Mostrando postagens com marcador Hacker. Mostrar todas as postagens
Mostrando postagens com marcador Hacker. Mostrar todas as postagens

sexta-feira, 27 de janeiro de 2017

Hackers estão por toda parte


Você sabe o que um criminoso da internet pode fazer com os seus dados?

Todos os dias, milhões de pessoas se tornam vítimas de criminosos na internet. Existem diversos tipos de ataques que podem não só danificar o seu celular com um vírus, mas também roubar todos os seus dados – pessoais, bancários, de redes sociais e até fotos.

Com as informações necessárias em mãos, esses bandidos costumam fazer chantagens em troca de dinheiro. Ou você paga o que eles pedem, ou eles divulgam tudo na internet. Prova disso, é o caso da XP Investimentos, que recentemente teve sua base de cadastros invadida, colocando em risco o nome, endereço completo, número de telefone e CPF de 29 mil pessoas. Foram mais de 22 milhões de reais exigidos à corretora de valores para manter o sigilo, mesmo depois de já terem usado os dados para abrir contas falsas e roubar o dinheiro dos clientes.

Por isso, se você acessa muitos sites e fornece suas informações, mesmo que seja para empresas ou marcas conhecidas, recomendamos que clique abaixo para ativar a Navegação Segura. 

Assim, você sempre será avisado toda vez que estiver acessando uma página suspeita e que possa ter ameaças. Além disso, uma outra recomendação importante é evitar usar a mesma senha em vários lugares. Isso impede que, ao roubar um dado específico, criminosos ganhem acesso a suas outras contas pessoais.

Fonte http://www.psafe.com/blog

Golpistas criam falso e-mail do Detran

De acordo com a empresa Nodes Tecnologia, novo crime virtual consiste no envio de um e-mail fraudulento referente à uma multa de trânsito. 

(CCM) — Além de sugerir o download de um software que não existe, o mais recente golpe dos criminosos virtuais, identificado pela empresa Nodes Tecnologia, consiste em um falso e-mail do Detran, informando ao usuário que este recebeu uma multa por avançar o farol vermelho, segundo consta no artigo 208 do Código de Trânsito Brasileiro. 

A plataforma, que é solicitada para ser baixada, se apresenta como uma forma de acesso a um Sistema de Notificação Eletrônica (SNE DETRAN), cuja promessa fraudulenta é a de encaminhar notificações, oferecendo desconto de 40% em cima do valor da multa em caso de pagamento até a data de vencimento. 

Assim, quando a pessoa clica nos links e na foto da mensagem que contém o vírus, esta pode ter seu smartphone ou PC infectado e, deste modo, sofrer com o roubo de dados bancários. 

De acordo com o diretor da Nodes Tecnologia, Eduardo Lopes, os criminosos são muito criativos e conseguem criar novas armadilhas que realmente funcionam. É fundamental ter conhecimento, ainda segundo o executivo, que os órgãos de trânsito federal, estaduais e municipais não enviam qualquer notificação por e-mail, e sim para o endereço residencial do motorista. 

via http://br.ccm.net/news/

Hack exclui qualquer vídeo do Facebook com 'truque simples'

O especialista em segurança Dan Melamed descobriu um método que permite a exclusão de qualquer vídeo hospedado no Facebook. O método envolve a interceptação de um endereço que é disponibilizado durante o envio de qualquer vídeo à rede social. 

Com o parâmetro em mãos, o hacker pode substituir o código alfanumérico que identifica um vídeo disponível no Facebook, assumindo total controle sobre o conteúdo. O hack criado por Melamed foi reportado pelo especialista ao Facebook, que o recompensou com US$ 10 mil (cerca de R$ 31 mil).

No meio dessa troca de informações, Melamed observou o surgimento de um endereço em específico: composer_unpublished_photo[0]=<VIDEO ID>. “Vídeo ID” se refere ao código único, como se fosse o RG, de cada vídeo disponível na rede. Ao substituir esse código por aquele de um vídeo já presente no Facebook, Dan ganhava controle completo sobre o conteúdo, tendo poderes inclusive de apagar o material, ou alterar as políticas de comentários e compartilhamento.

Vale notar, que se você ficou interessado em sair por aí semeando o caos há uma má notícia: o erro já foi corrigido pelo Facebook. O passo a passo e um vídeo com todo o processo está no blog de Melamed (danmelamed.blogspot.com).

Fonte http://www.techtudo.com.br/

terça-feira, 24 de janeiro de 2017

Hackers usam o Google para atacar usuários

Atenção! Criminosos invadem serviços do Google para enviar mensagens com vírus e, assim, acessar e controlar contas e informações

Uma das mais bem-sucedidas quadrilhas de ataques cibernéticos – responsável pelo roubo de mais de 1 bilhão de dólares de 100 bancos do mundo em 2015 – ataca novamente.

Dessa vez, os hackers de um grupo chamado Carbanak estão usando serviços do Google para emitir avisos com vírus e, assim, invadir o computador da vítima para acompanhar e controlar suas informações.

Como acontece o ataque
Os hackers atualizaram um vírus chamado VBScripts para invadir o sistema de Comando e Controle (C&C) do Google. Com isso, os criminosos podem enviar e receber comandos através do espelhamento de contas falsas do Google Drive – em que usuários geralmente criam formulários, planilhas e documentos online.

Ao abrir um desses documentos do Google do computador, o usuário recebe uma mensagem aparentemente muito segura indicando que ele deve abrir um arquivo chamado unprotected.vbe. para desbloquear e acessar o conteúdo. É justamente este arquivo que contém o código malicioso capaz de invadir o PC.

A aparência “segura” da mensagem associada a um site de confiança criam uma isca quase infalível para enganar os usuários. Ainda não há informações sobre o golpe no Brasil, mas é extremamente importante ter um antivírus para bloquear ataques e impedir a instalação de vírus no seu celular ou computador.

Fonte http://www.psafe.com/blog/



domingo, 22 de janeiro de 2017

Android foi o sistema mais hackeado em 2016


Veja como evitar que cair em fraudes causadas pelas falhas no Android

O Android é o sistema que tem maior número de usuários no mundo. Porém, isso não faz com que todos eles estejam seguros. Uma pesquisa recente divulgou que o sistema operacional foi o mais hackeado em 2016.

Um estudo feito pelo centro de pesquisa Statista anunciou que entre os meses de janeiro e dezembro do último ano foram descobertas 523 vulnerabilidades no sistema. Quantidade mais que suficiente para fazer com que diversos usuários tenham seus celulares atacados por hackers.

Na mesma lista, logo depois do Android, estão os sistemas Linux, Mac OS X e Windows 10. O estudo mostra um retrocesso no sistema que, em 2015, tinha apenas 125 falhas apontadas contra 387 do iOs no iPhone.

Fonte: http://www.psafe.com/

Hackers usam o Google para atacar usuários

Atenção! Criminosos invadem serviços do Google para enviar mensagens com vírus e, assim, acessar e controlar contas e informações

Uma das mais bem-sucedidas quadrilhas de ataques cibernéticos – responsável pelo roubo de mais de 1 bilhão de dólares de 100 bancos do mundo em 2015 – ataca novamente.

Dessa vez, os hackers de um grupo chamado Carbanak estão usando serviços do Google para emitir avisos com vírus e, assim, invadir o computador da vítima para acompanhar e controlar suas informações.

Como acontece o ataque
Os hackers atualizaram um vírus chamado VBScripts para invadir o sistema de Comando e Controle (C&C) do Google. Com isso, os criminosos podem enviar e receber comandos através do espelhamento de contas falsas do Google Drive – em que usuários geralmente criam formulários, planilhas e documentos online.

Ao abrir um desses documentos do Google do computador, o usuário recebe uma mensagem aparentemente muito segura indicando que ele deve abrir um arquivo chamado unprotected.vbe. para desbloquear e acessar o conteúdo. É justamente este arquivo que contém o código malicioso capaz de invadir o PC.

A aparência “segura” da mensagem associada a um site de confiança criam uma isca quase infalível para enganar os usuários. Ainda não há informações sobre o golpe no Brasil, mas é extremamente importante ter um antivírus para bloquear ataques e impedir a instalação de vírus no seu celular ou computador.

Fonte: http://www.psafe.com/blog/

sexta-feira, 13 de janeiro de 2017

Vírus finge ser jogo Super Mario Run

O jogo ainda não chegou no Android, mas hackers criaram uma versão falsa para roubar dinheiro

O jogo Super Mario Run, da Nintendo, é o “Pokémon Go” do momento. O lançamento ainda não chegou para Android, mas já faz muito sucesso com usuários iOS. Aproveitando esse gancho, criminosos disponibilizaram um falso app contaminado por vírus que que rouba dados e senhas dos usuários.

Cibercriminosos criaram um malware com as mesmas características do Super Mario Run e liberaram o download para usuários Android em páginas não oficiais. Os mais ansiosos baixam o game e recebem solicitações com permissões suspeitas. Apagar SMS, ler e enviar mensagens, ativar e desativar o wi-fi ou 3G, ver histórico e realizar chamadas são algumas delas.

É assim que os hackers assumem o controle do celular, podendo roubar dados e até senhas de bancos ou redes sociais. O esquema da fraude é tão profissional que os bandidos criam uma tela falsa que aparece quando o usuário tenta acessar seu banco pelo celular. Desta forma, as senhas digitadas são enviadas para o grupo que pode até roubar dinheiro da conta bancária.


Emílio Simoni, gerente de segurança da PSafe, completa: “A pressa para baixar determinados jogos da moda, faz com que o usuário não se certifique de pontos importantes para a sua segurança. Para evitar que os dados sejam expostos aos criminosos, evite downloads de fontes não-oficiais e utilize um bom antivírus. O PSafe Total, por exemplo, inspeciona regularmente o celular, impedindo a ação de hackers.

Fonte: http://www.psafe.com/blog

quarta-feira, 11 de janeiro de 2017

América Latina sofre com ataques de acesso remoto

Easy Solutions aponta que empresas da América Latina estão mais vulneráveis aos ataques de cibercriminosos. 

(CCM) — A América Latina está entre os espaços mais afetados pelas ameaças com ferramentas de acesso remoto, segundo estudo realizado pela Easy Solutions. A empresa especializada em segurança constatou que aparelhos com sistema Android, por exemplo, são bastante afetados pelo Marcher e o Acecard, uma nova ameaça ao banco online. 

De acordo com a companhia, uma versão ainda mais recente utiliza a biblioteca do TeamViewer para atacar de forma complexa os sistemas de empresas. 

O TeamViewer possibilita o acesso remoto e o compartilhamento da tela do computador, de arquivos ou reuniões online entre computadores. "A nossa equipe de inteligência antifraude descobriu que hackers estão acessando remotamente os computadores dos usuários do TeamViewer. O mais preocupante é que o ataque é invisível, e as vítimas não têm a menor ideia de que sua máquina está infectada”, explica Cláudio Sadek, gerente de Desenvolvimento de Negócios da Easy Solutions no Brasil. 

Os dados do estudo revelaram que o trojan se vale de diversas ameaças com o mesmo comportamento e, embora, os ataques sejam diferentes, o malware final instalado nas máquinas das vítimas é exatamente o mesmo. 

Vale lembrar que é muito importante implementar uma solução que analise o comportamento do usuário, como movimentos de mouse e teclado, além de executar uma estratégia de defesa multicamada, que inclua identificação de dispositivos, detecção de malware e análise da ação do usuário. 

Por fim, a empresa indica que é necessário atualizar os programas de acordo com as últimas versões, já que as atuais são mais seguras que as anteriores. Além disso, é preciso ter cuidado, pois a ameaça de acesso remoto é até mais perigosa que outros tipos de ataque cibernético, visto que o criminoso tem controle direto sobre a máquina, executando e interrompendo processos, além de roubar dados de acesso e registro das atividades virtuais da vítima. 

Fonte http://br.ccm.net/news/