manipularam. Esse tipo de informação básica pode ser o suficiente para uma invasão à conta do banco ou até mesmo uma chantagem online.
Boshmaf disse que o Facebook conseguiu conter a maior parte de suas tentativas para conseguir dados pessoais dos usuários, apesar de ter falhado nesta. No entanto, o pesquisador alerta para o fato de que se seu software fosse mais sofisticado, o estrago poderia ter sido maior.
Se você alguma vez já adicionou alguma pessoa sem ter absoluta certeza de quem ela era, pense duas vezes antes de fazer isso de novo. Não custa nada mandar uma mensagem particular para conferir se a pessoa é sequer um ser humano de verdade. Não fazer isso pode custar muito mais.

Errar endereço de e-mail pode abrir brecha de segurança

Pesquisadores apontaram que uma das grandes falhas de segurança para uma empresa, permanece no erro humano, mais precisamente no ato de digitar errado. Um simples erro de digitação em um endereço de e-mail e informação confidencial pode comprometer a segurança sem que ninguém perceba.
Erros de digitação (Foto: Reprodução)
Erros de digitação (Foto: Reprodução)
Peter Kim e Garre Gee trabalham para o Godai Group, firma de segurança que conduziu essa pesquisa. Eles criaram domínios "Doppelganger", com nomes parecidos ao de sites conhecidos, mas com algum erro de digitação, como um ponto faltando ou nome errado. Algo como "tectudo.com.br" ou "techtudocom.br".
Com isso, sempre que alguém cometia um erro de digitação no endereço de e-mail, eles acabavam por receber uma  que era destinada para redes internas da empresa. Cerca de 30% das 500 maiores companhias dos Estados Unidos tiveram informações interceptadas durante a pesquisa, incluindo nomes de usuário, senhas e dados confidenciais.
Em seis meses, o grupo obteve 20  em dados através de mais de 120 mil  que foram enviados para seus endereços errados. Segundo os pesquisadores, apenas quando a  não chega ao seu destino, o envolvido desconfia que tenha comprometido sua segurança.
Levantam, então, que caso um interceptador agisse como intermediário, repassando o e-mail para o endereço certo após guardar uma cópia, poderia continuar agindo virtualmente de forma indetectável. Das quinhentas companhias envolvidas, apenas uma percebeu a falha de segurança e entrou em  com os pesquisadores.
Durante o processo, Peter e Garre descobriram não serem os únicos explorando essa falha de segurança, encontrando diversos sites chineses com domínios Doppelganger, criados com a intenção de enganar usuários ou contaminá-los com malware.

quinta-feira, 3 de novembro de 2011

↕ Vírus manualmente ↕ 2ª parte

Olá galera, O primeiro vídeo foi somente para desligar o computador, nessa próxima vídeo-aula estarei ensinando "como criar um vírus que fecha tudo e todos programas que está aberto no PC."





FIQUEM LIGADOS AQUI NO BLOG PARA SABEREM SOBRE MAIS TUTORIAIS DE VÍRUS E PROGRAMAS DE PC.


                                                                                                                    Hackers L.O