<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
xmlns:series="http://unfoldingneurons.com/"
> <channel><title>jlcarneiro.com &#187; Adobe Flash</title> <atom:link href="http://www.jlcarneiro.com/tag/adobe-flash/feed/" rel="self" type="application/rss+xml" /><link>http://www.jlcarneiro.com</link> <description>Porque agora todo mundo é &#34;pontocom&#34;</description> <lastBuildDate>Wed, 08 Feb 2012 13:11:48 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Kneber botnet &#8211; a nova cara de ZeuS</title><link>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/</link> <comments>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/#comments</comments> <pubDate>Wed, 24 Feb 2010 05:23:02 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[Adobe Flash]]></category> <category><![CDATA[Adobe Reader]]></category> <category><![CDATA[botnet]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[ZeuS]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=957</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Na semana passada, foi noticiado que peritos da NetWitness, uma empresa de segurança especializada em forense computacional, durante atividades de rotina, descobriram uma botnet composta por mais de 75 mil computadores pertencentes a mais de 3 mil organizações ao redor do mundo, incluindo algumas das 500 maiores empresas segundo a Fortune e órgãos do governo [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p><a
href="http://www.netwitness.com/about/press-releases/2010-netwitness-discovers-massive-zeus-compromise" class="liexternal">Na semana passada</a>, foi noticiado que peritos da <span
class="removed_link" title="http://www.netwitness.com/">NetWitness</span>, uma empresa de segurança especializada em forense computacional, durante atividades de rotina, descobriram uma botnet composta por mais de 75 mil computadores pertencentes a mais de 3 mil organizações ao redor do mundo, incluindo algumas das <a
href="http://money.cnn.com/magazines/fortune/global500/2009/full_list/" class="liexternal">500 maiores empresas segundo a Fortune</a> e órgãos do governo norte-americano.</p><p>Uma botnet é uma rede formada por computadores contaminados e controlados remotamente por crackers. Sem conhecimento de seus donos, esses computadores passam a executar quaisquer tarefas desejadas pelos malfeitores, como ataques em larga escala, envio de spam, distribuição de pornografia ou roubo de dados.</p><p><span
id="more-957"></span>A botnet descoberta, denominada &#8220;Kneber botnet&#8221; em decorrência do nome de usuário usado para conexão entre as máquinas, baseia-se no Zbot ou ZeuS, um pacote malicioso existente desde 2007 e comercializado pelos malfeitores em fóruns especializados. Naturalmente perigoso, esse malware atualiza-se periodicamente nas máquinas infectadas, evoluindo constantemente. Na Kneber botnet, sua periculosidade foi potencializada pelo uso concomitante do Waledac, malware conhecido por disseminar spam em redes ponto-a-ponto, possivelmente como forma adicional de contágio.</p><div
id="attachment_959" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/wsj_zeus_kneber.gif" title="Como funciona a Kneber botnet" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/wsj_zeus_kneber-large.gif" alt="wsj_zeus_kneber.gif" title="Clique para ampliar" width="300" height="194" class="size-large wp-image-959" /></a><p
class="wp-caption-text">Fonte: The Wall Street Journal.</p></div><p>Os especialistas identificaram, no período de apenas um mês, mais de 75GiB de dados roubados. São mais de 68 mil credenciais para acesso a contas bancárias, redes sociais (como Facebook, hi5 e Sonico) e e-mails (como Yahoo! e Hotmail). Também foram roubados cerca de 2 mil certificados digitais, além de verdadeiros dossiês dos proprietários das máquinas contaminadas.</p><p>A variante do ZeuS usada no ataque explora falhas de segurança em programas como Internet Explorer, Mozilla Firefox, Adobe Flash e Adobe Reader, e, até o momento, <a
href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1389667,00.html" class="liexternal">não é detectada pela maioria dos antivírus existentes</a>. Contudo, restringe-se apenas a sistemas operacionais da família Windows, especialmente Windows XP e Windows Vista (mais uma vez, ponto para os usuários Linux).</p><p>Segundo o Amit Yoran, presidente da NetWitness, <q>a proteção convencional contra malware e detecção com base em assinatura de sistemas são, por definição, inadequados para identificação do Kneber ou outras ameaças mais avançadas</q>.</p><p>Ou seja, como <a
href="http://www.jlcarneiro.com/surfar-ou-chafurdar-na-web/" class="liinternal">afirmei anteriormente</a>, os usuários precisam deixar de confiar cegamente no seu software antivírus e, entre outras coisas:</p><ul><li>usar sistemas operacionais e programas atualizados (muito difícil com cópias piratas);</li><li>evitar sites suspeitos;</li><li>observar com atenção antes de clicar em links na web;</li><li>verificar a procedência das mensagens de e-mail; e</li><li>evitar abrir anexos de e-mail.</li></ul><div
id="attachment_958" class="wp-caption aligncenter" style="width: 210px"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/scrambles.jpg" alt="scrambles.jpg" title="Eu te disse! Eu te disse!" width="200" height="200" class="size-full wp-image-958" /><p
class="wp-caption-text">Eu te disse! Eu te disse!</p></div><p>Para aqueles que desejarem uma leitura mais aprofundada, recomendo os artigos originais:</p><ul><li><a
href="http://gtra.org/netwitness/185" title="Artigo da NetWitness" class="liexternal">The &#8220;Kneber&#8221; BotNet &#8211; A ZeuS Discovery and Analysis</a>;</li><li><a
href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/zeus_king_of_bots.pdf" title="Artigo da Symantec" class="lipdf">Zeus: King of the Bots</a>; e</li><li><a
href="http://threatinfo.trendmicro.com/vinfo/web_attacks/ZeuS_ZBOTandKneberConnection.html" title="Perguntas e respostas da Trendmicro" class="liexternal">The ZeuS, ZBOT and Kneber Connection</a>.</li></ul><p><small><strong>Atualização em 26/02/2010:</strong> acrescentado link para o Perguntas e respostas da Trendmicro.</small></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Atualizar o plugin do Adobe Flash no Linux</title><link>http://www.jlcarneiro.com/atualizar-o-plugin-do-adobe-flash-no-linux/</link> <comments>http://www.jlcarneiro.com/atualizar-o-plugin-do-adobe-flash-no-linux/#comments</comments> <pubDate>Sun, 16 Aug 2009 20:59:36 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[Adobe Flash]]></category> <category><![CDATA[Adobe Reader]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Ubuntu]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=360</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/adobe_flash-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="adobe_flash" title="adobe_flash" /></p>Há alguns meses, o plugin do Adobe Flash continha uma vulnerabilidade grave. Segundo o último boletim de segurança, essa e outras onze vulnerabilidades foram corrigidas com a versão 10.0.32.18, liberada no último dia 30 de julho. Depois de duas semanas, creio que maioria dos usuários já atualizou o seu plugin. Mas, para ter certeza, acesse [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/adobe_flash-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="adobe_flash" title="adobe_flash" /></p><p>Há alguns meses, o plugin do Adobe Flash continha uma <a
href="http://www.jlcarneiro.com/vulnerabilidade-critica-em-aplicativos-adobe/" class="liinternal">vulnerabilidade grave</a>. Segundo o <a
href="http://www.adobe.com/support/security/bulletins/apsb09-10.html" class="liexternal">último boletim de segurança</a>, essa e outras <em>onze</em> vulnerabilidades foram corrigidas com a versão 10.0.32.18, liberada no último dia 30 de julho.</p><p>Depois de duas semanas, creio que maioria dos usuários já atualizou o seu plugin. Mas, para ter certeza, acesse <a
href="http://www.adobe.com/software/flash/about/" class="liexternal">a página que verifica as informações da sua instalação</a>.</p><p>Uso o Ubuntu 9.04 e, curiosamente, alguns arquivos do Flash haviam sido atualizados mas o plugin, não. Se esse for o seu caso, basta baixar o arquivo .deb para Ubuntu 8.04 ou superior, através da <a
href="http://www.adobe.com/go/getflash" rel="nofollow" class="liexternal">Central de Downloads Adobe</a> ou por esse <span
class="removed_link" title="http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player_10_linux.deb">link direto</span>.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/atualizar-o-plugin-do-adobe-flash-no-linux/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Vulnerabilidade crítica em aplicativos Adobe</title><link>http://www.jlcarneiro.com/vulnerabilidade-critica-em-aplicativos-adobe/</link> <comments>http://www.jlcarneiro.com/vulnerabilidade-critica-em-aplicativos-adobe/#comments</comments> <pubDate>Sun, 26 Jul 2009 22:40:28 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[Adobe Flash]]></category> <category><![CDATA[Adobe Reader]]></category> <category><![CDATA[Foxit Reader]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Office]]></category> <category><![CDATA[PDF]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=356</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/virus_infected-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="virus_infected.png" title="Computador contaminado" /></p>Eu gosto do formato PDF e aconselho a todos que o usem. Eu mesmo o usei por muito tempo (e pretendo voltar a usar logo) aqui no site. Isso porque esse formato, entre outras coisas: mantém a formatação do texto digitado, independente do equipamento em que é lido; se necessário, impede a cópia e a [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/virus_infected-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="virus_infected.png" title="Computador contaminado" /></p><p>Eu gosto do formato PDF e <a
href="http://www.jlcarneiro.com/leitores-pdf/" class="liinternal">aconselho a todos que o usem</a>. Eu mesmo o usei por muito tempo (e pretendo voltar a usar logo) aqui no site. Isso porque esse formato, entre outras coisas:</p><ul><li>mantém a formatação do texto digitado, independente do equipamento em que é lido;</li><li>se necessário, impede a cópia e a impressão do texto;</li><li>possui uma grande variedade de bons leitores, em sua maioria, gratuitos; e</li><li>é menos vulnerável a <a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">malwares</a>, como os <a
href="http://pt.wikipedia.org/wiki/V%C3%ADrus_de_computador#V.C3.ADrus_de_Macro" rel="nofollow" class="liexternal">vírus de macro</a> que ameaçam os usuários do Microsoft Office.</li></ul><p>Acontece que, talvez para enfrentar a <a
href="http://en.wikipedia.org/wiki/List_of_PDF_software" rel="nofollow" class="liexternal">concorrência</a>, a Adobe vem implementando funcionalidades no formato PDF e, em conseqüência, aparecendo nos <a
href="http://www.google.com/trends?q=adobe+security%2C+adobe+bug%2C+adobe+vulnerability&#038;ctab=0&#038;geo=all&#038;date=all&#038;sort=0" class="liexternal">relatórios de segurança</a>.</p><p><span
id="more-356"></span>Dessa vez, é uma vulnerabilidade no Flash. O curioso é que, segundo <a
href="http://idgnow.uol.com.br/seguranca/2009/07/23/adobe-alerta-para-falha-grave-no-flash-e-promete-correcao/" class="liexternal">especialistas em segurança</a>, a vulnerabilidade já é conhecida há sete meses e a Adobe só começou a &#8220;se mexer&#8221; depois que os ataques se intensificaram. Segundo o <a
href="http://www.adobe.com/support/security/advisories/apsa09-03.html" class="liexternal">comunicado oficial da Adobe</a>, uma correção estará disponível até o fim do mês. Enquanto isto, as recomendações são:</p><ul><li>desabilitar a execução de conteúdo flash no seu navegador (se precisar de ajuda, veja essas <a
href="http://www.us-cert.gov/reading_room/securing_browser/" class="liexternal">orientações da US-Cert</a>); e</li><li>desabilitar o suporte a conteúdo flash no Adobe Reader (excluindo os arquivos <code>authplay.dll</code> e <code>rt3d.dll</code>, no Windows e os arquivos <code>libauthplay.so</code> e <code>librt3d.so</code> no Linux);</li></ul><p>O formato PDF ainda é menos vulnerável que os documentos do MS-Office, mas é bom tomar cuidado com os sites e os arquivos acessados.</p><p>A boa notícia é que eu uso o Evince (leitor PDF padrão no Ubuntu) e o plugin do Flash 10 no meu Jaunty e os arquivos listados acima não estão no meu sistema. Sendo assim, usuários Linux não devem se descuidar, mas podem ficar mais tranqüilos. <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Winking.png' alt=':wink:' class='wp-smiley' /></p><p>E quanto aos usuários da plataforma Windows? Não sei dizer se o plugin do Flash 10 instala esses dois arquivos ou se há mais arquivos para excluir, mas quanto ao Adobe Reader, há várias <a
href="http://en.wikipedia.org/wiki/List_of_PDF_software#Viewers_5" rel="nofollow" class="liexternal">alternativas</a>. Recomendo o <a
href="http://www.jlcarneiro.com/leitores-pdf/" class="liinternal">Foxit Reader</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/vulnerabilidade-critica-em-aplicativos-adobe/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
