<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
xmlns:series="http://unfoldingneurons.com/"
> <channel><title>jlcarneiro.com &#187; pendrive</title> <atom:link href="http://www.jlcarneiro.com/tag/pendrive/feed/" rel="self" type="application/rss+xml" /><link>http://www.jlcarneiro.com</link> <description>Porque agora todo mundo é &#34;pontocom&#34;</description> <lastBuildDate>Wed, 08 Feb 2012 13:11:48 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Falha LNK começa a ser explorada</title><link>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/</link> <comments>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/#comments</comments> <pubDate>Sun, 25 Jul 2010 05:34:42 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[autorun]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[pendrive]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1069</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Os crackers não perdem tempo! A vulnerabilidade no tratamento de atalhos (arquivos .lnk) do Windows, oficialmente denominada CVE-2010-2568, já começou a ser explorada por pelo menos dois malwares, segundo pesquisadores da empresa de segurança ESET. O primeiro caso, denominado por eles Win32/TrojanDownloader.Chymine.A, menos sofisticado, explora a vulnerabilidade para instalar um keylogger. Aparentemente, sua propagação é [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Os crackers não perdem tempo! A <a
href="http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/" class="liinternal">vulnerabilidade no tratamento de atalhos</a> (arquivos .lnk) do Windows, oficialmente denominada <a
href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-2568" class="liexternal">CVE-2010-2568</a>, <a
href="http://blog.eset.com/2010/07/22/new-malicious-lnks-here-we-go" class="liexternal">já começou a ser explorada</a> por pelo menos dois malwares, segundo pesquisadores da <a
href="http://www.eset.com/" class="liexternal">empresa de segurança ESET</a>.</p><p>O primeiro caso, denominado por eles Win32/TrojanDownloader.Chymine.A, menos sofisticado, explora a vulnerabilidade para instalar um <a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">keylogger</a>. Aparentemente, sua propagação é feita por outro método.</p><p><span
id="more-1069"></span>Por outro lado, o segundo caso é mais perigoso. Trata-se de uma praga já conhecida, denominada Win32/Autorun.VB.RP, atualizada para criar atalhos explorando a nova vulnerabilidade como <del>vetor adicional de propagação</del> mais uma forma de contaminar computadores.</p><p>Apesar de ainda serem poucos os casos reais, especialistas esperam <a
href="http://idgnow.uol.com.br/seguranca/2010/07/23/criadores-de-virus-ja-exploram-nova-brecha-do-windows-alerta-empresa/paginador/pagina_2" class="liexternal">inúmeros malware explorando essa falha</a> nos próximos meses.</p><p>A Microsoft afirma que está trabalhando no problema mas, até o momento, publicou apenas uma <a
href="http://support.microsoft.com/kb/2286198" class="liexternal">solução temporária</a> para a vulnerabilidade. Espera-se que uma correção definitiva seja divulgada na próxima Terça-feira de Atualizações, no dia 10 de agosto.</p><p><strong>Atualização:</strong> A falha foi mais grave do que o esperado, obrigando a Microsoft a antecipar a correção, no <a
href="http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx" class="liexternal">Boletim de Segurança da Microsoft MS10-046 &#8211; Crítica</a>, que abrange todas as versões suportadas do Windows (Windows XP SP3 e posteriores). Os usuários que ativaram as atualizações automáticas do Windows não precisarão tomar nenhuma providência porque a atualização será instalada automaticamente. Os demais, devem instalá-la manualmente o mais rápido possível.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Nova ameaça em pendrives no Windows</title><link>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/</link> <comments>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/#comments</comments> <pubDate>Tue, 20 Jul 2010 02:10:38 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[autorun]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[pendrive]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1070</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Há alguns meses, fiquei feliz em descobrir o Panda USB Vaccine, uma ferramenta contra vírus em pendrives. Na época, a maior ameaça era o sistema de reprodução automática do Windows, usado pelos vírus para se instalar no computador sem o conhecimento do usuário. O utilitário da Panda, substituía o arquivo autorun.inf por uma versão inócua [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Há alguns meses, fiquei feliz em descobrir o <a
href="http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/" class="liinternal">Panda USB Vaccine</a>, uma ferramenta contra vírus em pendrives.</p><p>Na época, a maior ameaça era o sistema de reprodução automática do Windows, usado pelos vírus para se instalar no computador sem o conhecimento do usuário. O utilitário da Panda, substituía o arquivo <code>autorun.inf</code> por uma versão inócua e impedia que sofresse alterações futuras. Dessa forma, o pendrive ficava imune a contaminações futuras. Para terminar, desabilitava a execução automática no equipamento.</p><p>O Panda USB Vaccine ainda existe, e funciona muito bem, obrigado. Mas já não deixa os usuários Windows tão tranquilos quanto antigamente, porque recentemente foi descoberta uma via de contaminação por meio de pendrives sem usar a reprodução automática.</p><p><span
id="more-1070"></span>Segundo os especialistas, uma vulnerabilidade no Windows, permite que este, ao exibir os ícones dos arquivos presentes num pendrive, execute instruções maliciosas contidas em um atalho (um arquivo com extensão .lnk) preparado com esse fim. O <a
href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/" class="liexternal">malware capaz de explorar essa falha</a>, até o momento, instala os arquivos <code>mrxnet.sys</code> e <code>mrxcls.sys</code> e tenta ocultar sua presença tanto do usuário quanto das ferramentas de segurança instaladas. Ainda não há certeza quanto ao objetivo dessa infecção, mas não deve ser bem-intencionada.</p><p>A Microsoft reconheceu que <em>todas</em> as versões do Windows são afetadas pelo problema no <a
href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" class="liexternal">Recomendação de Segurança nº 2286198</a>, mas ainda não definiu data para sua solução. Provavelmente será corrigido no próximo ciclo de atualizações, dia 10 de agosto. Mas, até lá, recomenda duas &#8220;<a
href="http://www.microsoft.com/technet/security/advisory/2286198.mspx#EPH" class="liexternal">soluções de contorno</a>&#8220;, ambas com efeitos colaterais:</p><ul><li>desabilitar a exibição de ícones para atalhos, fazendo com que todos os atalhos &#8220;percam&#8221; seus ícones; ou</li><li>desabilitar o serviço WebClient, impactando nos serviços de rede, especialmente aqueles voltados para a internet.</li></ul><p>Então, atenção redobrada com pendrives pelos próximos 22 dias e torçamos que, na próxima <a
href="http://www.microsoft.com/brasil/security/msrc/update_cycle.mspx" class="liexternal">Terça-feira de Atualizações</a>, o problema seja resolvido.</p><p>Para mais detalhes, sugiro a leitura dos seguintes posts<a
href="http://www.seginfo.com.br/" class="liexternal"></a>:</p><ul><li><a
href="http://www.seginfo.com.br/novo-malware-para-windows-7-arquivos-de-atalho/" class="liexternal">Novo malware para Windows 7 – arquivos de atalho</a>;</li><li><a
href="http://www.seginfo.com.br/rootkit-de-arquivos-de-atalho-lnk-confirmado-pela-microsoft-e-o-primeiro-malware-que-nao-sera-corrigido-no-windows-xp-sp2/" class="liexternal">Vulnerabilidade de arquivos de atalho (.lnk) é confirmada pela Microsoft, e não é exclusiva do Windows 7</a>; e</li><li><a
href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/" class="liexternal">Experts Warn of New Windows Shortcut Flaw</a>.</li></ul> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Como evitar vírus em pendrives</title><link>http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/</link> <comments>http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/#comments</comments> <pubDate>Sun, 07 Feb 2010 21:28:48 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[antivírus]]></category> <category><![CDATA[autorun]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[pendrive]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=946</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/virus_infected-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="virus_infected.png" title="Computador contaminado" /></p>Pelo que tenho observado, a maioria dos usuários de computador não quer entender de informática, preferindo computadores que simplesmente funcionem. Não posso recriminá-los por isso: não precisamos entender em detalhes como funciona um carro, um forno de micro-ondas ou uma calculadora para usá-los diariamente. Infelizmente, em nome da facilidade de uso, os fabricantes de software [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/virus_infected-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="virus_infected.png" title="Computador contaminado" /></p><p>Pelo que tenho observado, a maioria dos usuários de computador não quer <em>entender</em> de informática, preferindo computadores que <q>simplesmente funcionem</q>. Não posso recriminá-los por isso: não precisamos entender em detalhes como funciona um carro, um forno de micro-ondas ou uma calculadora para usá-los diariamente.</p><p>Infelizmente, em nome da facilidade de uso, os fabricantes de software vêm trocando  segurança por comodidade. A partir do Windows 95, os sistemas operacionais da Microsoft passaram a contar com a &#8220;reprodução automática&#8221; (também conhecida como autorun): ao detectar uma mídia removível (CD, DVD, pendrives e discos rígidos externos), o sistema operacional procurava um arquivo autorun.inf contendo instruções para sua execução.</p><p><span
id="more-946"></span>À medida que os <span
style="text-decoration: line-through;">espíritos de porco</span> mal-intencionados de plantão descobriram formas de explorar essa funcionalidade, o que deveria ser uma comodidade para os usuários, tornou-se uma enorme dor de cabeça. Pendrives contendo arquivos maliciosos tornaram-se vetores para contaminação <em>mais eficientes</em> do que os antigos discos magnéticos. O <a
href="http://pt.wikipedia.org/wiki/Conficker" rel="nofollow" class="liexternal">Conficker</a>, a praga virtual com <a
href="http://www.confickerworkinggroup.org/wiki/pmwiki.php/ANY/InfectionDistribution#toc2" class="liexternal">maior disseminação</a> até hoje (dados apontam para até 15 milhões de máquinas no mundo), deve parte de sua rápida disseminação ao uso de pendrives contaminados.</p><p>A McAfee dispõe do <a
href="http://mastdb4.mcafee.com/VirusMap3.asp?name=VirusMap&amp;lang=en&amp;Cmd=Hyperlink&amp;track=2&amp;viewby=2&amp;period=3&amp;choosemap=7" class="liexternal">World Virus Map</a>, um levantamento atualizado e bastante interessante, da disseminação de vírus no mundo. Vale a pena visitar.</p><p><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/conficker_detection_tool_v108.png" title="McAfee Conficker Detection Tool" rel="thumbnail" class="liimagelink"><img
class="alignright size-medium wp-image-948" title="Clique para ampliar" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/conficker_detection_tool_v108-medium.png" alt="conficker_detection_tool_v108.png" width="181" height="200" /></a>É possível verificar rapidamente a contaminação de uma máquina pelo Conficker, acessando o <a
href="http://www.confickerworkinggroup.org/infection_test/cfeyechart.html" class="liexternal">Conficker Eye Chart</a>, ferramenta oferecida pelo <a
href="http://www.confickerworkinggroup.org/" class="liexternal">Grupo de Trabalho do Conficker</a>: se as seis figuras aparecerem, pode ficar tranqüilo! Para verificar um maior número de máquinas, a McAfee oferece a <a
href="http://www.mcafee.com/us/threat-center/confickertest.aspx" class="liexternal">Conficker Detection Tool</a>, uma ferramenta que varre uma rede buscando por máquinas contaminadas. Não necessita de instalação e, apesar de estar em inglês, é fácil de usar.</p><p>Outra ferramenta gratuita e bastante eficaz para prevenir a contaminação  por meio da reprodução automática é a <a
href="http://www.pandasecurity.com/homeusers/downloads/usbvaccine/" class="liexternal">Panda  USB Vaccine</a>, oferecida pela <a
href="http://www.pandasecurity.com/brazil/" class="liexternal">Panda Security</a>. Além de  desabilitar a reprodução automática no equipamento, a ferramenta permite  vacinar qualquer pendrive inserido na máquina por meio da gravação de  um arquivo autorun.inf inócuo e impossível de ser alterado posteriormente, mesmo por  malwares.</p><p>Com a atual má fase de seus produtos (baixa aceitação do Windows Vista e os <a
href="http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/" class="liinternal">recentes problemas</a> enfrentados pelo internet Explorer), a Microsoft, mesmo após publicar a <a
href="http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&amp;FamilyID=0d5f9b6e-9265-44b9-a376-2067b73d6a03" class="liexternal">correção MS08-067</a>, específica para a falha de segurança explorada no ataque, viu-se forçada a publicar a nota <a
href="http://support.microsoft.com/kb/967715/pt-br/" class="liexternal">KB967715</a>, com instruções para desabilitar manualmente a reprodução automática, e a atualização <a
href="http://support.microsoft.com/kb/971029/pt-br/" class="liexternal">KB971029</a>, que restringe a funcionalidade apenas a unidades de CD e DVD.</p><p>Bem&#8230; <q>antes tarde do que nunca</q>, diz o ditado.</p><p>Para maiores informações, vale a pena ler o texto <a
href="http://www.baixaki.com.br/info/1848-proteja-se-do-conficker-e-de-outras-pragas-virtuais-da-atualidade.htm" class="liexternal">Proteja-se do Conficker e de outras pragas virtuais da atualidade</a>.</p><p><small><strong>Atualização em 09/02/2010:</strong> Acrescentadas as referências ao World Virus Map e à Conficker Detection Tool.</small></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/feed/</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Pendrive contaminado&#8230;</title><link>http://www.jlcarneiro.com/pendrive-contaminado/</link> <comments>http://www.jlcarneiro.com/pendrive-contaminado/#comments</comments> <pubDate>Mon, 16 Jun 2008 16:35:02 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[antivírus]]></category> <category><![CDATA[autorun]]></category> <category><![CDATA[faculdade]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[pendrive]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=296</guid> <description><![CDATA[Quando escrevi sobre pendrives como vetores de contaminação, verifiquei os pendrives que costumo usar com freqüência porque, apesar de usar Linux em casa, ainda preciso usar Windows no trabalho e na faculdade. Na época, não achei nada. Mas ontem, ao preparar uma prova final de Informática Básica, peguei um Jumpdrive de 1GB antigo que estava [...]]]></description> <content:encoded><![CDATA[<p><img
style="margin-left: 10px; margin-bottom: 5px;" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/virus_infected.png" alt="virus_infected.png" width="200" height="171" align="right" />Quando escrevi sobre <a
href="http://www.jlcarneiro.com/cuidado-com-seu-pendrive/" class="liinternal">pendrives como vetores de contaminação</a>, verifiquei os pendrives que costumo usar com freqüência porque, apesar de usar Linux em casa, ainda preciso usar Windows no trabalho e na faculdade.</p><p>Na época, não achei nada. Mas ontem, ao preparar uma prova final de <a
href="http://www.jlcarneiro.com/series/material-inf/" class="liinternal">Informática Básica</a>, peguei um Jumpdrive de 1GB antigo que estava &#8220;encostado&#8221; e encontrei, no diretório raiz, os arquivos abaixo:</p><ul><li>autorun.bat;</li><li>autorun.bin;</li><li>autorun.inf;</li><li>autorun.reg;</li><li>autorun.txt;</li><li>autorun.vbs; e</li><li>autorun.wsh.</li></ul><p>Todos com data de agosto de 2007, certamente a última vez que usei aquele pendrive. Como não uso máquinas Windows em casa, não fiquei preocupado mas, por via das dúvidas, passei o <a
href="http://www.avast.com/por/avast-for-linux-workstation.html" class="liexternal">avast! 4 Linux Home Edition</a>: limpo!</p><p>Tranqüilidade é outra coisa&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/pendrive-contaminado/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Cuidado com seu pendrive!</title><link>http://www.jlcarneiro.com/cuidado-com-seu-pendrive/</link> <comments>http://www.jlcarneiro.com/cuidado-com-seu-pendrive/#comments</comments> <pubDate>Thu, 08 May 2008 20:08:00 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[dicas]]></category> <category><![CDATA[faculdade]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[pendrive]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[vírus]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=291</guid> <description><![CDATA[Já suspeitava que isso iria acontecer mais cedo ou mais tarde. Na época dos disquetes, sabíamos que não era seguro colocar o disquete em qualquer lugar. Como eles, salvo raras exceções, foram substituídos pelos pendrives, passamos tacitamente a considerá-los imunes à contaminação&#8230; Já os malfeitores&#8230; Vi, no Meio Bit, a declaração de um dos editores [...]]]></description> <content:encoded><![CDATA[<p><img
style="margin-left: 10px; margin-bottom: 5px;" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker.jpg" alt="cracker.jpg" width="200" height="150" align="right" />Já suspeitava que isso iria acontecer mais cedo ou mais tarde. Na época dos disquetes, sabíamos que não era seguro colocar o disquete em qualquer lugar. Como eles, salvo raras exceções, foram substituídos pelos <a
href="http://pt.wikipedia.org/wiki/Pen_drive" rel="nofollow" class="liexternal">pendrives</a>, passamos tacitamente a considerá-los imunes à contaminação&#8230;</p><p>Já os malfeitores&#8230; <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Spiteful.png' alt=':twisted:' class='wp-smiley' /></p><p>Vi, no <a
href="http://meiobit.com/" class="liexternal">Meio Bit</a>, a declaração de um dos editores que um parente seu havia sido <a
href="http://meiobit.com/15409/furtos-on-line/" class="liexternal">vítima de uma fraude</a>: dinheiro foi transferido de sua conta. Os dados de acesso haviam sido capturados por um <a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal"><em>malware</em></a> que se instalara na máquina por meio de um pendrive usado na faculdade.</p><p>Por melhor que sejam seu antivírus e seu firewall, a melhor ferramenta de proteção ainda é o cérebro: carregou arquivos, pode ser pendrive ou e-mail, <em>passe o <a
href="http://pt.wikipedia.org/wiki/Antiv%C3%ADrus" rel="nofollow" class="liexternal">antivírus</a></em>!</p><p><small><strong>Atualização:</strong> Acrescentada recomendação para passar antivírus (ver <a
href="http://www.jlcarneiro.com/cuidado-com-seu-pendrive/#comment-886" class="liinternal">sugestão de José Rosa</a>).</small></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/cuidado-com-seu-pendrive/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> </channel> </rss>
