<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
xmlns:series="http://unfoldingneurons.com/"
> <channel><title>jlcarneiro.com &#187; malware</title> <atom:link href="http://www.jlcarneiro.com/tag/malware/feed/" rel="self" type="application/rss+xml" /><link>http://www.jlcarneiro.com</link> <description>Porque agora todo mundo é &#34;pontocom&#34;</description> <lastBuildDate>Wed, 08 Feb 2012 13:11:48 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Resolução de ano-novo: ter mais cuidado com e-mails falsos!</title><link>http://www.jlcarneiro.com/resolucao-de-ano-novo-ter-mais-cuidado-com-e-mails-falsos/</link> <comments>http://www.jlcarneiro.com/resolucao-de-ano-novo-ter-mais-cuidado-com-e-mails-falsos/#comments</comments> <pubDate>Sat, 31 Dec 2011 18:11:15 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[phishing scams]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[spam]]></category> <category><![CDATA[TAM]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1290</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Hoje é o último dia do ano, estou me preparando para o réveillon e preferia não postar nada mais sério do que uma bonita mensagem de feliz ano-novo. Infelizmente, parece que scammers não descansam&#8230; E não deixam ninguém descansar! Recentemente, tem havido um aumento no número de mensagens de phishing. Muitas são as costumeiras mensagens [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Hoje é o último dia do ano, estou me preparando para o réveillon e preferia não postar nada mais sério do que uma bonita mensagem de feliz ano-novo. Infelizmente, parece que <em>scammers</em> não descansam&#8230; E não deixam ninguém descansar!</p><p>Recentemente, tem havido um aumento no número de <a
href="http://www.jlcarneiro.com/tag/phishing-scams/" class="liinternal">mensagens de phishing</a>. Muitas são as costumeiras mensagens de instituições bancárias mas, creio eu, a maioria das pessoas aprendeu a ignorá-las.</p><p>A novidade agora são <a
href="https://www.google.com/search?q=fidelidade+OR+milhas+phishing+OR+scam" class="liexternal">falsas mensagens de programas de fidelidade</a>, de milhas aéreas a cartões de crédito&#8230; Pelo menos desde 2004 malfeitores tentam <a
href="http://info.abril.com.br/aberto/infonews/012004/26012004-7.shl" class="liexternal">roubar milhas aéreas por e-mail</a> aqui no Brasil. Mas essa nova geração de mensagens é mais rebuscada, mais difícil de detectar!</p><p>Essa semana, recebi quatro mensagens falsas, três da TAM e uma da Cielo (máquinas de cartões de crédito). Vou reproduzi-las a seguir, apontando os detalhes que servem como indícios (destacados nas reproduções das mensagens).</p><p><span
id="more-1290"></span></p><h3>Primeira mensagem (TAM)</h3><p>A primeira mensagem trouxe poucos erros de português e seguiu o padrão da maioria das mensagens de propaganda atualmente, usando imagens, e trazendo inclusive a instrução <q>Se você não conseguir visualizar esta mensagem, Clique aqui!</q> antes da imagem:</p><p><code>De: TAM FIDELIDADE &lt;<span
class="email">atendimento[@]tam[.]com[.]br</span>&gt;</code><br
/> <code>Para: Recipients &lt;<span
class="email">atendimento[@]tam[.]com[.]br</span>&gt;</code><br
/> <code>Assunto: Cadastre-se na Promocao Milhas de Viagens TAM Fidelidade</code></p><div
id="attachment_1291+1292" class="wp-caption aligncenter" style="width: 615px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011a_1.png" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011a_1-large.png" alt="scam_tam_2011a_1.png" title="Conteúdo do e-mail" width="300" height="240" class="size-large wp-image-1292" /></a>&nbsp;&nbsp;<a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011a_2.png" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011a_2-large.png" alt="scam_tam_2011a_2.png" title="Formulário para captura dos dados" width="300" height="240" class="size-large wp-image-1291" /></a><p
class="wp-caption-text">Observei as áreas em destaque</p></div><p>Devem chamar a atenção:</p><ul><li>o remetente em letras maiúsculas;</li><li>o endereço do destinatário (normalmente é um endereço no padrão &#8220;<code>noreply@...</code>&#8220;);</li><li>o assunto escrito errado (promoção sem cedilha ou acento);</li><li>a instrução no corpo da mensagem, continha uma letra maiúscula no meio da frase (<q>Clique aqui</q>);</li><li>os cantos da imagem presente no e-mail, fora de padrão;</li><li>o link presente no e-mail apontava para o domínio <code>milha21.com</code>, diferente dos domínios da TAM; e</li><li>os campos solicitando endereço e senha do e-mail.</li></ul><p>Se você só desconfiou quando viu o campo solicitando endereço e senha do e-mail, arriscou-se <em>demais</em>! É interessante observar que os dados completos do cabeçalho do e-mail traziam o seguinte aviso: <code>domain of tam.com.br does not designate 210.14.81.209 as permitted sender</code>, confirmando que endereço do remetente era falsificado. Aliás, o endereço IP localiza-se fora do Brasil&#8230;</p><h3>Segunda mensagem (TAM)</h3><p>Esta mensagem, também trouxe a instrução comum em mensagens gráficas, orientando o destinatário a clicar seguir um determinado link caso não visse a mensagem corretamente:</p><p><code>De: "<span
class="email">promocao[@]tam[.]com[.]br</span>" &lt;<span
class="email">promocao[@]tam[.]com[.]br</span>&gt;</code><br
/> <code>Para: <span
class="email">promocao[@]tam[.]com[.]br</span></code><br
/> <code>Assunto: MEGA PROMO TAM FIDELIDADE: Inscreva-se e obtenha 100 Mil Pontos!</code><br
/><div
id="attachment_1293" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011b.png" title="Conteúdo do e-mail" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011b-large.png" alt="scam_tam_2011b.png" title="Clique para exibir a imagem original" width="300" height="122" class="size-large wp-image-1293" /></a><p
class="wp-caption-text">Observei as áreas em destaque</p></div></p><p>Devem chamar a atenção:</p><ul><li>o remetente exibindo o endereço diretamente;</li><li>o endereço do destinatário (normalmente é um endereço no padrão &#8220;<code>noreply@...</code>&#8220;);</li><li>o assunto escrito em maiúsculas;</li><li>o botão de cadastramento que parece ter sido &#8220;colado&#8221; na mensagem;</li><li>a formatação do texto na imagem (espaçamento ruim, texto com visualização ruim, etc.);</li><li>os erros de português, especialmente concordância, existentes na mensagem; e</li><li>os links apontando para um endereço IP (<code>http://208.64.128.20/images/tam2.html</code> &#8211; também fora do Brasil).</li></ul><p>Os dados completos do cabeçalho do e-mail também traziam o aviso: <code>domain of tam.com.br does not designate 74.220.193.181 as permitted sender</code>, confirmando que endereço do remetente era falsificado. Mais uma vez, o endereço IP localiza-se fora do Brasil&#8230;</p><h3>Terceira mensagem (TAM)</h3><p>Desta vez, a mensagem não trouxe a costumeira instrução para visualização. Em compensação, disfarçou-se como uma mensagem que respeitava o direito do usuário de evitar spam.</p><p><code>De: TAM <<span
class="email">starairlines[@]tam[.]com[.]br<span
class="email">></code><br
/> <code>Assunto: promoção Milhas de Viagens TAM Fidelidade.</code><br
/><div
id="attachment_1294" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011c.png" title="Conteúdo do e-mail" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011c-large.png" alt="scam_tam_2011c.png" title="Clique para exibir a imagem original" width="300" height="300" class="size-large wp-image-1294" /></a><p
class="wp-caption-text">Observei as áreas em destaque</p></div></p><p>Devem chamar a atenção:</p><ul><li>o assunto iniciando com letra minúscula;</li><li>alguns erros de português, começando com o acento em <q>Ola Cliente</q>;</li><li>algumas contradições, por exemplo, saúda o destinatário como &#8220;cliente fidelidade&#8221;, para pouco depois supor que ele não cliente fidelidade; e</li><li>os links apontando para o domínio <code>elvinsantiago.com</code>, diferente dos domínios da TAM.</li></ul><p>Mais uma vez, os dados completos do cabeçalho do e-mail traziam o aviso: <code>domain of cl-t229-141cl.privatedns.com does not designate permitted sender hosts</code>, confirmando que endereço do remetente era falsificado. Dessa vez, a mensagem nem se referia ao domínio da TAM&#8230;</p><h3>Quarta mensagem (Cielo)</h3><p>Desta vez, a mensagem não trouxe a costumeira instrução para visualização nem se disfarçou de uma mensagem que respeitava o direito do usuário de evitar spam.</p><p><code>De: Reveillon 2012 Cielo &lt;<span
class="email">comunicado[@]cielo[.]com[.]br</span>&gt;</code><br
/> <code>Assunto: Participe Agora é Gratuito.</code><br
/><div
id="attachment_1295" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_cielo_2011.png" title="Conteúdo do e-mail" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_cielo_2011-large.png" alt="scam_cielo_2011.png" title="Clique para exibir a imagem original" width="300" height="212" class="size-large wp-image-1295" /></a><p
class="wp-caption-text">Observei as áreas em destaque</p></div></p><p>Devem chamar a atenção:</p><ul><li>o assunto contendo letra minúscula no meio da frase;</li><li>alguns erros de português, como frases começando com letra minúscula;</li><li>alguns detalhes estranhos, como o sorteio em &#8220;15 de outubro&#8221; (de que ano?);</li><li>o link aponta para o endereço de um encurtador de domínio (<code>zip.net</code>); e</li><li>o endereço real aponta para o domínio <code>vemcadastrar.com</code>, não relacionado com a Cielo.</li></ul><p>Os dados completos do cabeçalho do e-mail informavam o endereço de retorno como <span
class="email"><code>trampatam07[@]trampatam07[.]vpslink[.]com</code></span>, não relacionado com a Cielo ou com a própria promoção. Além disso, mais uma vez trazia o aviso de domínio não permitido: <code>domain of trampatam07.vpslink.com does not designate permitted sender hosts</code>. Outra vez, um domínio completamente diferente do verdadeiro&#8230;</p><p>É chato encerrar o ano com uma mensagem dessas, mas alguém precisa fazê-lo&#8230; Independentemente disso, um <a
href="http://www.jlcarneiro.com/e-entao-o-que-voce-fez/" class="liinternal">feliz 2012</a>!</p><p><strong>Atualização:</strong> Por alguma razão, a parte final do post (relativa ao suposto e-mail da Cielo), não saiu originalmente. Peço desculpas, já está corrigido.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/resolucao-de-ano-novo-ter-mais-cuidado-com-e-mails-falsos/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Scammers ou espíritos de porco?</title><link>http://www.jlcarneiro.com/scammers-ou-espiritos-de-porco/</link> <comments>http://www.jlcarneiro.com/scammers-ou-espiritos-de-porco/#comments</comments> <pubDate>Mon, 11 Apr 2011 19:49:20 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[phishing scams]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[spam]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1169</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Como de costume, a tragédia ocorrida na Escola Municipal Tasso da Silveira, no último dia 7, está sendo explorada de todas as formas, especialmente pela mídia. Acontece que, ao contrário da mídia, que pelo menos tem a justificativa de informar as pessoas, certas coisas não têm desculpa: menos de uma semana depois do massacre, já [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Como de costume, a tragédia ocorrida na Escola Municipal Tasso da Silveira, no último dia 7, está sendo explorada de todas as formas, especialmente pela mídia.</p><p>Acontece que, ao contrário da mídia, que pelo menos tem a justificativa de informar as pessoas, certas coisas não têm desculpa: menos de uma semana depois do massacre, já circula na internet uma mensagem que supostamente divulga uma carta deixada pelo atirador. Na verdade, ela traz o link para um arquivo que contamina a máquina do internauta.</p><p>Que os golpistas não costumam ter ética, não é novidade, basta ver como se aproveitaram dos desastres dos vôos <a
href="http://www.jlcarneiro.com/scam-voo-gol-1907/" class="liinternal">Gol 1907</a> e do <a
href="http://www.jlcarneiro.com/scam-voo-tam-3054/" class="liinternal">TAM 3054</a>. Mas um e-mail que tenta contaminar as máquinas de internautas explorando a trágica morte de doze crianças em sala de aula, ocorrida há poucos dias, é o cúmulo!</p><p><span
id="more-1169"></span>Mas, voltando ao assunto, reproduzo o e-mail como aviso para os &#8220;incautos&#8221;:</p><blockquote><p><strong>Remetente:</strong> &lt;<code>globo@mail.com</code>&gt;<br
/> <strong>Assunto:</strong> Carta deixada por atirador divulgada<br
/> <strong>Conteúdo do e-mail:</strong><br
/> <img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_globo_realengo.jpg" alt="scam_globo_realengo.jpg" title="Scam explorando o massacre de Realengo" width="590" height="273" class="alignnone size-full wp-image-1171" /></p></blockquote><p>Prestando atenção, é fácil concluir que se trata de um e-mail falso:</p><ol><li>não foi solicitado o envio de e-mails ao suposto remetente (Globo.com);</li><li>logo na primeira linha há uma estranha referência a Ivete Sangalo;</li><li>no texto após as fotos, há vários erros de formatação e de pontuação;</li><li>o e-mail está mal formatado, incomum em e-mails institucionais, que prezam a apresentação; e</li><li>o link &#8220;VEJA AQUI&#8221; leva a um arquivo executável (.EXE) para download.</li></ol><p>Enviei o arquivo executável para o serviço <a
href="http://www.virustotal.com/" class="liexternal">VirusTotal</a> e 15 antivírus o identificaram como uma ameaça (<a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">malware</a>):<br
/> <img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_globo_realengo-analysis.png" alt="scam_globo_realengo-analysis.png" title="Ameaças encontradas pelo VirusTotal no arquivo baixado a partir do e-mail" width="572" height="350" class="aligncenter size-full wp-image-1170" /></p><p>Cuidado com os cliques! Afinal, como diz o ditado: a curiosidade matou o gato&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/scammers-ou-espiritos-de-porco/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Os melhores antivírus para Windows em 2010</title><link>http://www.jlcarneiro.com/os-melhores-antivirus-para-windows-em-2010/</link> <comments>http://www.jlcarneiro.com/os-melhores-antivirus-para-windows-em-2010/#comments</comments> <pubDate>Tue, 09 Nov 2010 09:15:47 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[antivírus]]></category> <category><![CDATA[dicas]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1130</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/antivirus-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="antivirus.jpg" title="Proteja o seu computador!" /></p>Tenho usado o Linux há quase cinco anos e estou muito satisfeito. Uma das razões para minha satisfação é que o Linux é um sistema operacional bastante seguro: nas principais distribuições (como Fedora, openSuse, Debian, Mandriva, Slackware e Ubuntu, por exemplo), as configurações de fábrica já provêm um nível de segurança aceitável. Não digo que [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/antivirus-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="antivirus.jpg" title="Proteja o seu computador!" /></p><p>Tenho usado o Linux há quase cinco anos e estou muito satisfeito. Uma das razões para minha satisfação é que o Linux é um sistema operacional bastante seguro: nas principais distribuições (como Fedora, openSuse, Debian, Mandriva, Slackware e Ubuntu, por exemplo), as configurações de fábrica já provêm um nível de segurança aceitável.</p><p>Não digo que o Linux seja imune a ameaças como alguns afirmam por aí; nenhum sistema operacional é. Mas, em muitos casos, alguns cuidados simples por parte do usuário dão uma certa tranquilidade quanto a <a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">vírus, cavalos de tróia e outros malwares</a> existentes. Como por exemplo: não usar a conta de administrador rotineiramente, apenas executar programas e scripts obtidos de fontes seguras, manter o sistema atualizado e ler com atenção as mensagens do sistema <em>antes</em> de clicar no botão “OK”.</p><p>Entretanto, relembrando meu tempo de usuário Windows e, como forma de auxiliar aqueles que ainda usam esse sistema operacional, apresento a classificação das principais ferramentas de segurança segundo o instituto de pesquisa alemão <a
href="http://www.av-test.org/" class="liexternal">AV-Test</a>.</p><p><span
id="more-1130"></span>As ferramentas foram avaliadas em três critérios: proteção (detecção de ameaças), correção (correção ou eliminação da ameaça) e usabilidade (número de falsos-positivos e impacto no desempenho do computador), podendo atingir um total de 18 pontos.</p><p>O instituto analisou apenas as versões pagas de cada produto, mas o trabalho permite estimar o desempenho de alguns antivírus gratuitos como AVG, Bit Defender, Microsoft Security Essentials, Avira, PC Tools e avast!.</p><p>As páginas a seguir trazem a classificação em ordem decrescente de desempenho, com a pontuação em cada critério e um link para a análise detalhada de cada produto.</p><p>Quem desejar mais detalhes, como a classificação de antivírus para o Windows Vista, ainda não concluída quando da publicação deste post, pode obtê-los <a
href="http://www.av-test.org/en/tests/certification/" class="liexternal">diretamente no site do instituto</a>.</p><p>De forma geral, produtos tradicionais como Panda, Symantec e Kaspersky obtiveram bons resultados. Porém, dois concorrentes me surpreenderam: avast! e McAfee, que tiveram resultados bem baixos, na minha opinião</p><p>Aliás, o site da <a
href="http://www.av-comparatives.org/" class="liexternal">AV-Comparatives</a>, uma organização austríaca sem fins lucrativos, contém outros comparativos de ferramentas antivírus, aparentemente mais detalhados. Os comparativos austríacos levam em consideração a versão gratuita do avast! e lhe dão resultados <em>bem</em> mais favoráveis. É algo para ser analisado com cuidado, mas em outro momento, com mais tempo&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/os-melhores-antivirus-para-windows-em-2010/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Falha LNK começa a ser explorada</title><link>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/</link> <comments>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/#comments</comments> <pubDate>Sun, 25 Jul 2010 05:34:42 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[autorun]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[pendrive]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1069</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Os crackers não perdem tempo! A vulnerabilidade no tratamento de atalhos (arquivos .lnk) do Windows, oficialmente denominada CVE-2010-2568, já começou a ser explorada por pelo menos dois malwares, segundo pesquisadores da empresa de segurança ESET. O primeiro caso, denominado por eles Win32/TrojanDownloader.Chymine.A, menos sofisticado, explora a vulnerabilidade para instalar um keylogger. Aparentemente, sua propagação é [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Os crackers não perdem tempo! A <a
href="http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/" class="liinternal">vulnerabilidade no tratamento de atalhos</a> (arquivos .lnk) do Windows, oficialmente denominada <a
href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-2568" class="liexternal">CVE-2010-2568</a>, <a
href="http://blog.eset.com/2010/07/22/new-malicious-lnks-here-we-go" class="liexternal">já começou a ser explorada</a> por pelo menos dois malwares, segundo pesquisadores da <a
href="http://www.eset.com/" class="liexternal">empresa de segurança ESET</a>.</p><p>O primeiro caso, denominado por eles Win32/TrojanDownloader.Chymine.A, menos sofisticado, explora a vulnerabilidade para instalar um <a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">keylogger</a>. Aparentemente, sua propagação é feita por outro método.</p><p><span
id="more-1069"></span>Por outro lado, o segundo caso é mais perigoso. Trata-se de uma praga já conhecida, denominada Win32/Autorun.VB.RP, atualizada para criar atalhos explorando a nova vulnerabilidade como <del>vetor adicional de propagação</del> mais uma forma de contaminar computadores.</p><p>Apesar de ainda serem poucos os casos reais, especialistas esperam <a
href="http://idgnow.uol.com.br/seguranca/2010/07/23/criadores-de-virus-ja-exploram-nova-brecha-do-windows-alerta-empresa/paginador/pagina_2" class="liexternal">inúmeros malware explorando essa falha</a> nos próximos meses.</p><p>A Microsoft afirma que está trabalhando no problema mas, até o momento, publicou apenas uma <a
href="http://support.microsoft.com/kb/2286198" class="liexternal">solução temporária</a> para a vulnerabilidade. Espera-se que uma correção definitiva seja divulgada na próxima Terça-feira de Atualizações, no dia 10 de agosto.</p><p><strong>Atualização:</strong> A falha foi mais grave do que o esperado, obrigando a Microsoft a antecipar a correção, no <a
href="http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx" class="liexternal">Boletim de Segurança da Microsoft MS10-046 &#8211; Crítica</a>, que abrange todas as versões suportadas do Windows (Windows XP SP3 e posteriores). Os usuários que ativaram as atualizações automáticas do Windows não precisarão tomar nenhuma providência porque a atualização será instalada automaticamente. Os demais, devem instalá-la manualmente o mais rápido possível.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Nova ameaça em pendrives no Windows</title><link>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/</link> <comments>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/#comments</comments> <pubDate>Tue, 20 Jul 2010 02:10:38 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[autorun]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[pendrive]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1070</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Há alguns meses, fiquei feliz em descobrir o Panda USB Vaccine, uma ferramenta contra vírus em pendrives. Na época, a maior ameaça era o sistema de reprodução automática do Windows, usado pelos vírus para se instalar no computador sem o conhecimento do usuário. O utilitário da Panda, substituía o arquivo autorun.inf por uma versão inócua [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Há alguns meses, fiquei feliz em descobrir o <a
href="http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/" class="liinternal">Panda USB Vaccine</a>, uma ferramenta contra vírus em pendrives.</p><p>Na época, a maior ameaça era o sistema de reprodução automática do Windows, usado pelos vírus para se instalar no computador sem o conhecimento do usuário. O utilitário da Panda, substituía o arquivo <code>autorun.inf</code> por uma versão inócua e impedia que sofresse alterações futuras. Dessa forma, o pendrive ficava imune a contaminações futuras. Para terminar, desabilitava a execução automática no equipamento.</p><p>O Panda USB Vaccine ainda existe, e funciona muito bem, obrigado. Mas já não deixa os usuários Windows tão tranquilos quanto antigamente, porque recentemente foi descoberta uma via de contaminação por meio de pendrives sem usar a reprodução automática.</p><p><span
id="more-1070"></span>Segundo os especialistas, uma vulnerabilidade no Windows, permite que este, ao exibir os ícones dos arquivos presentes num pendrive, execute instruções maliciosas contidas em um atalho (um arquivo com extensão .lnk) preparado com esse fim. O <a
href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/" class="liexternal">malware capaz de explorar essa falha</a>, até o momento, instala os arquivos <code>mrxnet.sys</code> e <code>mrxcls.sys</code> e tenta ocultar sua presença tanto do usuário quanto das ferramentas de segurança instaladas. Ainda não há certeza quanto ao objetivo dessa infecção, mas não deve ser bem-intencionada.</p><p>A Microsoft reconheceu que <em>todas</em> as versões do Windows são afetadas pelo problema no <a
href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" class="liexternal">Recomendação de Segurança nº 2286198</a>, mas ainda não definiu data para sua solução. Provavelmente será corrigido no próximo ciclo de atualizações, dia 10 de agosto. Mas, até lá, recomenda duas &#8220;<a
href="http://www.microsoft.com/technet/security/advisory/2286198.mspx#EPH" class="liexternal">soluções de contorno</a>&#8220;, ambas com efeitos colaterais:</p><ul><li>desabilitar a exibição de ícones para atalhos, fazendo com que todos os atalhos &#8220;percam&#8221; seus ícones; ou</li><li>desabilitar o serviço WebClient, impactando nos serviços de rede, especialmente aqueles voltados para a internet.</li></ul><p>Então, atenção redobrada com pendrives pelos próximos 22 dias e torçamos que, na próxima <a
href="http://www.microsoft.com/brasil/security/msrc/update_cycle.mspx" class="liexternal">Terça-feira de Atualizações</a>, o problema seja resolvido.</p><p>Para mais detalhes, sugiro a leitura dos seguintes posts<a
href="http://www.seginfo.com.br/" class="liexternal"></a>:</p><ul><li><a
href="http://www.seginfo.com.br/novo-malware-para-windows-7-arquivos-de-atalho/" class="liexternal">Novo malware para Windows 7 – arquivos de atalho</a>;</li><li><a
href="http://www.seginfo.com.br/rootkit-de-arquivos-de-atalho-lnk-confirmado-pela-microsoft-e-o-primeiro-malware-que-nao-sera-corrigido-no-windows-xp-sp2/" class="liexternal">Vulnerabilidade de arquivos de atalho (.lnk) é confirmada pela Microsoft, e não é exclusiva do Windows 7</a>; e</li><li><a
href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/" class="liexternal">Experts Warn of New Windows Shortcut Flaw</a>.</li></ul> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>ZeuS agora ataca usuários Visa e Mastercard</title><link>http://www.jlcarneiro.com/zeus-agora-ataca-usuarios-visa-e-mastercard/</link> <comments>http://www.jlcarneiro.com/zeus-agora-ataca-usuarios-visa-e-mastercard/#comments</comments> <pubDate>Thu, 15 Jul 2010 04:22:59 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[botnet]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[ZeuS]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1060</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>A botnet ZeuS, depois de contaminar milhares de máquinas ao redor do planeta, inovou mais uma vez: as máquinas contaminadas estão exibindo telas falsas da Visa e da Mastercard para capturar dados sigilosos dos usuários. O Verified by Visa e o Mastercard SecureCode são programas legítimos, criados pelas operadoras para aumentar a segurança dos seus [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>A <a
href="http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/" class="liinternal">botnet ZeuS</a>, depois de contaminar milhares de máquinas ao redor do planeta, <a
href="http://idgnow.uol.com.br/seguranca/2010/07/14/zeus-aplica-novo-golpe-com-telas-falsas-de-cartoes-visa-e-mastercard/" class="liexternal">inovou mais uma vez</a>: as máquinas contaminadas estão exibindo telas falsas da Visa e da Mastercard para capturar dados sigilosos dos usuários.</p><p>O <a
href="http://www.verifiedbyvisa.com.br/aspx/verified/verified.aspx" rel="nofollow" class="liexternal">Verified by Visa</a> e o <a
href="https://services.redecard.com.br/novoportal/site/3702/default.aspx" rel="nofollow" class="liexternal">Mastercard SecureCode</a> são programas legítimos, criados pelas operadoras para aumentar a segurança dos seus clientes nas transações comerciais eletrônicas. Eles solicitam aos usuários algumas informações extras como medida de segurança adicional.</p><p><span
id="more-1060"></span>O problema é que o botnet ZeuS, controlado remotamente por criminosos, aguarda até que a vítima acesse um banco ou instituição financeira na lista dos  alvos e utiliza várias  técnicas para roubar  credenciais ou executar transferências bancárias  não autorizadas. Na maioria das vezes, ele exibe uma falsa tela de inscrição nos programas da Visa e da Mastercard, solicitando aos usuários que informem suas senhas ou outras informações sigilosas como números de cartões de crédito e de débito e data de vencimento, entre outros, segundo a empresa de segurança <a
href="http://www.trusteer.com/" rel="nofollow" class="liexternal">Trusteer</a>.</p><p><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/zeus_visa_mastercard.gif" title="Página falsa da Visa e Mastercard exibida pelo ZeuS" rel="thumbnail" class="liimagelink"><img
class="aligncenter size-medium wp-image-1061" title="Clique para ampliar" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/zeus_visa_mastercard-medium.gif" alt="zeus_visa_mastercard.gif" width="200" height="155" /></a></p><p>No momento, a principal característica das telas falsas é estarem em inglês. Mas, considerando que, segundo a VeriSign, os internautas brasileiros não conseguem identificar um golpe virtual, não deve demorar muito até surgirem versões em nosso idioma.</p><p>Em uma <a
href="http://info.abril.com.br/professional/seguranca/90-dos-internautas-podem-ser-vitimas-de-phishing.shtml" class="liexternal">pesquisa recente</a>, a VeriSign montou um site e pediu a internautas que identificassem qual das imagens de dois web sites, mostradas lado a lado, representava um site falso. A empresa concluiu que a maioria dos internautas corre o risco de sofrer fraudes on-line por não ser capaz de  identificar as diferentes formas golpes virtuais. Por exemplo:</p><ul><li>73% das pessoas não conseguiram identificar <a
href="http://www.jlcarneiro.com/analise-de-um-phishing-scam/" class="liinternal">erros ortográficos</a> que denunciariam a fraude;</li><li>54% das pessoas não observaram a inexistência do <a
href="http://www.jlcarneiro.com/home-banking-tres-testes-praticos/" class="liinternal">símbolo do cadeado</a> na barra de endereço do navegador;</li><li>36% das pessoas concordaram a dar informações adicionais <em>sigilosas</em> sobre suas contas; e</li><li>33% das pessoas não foram capazes de perceber um nome de domínio alterado de forma suspeita.</li></ul><p>Sendo o <a
href="http://idgnow.uol.com.br/seguranca/2010/07/13/internauta-brasileiro-nao-sabe-identificar-site-fraudulento-diz-pesquisa/" class="liexternal">IDG Now!</a>, a pesquisa também se aplica ao internauta brasileiro. Quer testar se você seria enganado? Acesse o site criado para a pesquisa, <a
href="https://www.phish-no-phish.com/Default.aspx" class="liexternal">Phish or No Phish</a>, um exercício interessante. O teste é promoção do <a
href="http://www.verisign.com.br/secured-seal/howto/index.html" class="liexternal">VeriSign<sup>&reg;</sup> Extended Validation (EV)</a>, um produto de segurança da VeriSign que, ao confirmar a autenticidade do site, deixa verde a barra de endereços, como no exemplo abaixo:</p><p><img
class="aligncenter size-full wp-image-1062" title="Exemplo da barra de endereços usando a VeriSign<sup>&reg;</sup> Extended Validation&#8221; src=&#8221;http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/verisign_ev_greenbar.png&#8221; alt=&#8221;verisign_ev_greenbar.png&#8221; width=&#8221;600&#8243; height=&#8221;62&#8243; /></p><p>Claro que <em>nenhuma</em> medida de segurança é 100% segura, mas pelo menos por enquanto, é bastante confiável e fácil de usar. Outra vantagem é que as medidas para identificação devem ser tomadas pelas instituições comerciais e financeiras, bastando ao internauta usar a <a
href="http://www.updateyourbrowser.net/pt/" class="liexternal">versão mais atualizada do seu navegador predileto</a>.</p><p>A seguir, alguns dos navegadores compatíveis:</p><ul><li>Microsoft Internet Explorer 8 (ou superior);</li><li>Mozilla Firefox 3 (ou superior);</li><li>Opera 9.5 (ou superior);</li><li>Apple Safari 3.2 (ou superior);</li><li>Google Chrome; ou</li><li>Flock.</li></ul> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/zeus-agora-ataca-usuarios-visa-e-mastercard/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Vulnerabilidade crítica no Firefox 3.6</title><link>http://www.jlcarneiro.com/vulnerabilidade-critica-no-firefox-3-6/</link> <comments>http://www.jlcarneiro.com/vulnerabilidade-critica-no-firefox-3-6/#comments</comments> <pubDate>Tue, 23 Mar 2010 02:55:09 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=978</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/firefox-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="firefox.png" title="Firefox - Rápido, mais seguro e personalizável" /></p>A Mozilla divulgou, no último dia 18, que a versão 3.6 do Firefox apresenta uma vulnerabilidade que permite o controle remoto da máquina por parte do atacante. A empresa já avisou que o problema ocorre apenas na versão 3.6 e que já está corrigido na versão 3.6.2, a ser lançada no dia 30 deste mês. [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/firefox-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="firefox.png" title="Firefox - Rápido, mais seguro e personalizável" /></p><p>A Mozilla divulgou, <a
href="http://blog.mozilla.com/security/2010/03/18/update-on-secunia-advisory-sa38608/" class="liexternal">no último dia 18</a>, que a versão 3.6 do Firefox apresenta uma vulnerabilidade que permite o controle remoto da máquina por parte do atacante.</p><p>A empresa já avisou que o problema ocorre apenas na versão 3.6 e que já está corrigido na versão 3.6.2, a ser lançada no dia 30 deste mês.</p><p>Alguns pontos interessantes:</p><ul><li>o problema afeta apenas os usuários deste navegador no ambiente Windows (ponto para aqueles que, como eu, preferem Linux);</li><li>se é uma <a
href="http://idgnow.uol.com.br/seguranca/2010/03/22/agencia-alema-de-seguranca-em-ti-aconselha-interromper-uso-do-firefox-3.6/" class="liexternal">vulnerabilidade crítica</a>, por que não publicar um patch imediatamente? Por ser no ambiente Windows precisam se <a
href="http://www.microsoft.com/brasil/security/msrc/update_cycle.mspx" class="liexternal">comportar como a Microsoft</a>?</li></ul><p>Enquanto o dia do lançamento oficial não chega, usuários do Windows podem obter a <span
class="removed_link" title="https://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.6.2-candidates/build3/win32/pt-BR/Firefox%20Setup%203.6.2.exe">versão 3.6.2 beta</span> nos servidores de desenvolvimento da própria Mozilla.</p><p><small><strong>Atualização:</strong> Menos de duas horas depois deste post, a Mozilla decidiu antecipar o lançamento oficial do <a
href="http://blog.mozilla.com/security/" class="liexternal">Firefox 3.6.2</a>. Pelo visto, não fui eu o único a questionar a demora. Basta aguardar a atualização automática, ou fazer o download a partir da <a
href="http://www.getfirefox.com/" class="liexternal">página oficial</a>.</small></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/vulnerabilidade-critica-no-firefox-3-6/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Pressione F1 para&#8230;</title><link>http://www.jlcarneiro.com/pressione-f1-para/</link> <comments>http://www.jlcarneiro.com/pressione-f1-para/#comments</comments> <pubDate>Tue, 16 Mar 2010 05:45:59 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[browser]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=975</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/life_ring-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="life_ring.jpg" title="Ajuda aê, pô!" /></p>Desde o surgimento da Common User Access (CUA), um conjunto de diretrizes para interface com o usuário, publicado pela IBM em 1987, a tecla F1 é usada como tecla de ajuda, tornando-se praticamente um sinônimo para essa função. Ironicamente, no último dia primeiro, a Microsoft divulgou um Comunicado de Segurança recomendando os usuários do Windows [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/life_ring-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="life_ring.jpg" title="Ajuda aê, pô!" /></p><p>Desde o surgimento da <em><a
href="http://en.wikipedia.org/wiki/IBM_Common_User_Access" rel="nofollow" class="liexternal">Common User Access</a></em> (CUA), um conjunto de diretrizes para interface com o usuário, publicado pela IBM em 1987, a tecla F1 é usada como tecla de ajuda, tornando-se praticamente um sinônimo para essa função.</p><p>Ironicamente, no último dia primeiro, a Microsoft divulgou um <a
href="http://www.microsoft.com/brasil/technet/security/advisory/981169.mspx" class="liexternal">Comunicado de Segurança</a> recomendando os usuários do Windows 2000, Windows XP e Windows Server 2003 do Windows, não mais a usassem, pelo menos ao navegar na Web&#8230;</p><p><span
id="more-975"></span>Segundo o comunicado, há uma falha na <q>maneira como o VBScript interage com arquivos de Ajuda do Windows quando o Internet Explorer é usado</q>. Se o usuário acessar um site contendo código malicioso e pressionar a tecla F1, permitirá que &#8220;códigos arbitrários&#8221; sejam executados.</p><p>O problema afeta apenas as versões anteriores ao Windows Vista, mas engloba <em>qualquer</em> versão do Internet Explorer, inclusive o Internet Explorer 8, que se <a
href="http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/" class="liinternal">auto-intitula</a> <q>o browser mais seguro do mercado</q>.</p><p>Enquanto não é oferecida uma correção oficial para o problema, a Microsoft recomenda como ações paliativas:</p><ul><li>definir as configurações de zona de segurança do Internet Explorer como &#8220;Alta&#8221;;</li><li>ativar a notificação de execução scripts no Internet Explorer;</li><li>desativar a execução de scripts no Internet Explorer;</li><li>restringir o acesso ao sistema de Ajuda do Windows; ou</li><li>simplesmente não pressionar a tecla F1 quando solicitado por um site da Web;</li></ul><p>Todas essas orientações estão descritas em detalhes na seção <a
href="http://www.microsoft.com/brasil/technet/security/advisory/981169.mspx#EIG" class="liexternal">Soluções alternativas</a> do Comunicado de Segurança n.º 981169. Contudo a solução mais prática (e definitiva) é abandonar o Internet Explorer (especialmente o vetusto IE6) e migrar para um <a
href="http://www.updateyourbrowser.net/pt/" class="liexternal">navegador melhor</a> como o Firefox, Chrome, Opera ou Safari.</p><p><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/ie6funeral.jpg" alt="ie6funeral.jpg" title="Duro de matar?" width="300" height="360" class="aligncenter size-full wp-image-962" /></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/pressione-f1-para/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Kneber botnet &#8211; a nova cara de ZeuS</title><link>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/</link> <comments>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/#comments</comments> <pubDate>Wed, 24 Feb 2010 05:23:02 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[Adobe Flash]]></category> <category><![CDATA[Adobe Reader]]></category> <category><![CDATA[botnet]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[ZeuS]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=957</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Na semana passada, foi noticiado que peritos da NetWitness, uma empresa de segurança especializada em forense computacional, durante atividades de rotina, descobriram uma botnet composta por mais de 75 mil computadores pertencentes a mais de 3 mil organizações ao redor do mundo, incluindo algumas das 500 maiores empresas segundo a Fortune e órgãos do governo [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p><a
href="http://www.netwitness.com/about/press-releases/2010-netwitness-discovers-massive-zeus-compromise" class="liexternal">Na semana passada</a>, foi noticiado que peritos da <span
class="removed_link" title="http://www.netwitness.com/">NetWitness</span>, uma empresa de segurança especializada em forense computacional, durante atividades de rotina, descobriram uma botnet composta por mais de 75 mil computadores pertencentes a mais de 3 mil organizações ao redor do mundo, incluindo algumas das <a
href="http://money.cnn.com/magazines/fortune/global500/2009/full_list/" class="liexternal">500 maiores empresas segundo a Fortune</a> e órgãos do governo norte-americano.</p><p>Uma botnet é uma rede formada por computadores contaminados e controlados remotamente por crackers. Sem conhecimento de seus donos, esses computadores passam a executar quaisquer tarefas desejadas pelos malfeitores, como ataques em larga escala, envio de spam, distribuição de pornografia ou roubo de dados.</p><p><span
id="more-957"></span>A botnet descoberta, denominada &#8220;Kneber botnet&#8221; em decorrência do nome de usuário usado para conexão entre as máquinas, baseia-se no Zbot ou ZeuS, um pacote malicioso existente desde 2007 e comercializado pelos malfeitores em fóruns especializados. Naturalmente perigoso, esse malware atualiza-se periodicamente nas máquinas infectadas, evoluindo constantemente. Na Kneber botnet, sua periculosidade foi potencializada pelo uso concomitante do Waledac, malware conhecido por disseminar spam em redes ponto-a-ponto, possivelmente como forma adicional de contágio.</p><div
id="attachment_959" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/wsj_zeus_kneber.gif" title="Como funciona a Kneber botnet" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/wsj_zeus_kneber-large.gif" alt="wsj_zeus_kneber.gif" title="Clique para ampliar" width="300" height="194" class="size-large wp-image-959" /></a><p
class="wp-caption-text">Fonte: The Wall Street Journal.</p></div><p>Os especialistas identificaram, no período de apenas um mês, mais de 75GiB de dados roubados. São mais de 68 mil credenciais para acesso a contas bancárias, redes sociais (como Facebook, hi5 e Sonico) e e-mails (como Yahoo! e Hotmail). Também foram roubados cerca de 2 mil certificados digitais, além de verdadeiros dossiês dos proprietários das máquinas contaminadas.</p><p>A variante do ZeuS usada no ataque explora falhas de segurança em programas como Internet Explorer, Mozilla Firefox, Adobe Flash e Adobe Reader, e, até o momento, <a
href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1389667,00.html" class="liexternal">não é detectada pela maioria dos antivírus existentes</a>. Contudo, restringe-se apenas a sistemas operacionais da família Windows, especialmente Windows XP e Windows Vista (mais uma vez, ponto para os usuários Linux).</p><p>Segundo o Amit Yoran, presidente da NetWitness, <q>a proteção convencional contra malware e detecção com base em assinatura de sistemas são, por definição, inadequados para identificação do Kneber ou outras ameaças mais avançadas</q>.</p><p>Ou seja, como <a
href="http://www.jlcarneiro.com/surfar-ou-chafurdar-na-web/" class="liinternal">afirmei anteriormente</a>, os usuários precisam deixar de confiar cegamente no seu software antivírus e, entre outras coisas:</p><ul><li>usar sistemas operacionais e programas atualizados (muito difícil com cópias piratas);</li><li>evitar sites suspeitos;</li><li>observar com atenção antes de clicar em links na web;</li><li>verificar a procedência das mensagens de e-mail; e</li><li>evitar abrir anexos de e-mail.</li></ul><div
id="attachment_958" class="wp-caption aligncenter" style="width: 210px"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/scrambles.jpg" alt="scrambles.jpg" title="Eu te disse! Eu te disse!" width="200" height="200" class="size-full wp-image-958" /><p
class="wp-caption-text">Eu te disse! Eu te disse!</p></div><p>Para aqueles que desejarem uma leitura mais aprofundada, recomendo os artigos originais:</p><ul><li><a
href="http://gtra.org/netwitness/185" title="Artigo da NetWitness" class="liexternal">The &#8220;Kneber&#8221; BotNet &#8211; A ZeuS Discovery and Analysis</a>;</li><li><a
href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/zeus_king_of_bots.pdf" title="Artigo da Symantec" class="lipdf">Zeus: King of the Bots</a>; e</li><li><a
href="http://threatinfo.trendmicro.com/vinfo/web_attacks/ZeuS_ZBOTandKneberConnection.html" title="Perguntas e respostas da Trendmicro" class="liexternal">The ZeuS, ZBOT and Kneber Connection</a>.</li></ul><p><small><strong>Atualização em 26/02/2010:</strong> acrescentado link para o Perguntas e respostas da Trendmicro.</small></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Surfar ou chafurdar na web?</title><link>http://www.jlcarneiro.com/surfar-ou-chafurdar-na-web/</link> <comments>http://www.jlcarneiro.com/surfar-ou-chafurdar-na-web/#comments</comments> <pubDate>Wed, 17 Feb 2010 21:39:22 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[antivírus]]></category> <category><![CDATA[educação]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[redes sociais]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[spam]]></category> <category><![CDATA[Twitter]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=952</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/antispam-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="antispam.jpg" title="O spam! O spam!" /></p>O uso da internet parece-se um pouco com a colonização do continente americano. No começo, o mundo virtual (o Novo Mundo) parecia um paraíso, cheio de oportunidades e bastante seguro. Contudo, à medida que oportunistas passaram a frequentá-lo, mostrou-se tão arriscado quanto o mundo real (o Velho Mundo). As ferramentas de proteção, como antivírus e [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/antispam-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="antispam.jpg" title="O spam! O spam!" /></p><p>O uso da internet parece-se um pouco com a colonização do continente  americano. No começo, o mundo virtual (o Novo Mundo) parecia um paraíso, cheio  de oportunidades e bastante seguro. Contudo, à medida que oportunistas  passaram a frequentá-lo, mostrou-se tão arriscado quanto o mundo real (o  Velho Mundo). As ferramentas de proteção, como antivírus e programas  anti-spyware, têm muito trabalho para se manter atualizados frente ao  número cada vez maior de ameaças.</p><p>Em virtude dessa mutabilidade, antivírus, anti-spyware, vacinas e toda a parafernália de proteção são o último recurso de segurança. São como as redes usadas pelos trapezistas, ou os cintos de segurança nos veículos: estão lá para prevenir maiores danos em caso de acidente, mas não se deve contar exclusivamente com eles.</p><p><span
id="more-952"></span>Infelizmente, isso não ocorre com a maioria dos usuários. Eles tendem a relaxar ao instalar um antivírus (muitas vezes pirateado, mas isto é assunto para outro post) e ficam descuidados. Confiando numa suposta infalibilidade do programa de proteção, clicam em qualquer propaganda, figura animada ou alguma variação da expressão &#8220;clique aqui&#8221; e terminam contaminados com uma variedade de vírus, worms, spywares e adwares de fazer inveja a algumas empresas de segurança.</p><p>Um <a
href="http://securitylabs.websense.com/content/Assets/WSL_Q1_Q2_2009_FNL.pdf" title="Q1-Q2 State of Internet Security 2009" class="lipdf">estudo</a> feito pela <a
href="http://securitylabs.websense.com/" class="liexternal">Websense Security Labs</a> traz informações preocupantes como as listadas abaixo:</p><ul><li>o número de sites apresentando conteúdo malicioso (como vírus, worms, spywares e adwares) cresceu 233% no primeiro semestre de 2009;</li><li>95% dos comentários em blogs e redes sociais (como orkut, Twitter e Facebook) eram spam ou apresentavam conteúdo malicioso;</li><li>78% das páginas com temas questionáveis (como sexo, violência, drogas e jogos de azar) apresentavam pelo menos um link para conteúdo malicioso;</li><li>mais de 85% dos e-mails eram spam ou apresentavam conteúdo malicioso; e</li><li>o Brasil é (infelizmente) o terceiro país com mais hospedagem de software relacionado a crimes eletrônicos, atrás apenas dos Estados Unidos e China.</li></ul><p>Com o volume de lixo na internet hoje, não há antivírus que aguente! Os usuários precisam se acostumar a evitar sites suspeitos, a observar qualquer mudança nas páginas de sites conhecidos, a suspeitar de mensagens de e-mail e a <a
href="http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/" title="Aurora ou crepúsculo do IE6?" class="liinternal">escolher melhor seus navegadores</a>, por exemplo.</p><p>Se não fizerem isso, estarão condenados, a não ser que tenham esperança que a situação melhore nos próximos anos&#8230;<br
/> <img
class="aligncenter size-full wp-image-951" title="Há esperança, mesmo?" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/geek_poke_spam100.gif" alt="geek_poke_spam100.gif" width="480" height="265" /></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/surfar-ou-chafurdar-na-web/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Como evitar vírus em pendrives</title><link>http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/</link> <comments>http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/#comments</comments> <pubDate>Sun, 07 Feb 2010 21:28:48 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[antivírus]]></category> <category><![CDATA[autorun]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[pendrive]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=946</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/virus_infected-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="virus_infected.png" title="Computador contaminado" /></p>Pelo que tenho observado, a maioria dos usuários de computador não quer entender de informática, preferindo computadores que simplesmente funcionem. Não posso recriminá-los por isso: não precisamos entender em detalhes como funciona um carro, um forno de micro-ondas ou uma calculadora para usá-los diariamente. Infelizmente, em nome da facilidade de uso, os fabricantes de software [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/virus_infected-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="virus_infected.png" title="Computador contaminado" /></p><p>Pelo que tenho observado, a maioria dos usuários de computador não quer <em>entender</em> de informática, preferindo computadores que <q>simplesmente funcionem</q>. Não posso recriminá-los por isso: não precisamos entender em detalhes como funciona um carro, um forno de micro-ondas ou uma calculadora para usá-los diariamente.</p><p>Infelizmente, em nome da facilidade de uso, os fabricantes de software vêm trocando  segurança por comodidade. A partir do Windows 95, os sistemas operacionais da Microsoft passaram a contar com a &#8220;reprodução automática&#8221; (também conhecida como autorun): ao detectar uma mídia removível (CD, DVD, pendrives e discos rígidos externos), o sistema operacional procurava um arquivo autorun.inf contendo instruções para sua execução.</p><p><span
id="more-946"></span>À medida que os <span
style="text-decoration: line-through;">espíritos de porco</span> mal-intencionados de plantão descobriram formas de explorar essa funcionalidade, o que deveria ser uma comodidade para os usuários, tornou-se uma enorme dor de cabeça. Pendrives contendo arquivos maliciosos tornaram-se vetores para contaminação <em>mais eficientes</em> do que os antigos discos magnéticos. O <a
href="http://pt.wikipedia.org/wiki/Conficker" rel="nofollow" class="liexternal">Conficker</a>, a praga virtual com <a
href="http://www.confickerworkinggroup.org/wiki/pmwiki.php/ANY/InfectionDistribution#toc2" class="liexternal">maior disseminação</a> até hoje (dados apontam para até 15 milhões de máquinas no mundo), deve parte de sua rápida disseminação ao uso de pendrives contaminados.</p><p>A McAfee dispõe do <a
href="http://mastdb4.mcafee.com/VirusMap3.asp?name=VirusMap&amp;lang=en&amp;Cmd=Hyperlink&amp;track=2&amp;viewby=2&amp;period=3&amp;choosemap=7" class="liexternal">World Virus Map</a>, um levantamento atualizado e bastante interessante, da disseminação de vírus no mundo. Vale a pena visitar.</p><p><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/conficker_detection_tool_v108.png" title="McAfee Conficker Detection Tool" rel="thumbnail" class="liimagelink"><img
class="alignright size-medium wp-image-948" title="Clique para ampliar" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/conficker_detection_tool_v108-medium.png" alt="conficker_detection_tool_v108.png" width="181" height="200" /></a>É possível verificar rapidamente a contaminação de uma máquina pelo Conficker, acessando o <a
href="http://www.confickerworkinggroup.org/infection_test/cfeyechart.html" class="liexternal">Conficker Eye Chart</a>, ferramenta oferecida pelo <a
href="http://www.confickerworkinggroup.org/" class="liexternal">Grupo de Trabalho do Conficker</a>: se as seis figuras aparecerem, pode ficar tranqüilo! Para verificar um maior número de máquinas, a McAfee oferece a <a
href="http://www.mcafee.com/us/threat-center/confickertest.aspx" class="liexternal">Conficker Detection Tool</a>, uma ferramenta que varre uma rede buscando por máquinas contaminadas. Não necessita de instalação e, apesar de estar em inglês, é fácil de usar.</p><p>Outra ferramenta gratuita e bastante eficaz para prevenir a contaminação  por meio da reprodução automática é a <a
href="http://www.pandasecurity.com/homeusers/downloads/usbvaccine/" class="liexternal">Panda  USB Vaccine</a>, oferecida pela <a
href="http://www.pandasecurity.com/brazil/" class="liexternal">Panda Security</a>. Além de  desabilitar a reprodução automática no equipamento, a ferramenta permite  vacinar qualquer pendrive inserido na máquina por meio da gravação de  um arquivo autorun.inf inócuo e impossível de ser alterado posteriormente, mesmo por  malwares.</p><p>Com a atual má fase de seus produtos (baixa aceitação do Windows Vista e os <a
href="http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/" class="liinternal">recentes problemas</a> enfrentados pelo internet Explorer), a Microsoft, mesmo após publicar a <a
href="http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&amp;FamilyID=0d5f9b6e-9265-44b9-a376-2067b73d6a03" class="liexternal">correção MS08-067</a>, específica para a falha de segurança explorada no ataque, viu-se forçada a publicar a nota <a
href="http://support.microsoft.com/kb/967715/pt-br/" class="liexternal">KB967715</a>, com instruções para desabilitar manualmente a reprodução automática, e a atualização <a
href="http://support.microsoft.com/kb/971029/pt-br/" class="liexternal">KB971029</a>, que restringe a funcionalidade apenas a unidades de CD e DVD.</p><p>Bem&#8230; <q>antes tarde do que nunca</q>, diz o ditado.</p><p>Para maiores informações, vale a pena ler o texto <a
href="http://www.baixaki.com.br/info/1848-proteja-se-do-conficker-e-de-outras-pragas-virtuais-da-atualidade.htm" class="liexternal">Proteja-se do Conficker e de outras pragas virtuais da atualidade</a>.</p><p><small><strong>Atualização em 09/02/2010:</strong> Acrescentadas as referências ao World Virus Map e à Conficker Detection Tool.</small></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/feed/</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Aurora ou crepúsculo do IE6?</title><link>http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/</link> <comments>http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/#comments</comments> <pubDate>Wed, 03 Feb 2010 03:45:17 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[vírus]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=656</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/broken_ie6-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="broken_ie6.jpg" title="Falhas, eu?" /></p>O mês de janeiro foi tão tumultuado que nem a tradicional retrospectiva foi publicada. Mas preciso comentar as últimas notícias de segurança&#8230; Em 12 de janeiro, o Blog Oficial da Google publicou uma nota informando uma nova abordagem para a China, deflagrada por um ataque proveniente daquele país contra ela própria e várias outras empresas, [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/broken_ie6-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="broken_ie6.jpg" title="Falhas, eu?" /></p><p>O mês de janeiro foi tão tumultuado que nem a tradicional <a
href="http://www.jlcarneiro.com/tag/retrospectiva/" class="liinternal">retrospectiva</a> foi publicada. Mas <em>preciso</em> comentar as últimas notícias de segurança&#8230;</p><p>Em 12 de janeiro, o <a
href="http://googleblog.blogspot.com/" class="liexternal">Blog Oficial da Google</a> publicou uma nota informando uma <a
href="http://googleblog.blogspot.com/2010/01/new-approach-to-china.html" class="liexternal">nova abordagem para a China</a>, deflagrada por um ataque proveniente daquele país contra ela própria e várias outras empresas, como a <a
href="http://www.adobe.com/" class="liexternal">Adobe Systems</a>, <a
href="http://www.juniper.net/" class="liexternal">Juniper Networks</a>, <a
href="http://www.rackspace.com/" class="liexternal">Rackspace</a>, <a
href="http://www.yahoo.com/" class="liexternal">Yahoo</a>, <a
href="http://www.symantec.com/" class="liexternal">Symantec</a>, <a
href="http://www.northropgrumman.com/" class="liexternal">Northrop Grumman</a> e a <a
href="http://www.dow.com/" class="liexternal">Dow Chemical</a>.</p><p><span
id="more-656"></span>Segundo a nota, o ataque visava roubar propriedade intelectual. No caso da Google, o conteúdo das contas do Gmail de alguns ativistas de direitos humanos chineses. Apesar de não atingir totalmente seu objetivo (apenas duas contas foram <em>parcialmente</em> violadas), os executivos da empresa decidiram suspender a censura imposta, por exigência do governo local, ao conteúdo da filial chinesa. Ou mesmo, interromper suas operações naquele país.</p><p>A discussão rapidamente tornou-se um delicado incidente diplomático entre os Estados Unidos e a China, e parece longe de terminar (a <a
href="http://www.google.cn/" class="liexternal">versão chinesa</a> da ferramenta de busca, por exemplo, está funcionando sem censura).</p><p><img
class="alignright size-medium wp-image-944" title="Mocinho ou bandido?" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/google_evil-medium.jpg" alt="google_evil.jpg" width="200" height="133" />Paralelamente, o caso vem  suscitando algumas <a
href="http://wp.clicrbs.com.br/infosfera/2010/01/13/google-gigante-do-bem-ou-gigante-do-mal/" class="liexternal">interessantes reflexões</a> sobre a postura dos dois oponentes: há realmente um mocinho e um bandido nessa contenda, ou apenas variações de um mesmo tom de cinza? Talvez seja melhor deixar essas considerações filosóficas para outro post&#8230;</p><p>O que interessa no momento, é que <a
href="http://siblog.mcafee.com/cto/operation-%E2%80%9Caurora%E2%80%9D-hit-google-others/" class="liexternal">especialistas da McAfee</a> concluíram que os ataques exploraram uma vulnerabilidade conhecida, mas não divulgada, do internet Explorer. Segundo os mesmos especialistas, apesar de o <del>mais do que</del> ultrapassado IE6 ter sido o vetor do ataque, todas as versões do navegador estão vulneráveis. A situação agravou-se quando, poucos dias depois, <a
href="http://siblog.mcafee.com/cto/%E2%80%9Caurora%E2%80%9D-exploit-in-google-attack-now-public/" class="liexternal">o código tornou-se público</a>. Um &#8220;prato cheio&#8221; para mal-intencionados&#8230;</p><p>A Microsoft reagiu à crise publicando, no dia 19 de janeiro, uma <a
href="http://www.microsoft.com/latam/presspass/brasil/2010/janeiro/security.mspx" class="liexternal">Recomendação de Segurança</a> onde afirma que o IE8 <q>é hoje o browser mais seguro do mercado</q> e recomenda sua instalação com o nível máximo de segurança como uma <q>proteção efetiva</q> contra as vulnerabilidades noticiadas. Dois dias depois, contudo, publicou o Boletim  de Segurança <a
href="http://www.microsoft.com/brasil/technet/security/bulletin/ms10-002.mspx" class="liexternal">MS10-002</a>, reconhecendo que todas as versões do navegador são vulneráveis.</p><p>Com esse incidente, a reputação do internet Explorer, tradicionalmente duvidosa no quesito segurança, sofreu o que parece ser o maior revés até hoje: os governos <a
href="http://news.bbc.co.uk/2/hi/technology/8463516.stm" class="liexternal">alemão</a> e <a
href="http://news.bbc.co.uk/2/hi/technology/8465038.stm" class="liexternal">francês</a> publicaram notas oficiais recomendando que seus cidadãos passem a usar outros navegadores como forma de aumentar sua segurança na internet (notas originais <span
class="removed_link" title="https://www.bsi.bund.de/cln_183/ContentBSI/Presse/Pressemitteilungen/Sicherheitsluecke_IE_150110.html">alemã</span> e <a
href="http://www.lemonde.fr/technologies/article/2010/01/17/la-france-et-l-allemagne-deconseillent-l-utilisation-d-internet-explorer_1292928_651865.html" class="liexternal">francesa</a>).</p><p>E pode piorar: o governo britânico já avisou que está <q>monitorando a situação</q> e que adotará postura semelhante se <q>os riscos mudarem</q>&#8230;</p><p>Enquanto não surge orientação semelhante para conscientizar os internautas brasileiros, fica minha contribuição:</p><blockquote><p>Por favor, <a
href="http://www.updateyourbrowser.net/pt/" class="liexternal">atualizem seu navegador</a>!</p></blockquote><p>Na verdade, sugiro mudar completamente para o <a
href="http://www.mozilla.com/pt-BR/" class="liexternal">Firefox</a>, o <a
href="http://www.google.com/chrome?hl=pt-BR" class="liexternal">Chrome</a> ou o <a
href="http://www.opera.com/" class="liexternal">Opera</a>. Todos seguros, rápidos e com versões em português para os principais sistemas operacionais.</p><p>Para aqueles que desejarem uma leitura mais aprofundada, recomendo o excelente <a
href="http://sseguranca.blogspot.com/2010/01/china-vs-google-e-cia-ou-nao-ha-como.html" class="liexternal">texto</a> do blog <a
href="http://sseguranca.blogspot.com/" class="liexternal">SSegurança</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
