O aplicativo Avira USSD Exploit Blocker permite proteger dispositivos Android contra os ataques à distância USSD (Unstructured Supplementary Service Data). Ele estádisposível aqui.
USSD (Serviço complementar, norma de transição de informação dos canais GSM pré-pagos - é um vetor de ataques nas plataformas (a partir de OS Android 4.0). Uma vulnerabilidade que permite aos piratas informáticos tomar o controle à distância dos smartphones. Eles podem, assim, apagar os dados à distância, fazer chamadas para números com tarifas mais caras.
A vulnerabilidade USSD serve-se de códigos de numeração especial, por exemplo * # 06 # para exibir o número IMEI de um telefone. O smartphone pode dessa forma ser manipulado à distância por SMS, por NFC ou mesmo via um link internet malicioso para bloquear o cartão SIM do telefone ou reinicializar o smartphone, apagando à distância todos seus dados: "Via o envio de um código especial, todas as chamadas recebidas podem ser dirigidas para um número de tarifa mais cara, o usuário terá que suportar os custos de comunicação, e isto será contra sua vontade, evidentemente" explica o editor.
O app Avira bloqueia os códigos USSD e pode desativar o cartão SIM, ou executar a reinicialização deste.
via http://br.ccm.net/faq/
Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens
domingo, 29 de janeiro de 2017
sábado, 28 de janeiro de 2017
A última versão do Android focalizada na ergonomia de na segurança
O Google adicionou novas funcionalidades ao seu sistema operacional Android Jellybean, privilegiando a produtividade, a criatividade e a segurança dos dados.
O furacão Sandy pode ter impedido o lançamento planejado com grande alarde pelo Google, mas o gigante da internet não deixou por menos e apresentou para o mundo, via YouTube, o que todos esperavam: um novo smartphone e dois novos tablets. A atualização do sistema operacional Android 4.2 Jellybean, menos previsível, também é importante, tendo em vista os novos recursos anunciados.
Photo Sphere: os usuários dos dispositivos móveis com o novo sistema operacional terão fotos em 360°, para criar um panorama.
Digitação textual gestual : um gesto do dedo é suficiente para digitar uma palavra no teclado da tela, em vez de digitar cada tecla, individualmente. O Google anunciou que o seu sistema operacional pode prever a palavra com base no gesto e inserir automaticamente o espaço necessário entre cada palavra.
Conexões personalizados: esse novo recurso se aplica apenas aos tablets. Se vários membros de uma família compartilham o mesmo tablet, é possível salvar o perfil de usuário de cada um deles.
Segurança: o Google apostou na proteção dos dados de seus usuários, depois do aumento de incidentes envolvendo aplicativos expostos a vírus e malwares. Os usuários, agora, podem optar por limitar o acesso e o compartilhamento de dados de cada aplicativo, e utilizar um novo método chamado VPN lockdown (por "bloqueio"), que limita a quantidade de informação transmitida através de uma conexão não segura ou compartilhada. A confirmação por SMS permite bloquear textos suspeitos, que não foram feitos ou enviados pelo usuário.
via http://br.ccm.net/faq/
O furacão Sandy pode ter impedido o lançamento planejado com grande alarde pelo Google, mas o gigante da internet não deixou por menos e apresentou para o mundo, via YouTube, o que todos esperavam: um novo smartphone e dois novos tablets. A atualização do sistema operacional Android 4.2 Jellybean, menos previsível, também é importante, tendo em vista os novos recursos anunciados.
Photo Sphere: os usuários dos dispositivos móveis com o novo sistema operacional terão fotos em 360°, para criar um panorama.
Digitação textual gestual : um gesto do dedo é suficiente para digitar uma palavra no teclado da tela, em vez de digitar cada tecla, individualmente. O Google anunciou que o seu sistema operacional pode prever a palavra com base no gesto e inserir automaticamente o espaço necessário entre cada palavra.
Conexões personalizados: esse novo recurso se aplica apenas aos tablets. Se vários membros de uma família compartilham o mesmo tablet, é possível salvar o perfil de usuário de cada um deles.
Segurança: o Google apostou na proteção dos dados de seus usuários, depois do aumento de incidentes envolvendo aplicativos expostos a vírus e malwares. Os usuários, agora, podem optar por limitar o acesso e o compartilhamento de dados de cada aplicativo, e utilizar um novo método chamado VPN lockdown (por "bloqueio"), que limita a quantidade de informação transmitida através de uma conexão não segura ou compartilhada. A confirmação por SMS permite bloquear textos suspeitos, que não foram feitos ou enviados pelo usuário.
via http://br.ccm.net/faq/
sexta-feira, 27 de janeiro de 2017
Chrome 56 avisa usuários sobre sites inseguros e sem HTTPS
O Google Chrome passará a avisar os usuários sobre sites que não aplicam o HTTPS como forma de proteção aos visitantes. A novidade, que passa a funcionar na versão Chrome 56 do navegador, busca tornar o uso da Internet mais seguro. A medida será importante especialmente para quem costuma enviar informações sensíveis aos sites, como dados de cartão de crédito, ou mesmo logins e senhas.
O HTTPS (Hyper Text Transfer Protocol Secure) é uma forma de criptografia que visa garantir que esse tipo de informação seja criptografada pelo site para evitar a interceptação por criminosos.
O mecanismo de segurança funcionará em qualquer site que peça dados de login ou informações de cartão de crédito, mas que não aplique o HTTPS. Nesses casos, um aviso de “Não Seguro”, em letras vermelhas, surgirá na barra de endereços do navegador do Google.
Fonte: TechTudo.com.br
O HTTPS (Hyper Text Transfer Protocol Secure) é uma forma de criptografia que visa garantir que esse tipo de informação seja criptografada pelo site para evitar a interceptação por criminosos.
O mecanismo de segurança funcionará em qualquer site que peça dados de login ou informações de cartão de crédito, mas que não aplique o HTTPS. Nesses casos, um aviso de “Não Seguro”, em letras vermelhas, surgirá na barra de endereços do navegador do Google.
Fonte: TechTudo.com.br
Hackers estão por toda parte
Você sabe o que um criminoso da internet pode fazer com os seus dados?
Todos os dias, milhões de pessoas se tornam vítimas de criminosos na internet. Existem diversos tipos de ataques que podem não só danificar o seu celular com um vírus, mas também roubar todos os seus dados – pessoais, bancários, de redes sociais e até fotos.
Com as informações necessárias em mãos, esses bandidos costumam fazer chantagens em troca de dinheiro. Ou você paga o que eles pedem, ou eles divulgam tudo na internet. Prova disso, é o caso da XP Investimentos, que recentemente teve sua base de cadastros invadida, colocando em risco o nome, endereço completo, número de telefone e CPF de 29 mil pessoas. Foram mais de 22 milhões de reais exigidos à corretora de valores para manter o sigilo, mesmo depois de já terem usado os dados para abrir contas falsas e roubar o dinheiro dos clientes.
Por isso, se você acessa muitos sites e fornece suas informações, mesmo que seja para empresas ou marcas conhecidas, recomendamos que clique abaixo para ativar a Navegação Segura.
Assim, você sempre será avisado toda vez que estiver acessando uma página suspeita e que possa ter ameaças. Além disso, uma outra recomendação importante é evitar usar a mesma senha em vários lugares. Isso impede que, ao roubar um dado específico, criminosos ganhem acesso a suas outras contas pessoais.
Fonte http://www.psafe.com/blog
Facebook ganha chave de segurança USB
Facebook acaba de ganhar suporte para chaves de segurança digital USB e NFC.
(CCM) — O Facebook acaba de anunciar que passará a oferecer suporte para chaves USB e NFC. A ferramenta dará mais segurança aos usuários que quiserem utilizar a novidade, além de substituir à autenticação dos serviços da rede social.
Os pequenos dispositivos USB funcionam de maneira semelhante a uma chave tradicional. Ou seja, quando a pessoa realizar o login no site por um computador novo, o Facebook pedirá que a pessoa insira sua chave. É neste momento que o dispositivo USB passa a ser conectado e, assim que a chave é reconhecida, o login do internauta também é liberado.
Por ora, a novidade funciona somente nas versões mais recentes dos navegadores Chrome e Opera. No entanto, a empresa também solicitará um método alternativo de dupla autenticação ao usuário.
As chaves NFC não são suportadas pelo aplicativo do Facebook no celular. Por isso, até o momento não é possível travar o app com o recurso. Porém, vale lembrar que a versão web da rede social pode utilizar o ícone por meio da última versão do Chrome.
De acordo com a companhia, há estudos para que o Facebook desenvolva outros formatos para destravar os dispositivos, como o Bluetooth, por exemplo.
via http://br.ccm.net/news/
(CCM) — O Facebook acaba de anunciar que passará a oferecer suporte para chaves USB e NFC. A ferramenta dará mais segurança aos usuários que quiserem utilizar a novidade, além de substituir à autenticação dos serviços da rede social.
Os pequenos dispositivos USB funcionam de maneira semelhante a uma chave tradicional. Ou seja, quando a pessoa realizar o login no site por um computador novo, o Facebook pedirá que a pessoa insira sua chave. É neste momento que o dispositivo USB passa a ser conectado e, assim que a chave é reconhecida, o login do internauta também é liberado.
Por ora, a novidade funciona somente nas versões mais recentes dos navegadores Chrome e Opera. No entanto, a empresa também solicitará um método alternativo de dupla autenticação ao usuário.
As chaves NFC não são suportadas pelo aplicativo do Facebook no celular. Por isso, até o momento não é possível travar o app com o recurso. Porém, vale lembrar que a versão web da rede social pode utilizar o ícone por meio da última versão do Chrome.
De acordo com a companhia, há estudos para que o Facebook desenvolva outros formatos para destravar os dispositivos, como o Bluetooth, por exemplo.
via http://br.ccm.net/news/
Golpistas criam falso e-mail do Detran
De acordo com a empresa Nodes Tecnologia, novo crime virtual consiste no envio de um e-mail fraudulento referente à uma multa de trânsito.
(CCM) — Além de sugerir o download de um software que não existe, o mais recente golpe dos criminosos virtuais, identificado pela empresa Nodes Tecnologia, consiste em um falso e-mail do Detran, informando ao usuário que este recebeu uma multa por avançar o farol vermelho, segundo consta no artigo 208 do Código de Trânsito Brasileiro.
A plataforma, que é solicitada para ser baixada, se apresenta como uma forma de acesso a um Sistema de Notificação Eletrônica (SNE DETRAN), cuja promessa fraudulenta é a de encaminhar notificações, oferecendo desconto de 40% em cima do valor da multa em caso de pagamento até a data de vencimento.
Assim, quando a pessoa clica nos links e na foto da mensagem que contém o vírus, esta pode ter seu smartphone ou PC infectado e, deste modo, sofrer com o roubo de dados bancários.
De acordo com o diretor da Nodes Tecnologia, Eduardo Lopes, os criminosos são muito criativos e conseguem criar novas armadilhas que realmente funcionam. É fundamental ter conhecimento, ainda segundo o executivo, que os órgãos de trânsito federal, estaduais e municipais não enviam qualquer notificação por e-mail, e sim para o endereço residencial do motorista.
via http://br.ccm.net/news/
(CCM) — Além de sugerir o download de um software que não existe, o mais recente golpe dos criminosos virtuais, identificado pela empresa Nodes Tecnologia, consiste em um falso e-mail do Detran, informando ao usuário que este recebeu uma multa por avançar o farol vermelho, segundo consta no artigo 208 do Código de Trânsito Brasileiro.
A plataforma, que é solicitada para ser baixada, se apresenta como uma forma de acesso a um Sistema de Notificação Eletrônica (SNE DETRAN), cuja promessa fraudulenta é a de encaminhar notificações, oferecendo desconto de 40% em cima do valor da multa em caso de pagamento até a data de vencimento.
Assim, quando a pessoa clica nos links e na foto da mensagem que contém o vírus, esta pode ter seu smartphone ou PC infectado e, deste modo, sofrer com o roubo de dados bancários.
De acordo com o diretor da Nodes Tecnologia, Eduardo Lopes, os criminosos são muito criativos e conseguem criar novas armadilhas que realmente funcionam. É fundamental ter conhecimento, ainda segundo o executivo, que os órgãos de trânsito federal, estaduais e municipais não enviam qualquer notificação por e-mail, e sim para o endereço residencial do motorista.
via http://br.ccm.net/news/
Notebooks HP têm novo recall de baterias por risco de explosão
A HP está promovendo novo recall de baterias de diversos modelos de notebooks da marca. As unidades com problema podem superaquecer durante o uso, oferecendo riscos de incêndio e, em casos extremos, de explosão. Para saber se a sua bateria é afetada, você precisa inspecionar o componente em busca do número do modelo e do código CT, equivalente ao número de série.
Segundo a HP, essas baterias foram comercializadas entre março de 2013 e outubro de 2016, em conjunto com os notebooks de modelo HP, Compaq, Compaq Presario, HP ProBook, HP Compaq, HP Envy e HP Pavilion.
Em novembro de 2016, a fabricante já havia anunciado um recall de outros modelos de sua linha de notebooks. Agora, a empresa expandiu o número de modelos contemplados pelo serviço, que é gratuito: no ano passado, o recall abrangia apenas notebooks comprados entre 2013 a 2015.
Para verificar se você precisa trocar de bateria é fácil: observe o componente e procure pelo número de modelo UR18650A. Em seguida, localize o código CT (equivale ao número de série) e procure por códigos iniciados por: 6CGFQ, 6DEMA, 6CGFK, 6EBVA, 6DEMH, 6BZLU e 6DGAL.
Se sua bateria possuir essas informações, você deve entrar em contato com a HP pelos telefones 4004 7751, para quem mora em São Paulo, e pelo 0800 709 7751, para residentes de outras regiões do Brasil.
A HP também chama a atenção de que mesmo quem já trocou de bateria deve conferir o dispositivo.
A empresa explica que o problema que afeta essas baterias pode provocar superaquecimento do componente durante o uso e que a alta temperatura pode dar início a incêndios, oferecendo riscos de queimaduras graves, além de danos materiais. A recomendação, caso a sua bateria esteja entre as afetadas, é retira-la do notebook imediatamente e entrar em contato com a HP.
Fonte http://www.techtudo.com.br/
Segundo a HP, essas baterias foram comercializadas entre março de 2013 e outubro de 2016, em conjunto com os notebooks de modelo HP, Compaq, Compaq Presario, HP ProBook, HP Compaq, HP Envy e HP Pavilion.
Em novembro de 2016, a fabricante já havia anunciado um recall de outros modelos de sua linha de notebooks. Agora, a empresa expandiu o número de modelos contemplados pelo serviço, que é gratuito: no ano passado, o recall abrangia apenas notebooks comprados entre 2013 a 2015.
Para verificar se você precisa trocar de bateria é fácil: observe o componente e procure pelo número de modelo UR18650A. Em seguida, localize o código CT (equivale ao número de série) e procure por códigos iniciados por: 6CGFQ, 6DEMA, 6CGFK, 6EBVA, 6DEMH, 6BZLU e 6DGAL.
Se sua bateria possuir essas informações, você deve entrar em contato com a HP pelos telefones 4004 7751, para quem mora em São Paulo, e pelo 0800 709 7751, para residentes de outras regiões do Brasil.
A HP também chama a atenção de que mesmo quem já trocou de bateria deve conferir o dispositivo.
![]() |
| Imagem destaca a etiqueta em que o usuário encontra as informações referentes ao modelo e código CT da bateria (Foto: Divulgação/HP) |
A empresa explica que o problema que afeta essas baterias pode provocar superaquecimento do componente durante o uso e que a alta temperatura pode dar início a incêndios, oferecendo riscos de queimaduras graves, além de danos materiais. A recomendação, caso a sua bateria esteja entre as afetadas, é retira-la do notebook imediatamente e entrar em contato com a HP.
Fonte http://www.techtudo.com.br/
segunda-feira, 23 de janeiro de 2017
10 mitos e verdades sobre o uso de drones
Existe legislação nacional para o uso dos quadricópteros? Eles podem ser hackeados? A seguir, confira 10 mitos e verdades sobre drones e aproveite para descobrir curiosidades sobre os veículos aéreos não tripulados.
1- Qualquer um pode comprar um drone
VERDADE: Os drones são vendidos livremente no Brasil, seja em lojas especializadas ou em varejos. Para adquirir um quadricóptero não é necessário apresentar nenhum tipo de documento ou carteira de pilotagem.
2- Há legislação para o uso de drones no Brasil
VERDADE: Desde 2009, existe uma legislação em vigor no território nacional para regular a utilização de drones. O documento é atualizado de acordo com a evolução da tecnologia e pretende priorizar a segurança do espaço aéreo. Os interessados podem pesquisar pela ICA (Instrução do Comando da Aeronáutica) número 100-40 publicada pelo DECEA (Departamento de Controle do Espaço Aéreo).
3- Não é preciso ter autorização para fazer cada voo com drones
MITO: Além de precisar de prática para pilotar um drone, a legislação brasileira indica que todos os voos necessitam de autorização prévia da ANAC (Agência Nacional de Aviação Civil) ou do DECEA. Entretanto, por conta da burocracia e da liberação de atividades recreativas com os quadricópteros, poucos usuários emitem o documento oficial antes de colocar o aparelho no alto. Por enquanto, o número de relatos de fiscalização no Brasil é baixo.
4- Um drone pode ser hackeado
VERDADE: Apesar de ficar mais tempo ligado no alto do que próximo ao chão, os drones podem ser hackeados assim como um computador. A Universidade do Texas, em Austin, EUA, fez um estudo que provou que drones civis estavam tendo o sistema de GPS falsificado, o que pode não só apresentar riscos nos voos como também facilitar que o usuário perca o aparelho de vista.
5- Drones são ideais para fazer imagens aéreas
VERDADE: Por muitos anos cinegrafistas e diretores tiveram que alugar horários em helicópteros para fazer imagens aéreas. Entretanto, com a chegada dos drones, as gravações ficaram mais simples e os vídeos passaram a ser capturados com menos trepidações; já que diversos modelos oferecem sistemas de estabilização. Além disso, a altura e a distância que um equipamento pode chegar colabora para fotos surpreendentes.
6- É possível usar drones como câmera de vigilância
VERDADE: Os drones mais modernos não só oferecem câmeras com qualidade profissional para fazer fotos e vídeos como transmitem tudo ao vivo para o piloto. Funções para seguir pessoas e objetos também podem ajudar a trabalhar com um quadricóptero como equipamento de vigilância, lembrando que a autonomia da bateria de alguns modelos não passa de meia hora de duração.
7- Drones podem voar em qualquer lugar
MITO: No Brasil, drones autônomos, que voam sem um piloto conduzindo o dispositivo pelo controle remoto, não têm autorização para acessar o espaço aéreo nacional. Além disso, voos no interior de prédios e construções são de responsabilidade do proprietário, que pode aceitar ou não a decolagem. No caso de áreas povoadas ou com aglomeração de pessoas os órgãos oficiais indicam que deve ser feita uma análise completa do drone antes de colocá-lo no alto, além de conferir as leis de privacidade do local no caso de uso por civis.
8- Drones não podem ficar no ar por muito tempo
VERDADE: A tecnologia dos quadricópteros não tripulados cresce a cada ano, mas ainda há muito o que fazer no equipamento. A autonomia da bateria em drones para civis, por exemplo, é um ponto a ser discutido. Os aparelhos podem ficar no ar por no máximo 40 minutos. Em equipamentos de uso militar a autonomia sobe para horas de uso contínuo.
9- Um drone pode voar a qualquer altura
MITO: Os órgãos brasileiros apontam que a altura máxima permitida para o voo com um drone é de 120 metros e sempre ao alcance da visão natural. Segundo as agências oficiais, pilotar o quadricóptero mais do que este limite pode representar risco de colisão com aeronaves tripuladas.
10- Drones podem causar acidentes
VERDADE: Assim como qualquer outro veículo, o drone pode sofrer uma falha mecânica, elétrica ou até mesmo o piloto pode ter problemas durante o controle do aparelho. Para evitar acidentes graves, alguns modelos oferecem configurações de pouso forçado suave, em que o drone não cai diretamente no chão no caso de falta de bateria, por exemplo.
Fonte http://www.techtudo.com.br/
![]() |
| Conheça 10 mitos e verdades sobre drones (Foto: Divulgação/DJI) |
VERDADE: Os drones são vendidos livremente no Brasil, seja em lojas especializadas ou em varejos. Para adquirir um quadricóptero não é necessário apresentar nenhum tipo de documento ou carteira de pilotagem.
2- Há legislação para o uso de drones no Brasil
VERDADE: Desde 2009, existe uma legislação em vigor no território nacional para regular a utilização de drones. O documento é atualizado de acordo com a evolução da tecnologia e pretende priorizar a segurança do espaço aéreo. Os interessados podem pesquisar pela ICA (Instrução do Comando da Aeronáutica) número 100-40 publicada pelo DECEA (Departamento de Controle do Espaço Aéreo).
3- Não é preciso ter autorização para fazer cada voo com drones
MITO: Além de precisar de prática para pilotar um drone, a legislação brasileira indica que todos os voos necessitam de autorização prévia da ANAC (Agência Nacional de Aviação Civil) ou do DECEA. Entretanto, por conta da burocracia e da liberação de atividades recreativas com os quadricópteros, poucos usuários emitem o documento oficial antes de colocar o aparelho no alto. Por enquanto, o número de relatos de fiscalização no Brasil é baixo.
4- Um drone pode ser hackeado
VERDADE: Apesar de ficar mais tempo ligado no alto do que próximo ao chão, os drones podem ser hackeados assim como um computador. A Universidade do Texas, em Austin, EUA, fez um estudo que provou que drones civis estavam tendo o sistema de GPS falsificado, o que pode não só apresentar riscos nos voos como também facilitar que o usuário perca o aparelho de vista.
5- Drones são ideais para fazer imagens aéreas
VERDADE: Por muitos anos cinegrafistas e diretores tiveram que alugar horários em helicópteros para fazer imagens aéreas. Entretanto, com a chegada dos drones, as gravações ficaram mais simples e os vídeos passaram a ser capturados com menos trepidações; já que diversos modelos oferecem sistemas de estabilização. Além disso, a altura e a distância que um equipamento pode chegar colabora para fotos surpreendentes.
6- É possível usar drones como câmera de vigilância
VERDADE: Os drones mais modernos não só oferecem câmeras com qualidade profissional para fazer fotos e vídeos como transmitem tudo ao vivo para o piloto. Funções para seguir pessoas e objetos também podem ajudar a trabalhar com um quadricóptero como equipamento de vigilância, lembrando que a autonomia da bateria de alguns modelos não passa de meia hora de duração.
![]() |
| No Brasil, drones não podem passar de 120 metros de altura (Foto: Divulgação/DJI) |
MITO: No Brasil, drones autônomos, que voam sem um piloto conduzindo o dispositivo pelo controle remoto, não têm autorização para acessar o espaço aéreo nacional. Além disso, voos no interior de prédios e construções são de responsabilidade do proprietário, que pode aceitar ou não a decolagem. No caso de áreas povoadas ou com aglomeração de pessoas os órgãos oficiais indicam que deve ser feita uma análise completa do drone antes de colocá-lo no alto, além de conferir as leis de privacidade do local no caso de uso por civis.
8- Drones não podem ficar no ar por muito tempo
VERDADE: A tecnologia dos quadricópteros não tripulados cresce a cada ano, mas ainda há muito o que fazer no equipamento. A autonomia da bateria em drones para civis, por exemplo, é um ponto a ser discutido. Os aparelhos podem ficar no ar por no máximo 40 minutos. Em equipamentos de uso militar a autonomia sobe para horas de uso contínuo.
9- Um drone pode voar a qualquer altura
MITO: Os órgãos brasileiros apontam que a altura máxima permitida para o voo com um drone é de 120 metros e sempre ao alcance da visão natural. Segundo as agências oficiais, pilotar o quadricóptero mais do que este limite pode representar risco de colisão com aeronaves tripuladas.
10- Drones podem causar acidentes
VERDADE: Assim como qualquer outro veículo, o drone pode sofrer uma falha mecânica, elétrica ou até mesmo o piloto pode ter problemas durante o controle do aparelho. Para evitar acidentes graves, alguns modelos oferecem configurações de pouso forçado suave, em que o drone não cai diretamente no chão no caso de falta de bateria, por exemplo.
Fonte http://www.techtudo.com.br/
domingo, 22 de janeiro de 2017
123456 é senha mais usada e insegura do mundo
Veja como criar uma senha segura e não ser vítima de fraudes
Nada de data de aniversário, telefone de alguém ou mesmo sequências numéricas. Esse tipo de código é fácil de ser descoberto. Mesmo assim, 17% das contas em 2016 utilizou o código 123456 para proteger seus dados. Das senhas mais utilizadas no mundo esta ocupa o primeiro lugar. Nenhuma senha é 100% confiável.
Recentemente, o Portal Brasil, canal de notícias do governo federal, divulgou um link com todas as senhas das redes sociais do governo. Claro que por acidente e o arquivo foi apagado logo em seguida, mas uma das senhas eram “planaltodotemer2016”, código de fácil acesso. Com certeza as senhas já foram trocadas, porém é fácil perceber que ninguém está livre de ter suas redes sociais ou conta bancária invadidas se não tiver uma senha segura.
De acordo com a equipe de segurança digital da PSafe, para criar uma senha segura é importante utilizar caracteres maiúsculos e minúsculos, além de números. Outro ponto importante é ter um código diferente para cada uma de suas contas. Evite usar informações pessoais ou palavras comuns que são fáceis de acertar.
Nunca deixe seus arquivos anotados em um computador ou papel. Se tiver dificuldade para lembrar use um aplicativo gerenciador de senhas confiável. Leia as opiniões antes de baixar.
Fonte http://www.psafe.com/blog/
Hackers usam o Google para atacar usuários
Atenção! Criminosos invadem serviços do Google para enviar mensagens com vírus e, assim, acessar e controlar contas e informações
Uma das mais bem-sucedidas quadrilhas de ataques cibernéticos – responsável pelo roubo de mais de 1 bilhão de dólares de 100 bancos do mundo em 2015 – ataca novamente.
Dessa vez, os hackers de um grupo chamado Carbanak estão usando serviços do Google para emitir avisos com vírus e, assim, invadir o computador da vítima para acompanhar e controlar suas informações.
Como acontece o ataque
Os hackers atualizaram um vírus chamado VBScripts para invadir o sistema de Comando e Controle (C&C) do Google. Com isso, os criminosos podem enviar e receber comandos através do espelhamento de contas falsas do Google Drive – em que usuários geralmente criam formulários, planilhas e documentos online.
Ao abrir um desses documentos do Google do computador, o usuário recebe uma mensagem aparentemente muito segura indicando que ele deve abrir um arquivo chamado unprotected.vbe. para desbloquear e acessar o conteúdo. É justamente este arquivo que contém o código malicioso capaz de invadir o PC.
A aparência “segura” da mensagem associada a um site de confiança criam uma isca quase infalível para enganar os usuários. Ainda não há informações sobre o golpe no Brasil, mas é extremamente importante ter um antivírus para bloquear ataques e impedir a instalação de vírus no seu celular ou computador.
Fonte: http://www.psafe.com/blog/
Uma das mais bem-sucedidas quadrilhas de ataques cibernéticos – responsável pelo roubo de mais de 1 bilhão de dólares de 100 bancos do mundo em 2015 – ataca novamente.
Dessa vez, os hackers de um grupo chamado Carbanak estão usando serviços do Google para emitir avisos com vírus e, assim, invadir o computador da vítima para acompanhar e controlar suas informações.
Como acontece o ataque
Os hackers atualizaram um vírus chamado VBScripts para invadir o sistema de Comando e Controle (C&C) do Google. Com isso, os criminosos podem enviar e receber comandos através do espelhamento de contas falsas do Google Drive – em que usuários geralmente criam formulários, planilhas e documentos online.
Ao abrir um desses documentos do Google do computador, o usuário recebe uma mensagem aparentemente muito segura indicando que ele deve abrir um arquivo chamado unprotected.vbe. para desbloquear e acessar o conteúdo. É justamente este arquivo que contém o código malicioso capaz de invadir o PC.
A aparência “segura” da mensagem associada a um site de confiança criam uma isca quase infalível para enganar os usuários. Ainda não há informações sobre o golpe no Brasil, mas é extremamente importante ter um antivírus para bloquear ataques e impedir a instalação de vírus no seu celular ou computador.
Fonte: http://www.psafe.com/blog/
sexta-feira, 20 de janeiro de 2017
Softwares de segurança indispensáveis e gratuitos
Atualmente, ter apenas um antivírus não é suficiente. Veja nesta dica uma lista de softwares de segurança, gratuitos.
Conselhos fundamentais
Baixar um Antivírus e um Firewall, apenas, caso contrário pode haver conflito. Você deve imunizar seus suportes externos (pen drive, etc.) contra as infecções que transitam neles e manter seu sistema atualizado. Evite downloads sem verificação prévia da fiabilidade e prefira os sites oficiais, sempre!Eventualmente, baixe um Antispyware que efetue uma análise em tempo real, ao qual você poderá associar outro, sem ativar a proteção em tempo real. Se for o caso, faça o download de um software de limpeza para arquivos temporários, um AntiSpam e um banner de proteção.
Que antivírus escolher
Veja uma lista de antivírus gratuitosQue Firewall baixar
Definição de um firewall
Seu usoLista dos firewalls
A lista dos firewalls.Se você não souber lidar com os firewalls e evitar navegar por qualquer site, o firewall do Windows pode ser o suficiente para não receber alertas por ter aceitado as conexões de diversos softwares na internet. Caso contrário, os firewalls mais atuais, como o Zone Alarm parecem ser mais fáceis de manipular.
Um teste de firewall
Clique aquiSoftwares para desinfetar seus dispositivos móveis
Você pode utilizar softwares como o Usbfix, Flash Desinfector, RAV Antivírus, Panda USB and AutoRun Vaccine, Usb-set.Leia a dica e aprenda Como desinfetar um pen drive ou disco externo.
Como manter seu computador atualizado
Para suprir as falhas de segurança é preciso manter seu computador atualizado, assim como o sistema operacional (Windows) e os softwares como o Java e o Adobe Reader. Você pode instalar o Secunia Personal Software Inspector, que monitora as atualizações dos programas presentes no seu computador. Como alternativa, você pode utilizar o UpdateChecker.Software Antispywares
Atualmente, os mais úteis são o Malwarebyte's Anti-malware, Super Antispyware e A SquaredAs barras de proteção de seu navegador
Tudo é indicado neste link: Barras de proteção para seu navegadorSoftwares de limpeza do PC
CcleanerGlary utilities
Wise registry cleaner
Softwares AntiSpam
SpamihilatorSPAMfighter
Softwares de proteção contra os Keyloggers
Definição de um keylogger. KeyScrambler Personal é um plug-in para os navegadores web. Este software criptografa suas digitações no teclado para proteger suas informações importantes (senha, login, etc.). Ao usar o seu teclado, as digitações passam pelo sistema operacional antes de chegar ao seu navegador. Os Keyloggers se aproveitam desta falha para roubar as suas informações e registrá-las. É por isto que você precisa deste tipo de software, para criptografar as suas entradas para que elas se tornem intransponíveis. O KeyScrambler Personal é inteiramente gratuito.Quais escolher
Você pode, em todos os casos, instalar o SpywareBlaster para blindar os navegadores Firefox, Opera e internet Explorer sem deixar seu PC mais lento.Para os iniciantes: O antivírus Avast e o firewall ZoneAlarm.
Para os usuários habituais: o Avast, associado ao Malwarebytes para o antispyware, o firewall Comodo.
Para os usuários mais que fanáticos : o Avast, o Malwarebytes ou o SUPERAntispyware, o firewall Comodo e um Anti Spyware efetuando uma análise em tempo real (Spybot, Spyware Terminator, Windows Defender ou Web Security Guard).
Observação: é preciso analisar regularmente o seu computador com seu software de proteção. Pense em fazer isso depois de ter navegado por sites duvidosos, aberto um e-mail suspeito, etc. e se você baixou arquivos, clique com o botão direito neles e analise-os antes de abri-los.
Linux
Este é o melhor meio de prevenção das infecções! Se você precisa fazer compras, visitar sites sensíveis, recomendamos utilizar uma versão do Linux à partir de um CD “bootável” do Linux, ou instalando-o em dual boot em seu computador. Isto evitará as numerosas infecções existentes no Windows, quase ausentes no Linux.Mac
Soluções de proteção para o MacFonte http://br.ccm.net/faq/
quarta-feira, 18 de janeiro de 2017
Cibercrime cria e-mail falso da Cetelem
Mensagem falsa indica que usuário deve atualizar dados cadastrais na financeira e rouba as informações do cliente.
(CCM) — A Nodes Tecnologia anunciou que descobriu uma ameaça contra clientes da financeira Cetelem. De acordo com a distribuidora das soluções antivírus da Avira, uma ação dos criminosos cibernéticos foi detectada por meio de uma mensagem em que eles pedem que o cliente atualize os dados cadastrais a partir de um link.
Com isso, o usuário é encaminhado para uma página falsa criada especialmente para coletar informações pessoais e financeiras.
Segundo a Nodes, a ameaça conta com erros de digitação, que pede nome de usuário e senha e o encaminha para a área do vírus com um formulário, sem qualquer vínculo com os dados verdadeiros do cliente.
A empresa de segurança orienta os usuários para não atenderem à solicitação e apagar imediatamente a mensagem. Isso porque, os cibercriminosos são especialistas em criar novas táticas de ataque.
Ao que tudo indica, o investimento é feito em marcas conhecidas porque a probabilidade de acertar os ataques é muito maior, devido ao número de clientes. A companhia sugere que os usuários devem sempre estar atentos e entrar em contato com a financeira para confirmar a veracidade da mensagem.
Vale lembrar que a Nodes Tecnologia possui uma central de atendimento no Brasil para os clientes das soluções Avira.
via http://br.ccm.net/news/
(CCM) — A Nodes Tecnologia anunciou que descobriu uma ameaça contra clientes da financeira Cetelem. De acordo com a distribuidora das soluções antivírus da Avira, uma ação dos criminosos cibernéticos foi detectada por meio de uma mensagem em que eles pedem que o cliente atualize os dados cadastrais a partir de um link.
Com isso, o usuário é encaminhado para uma página falsa criada especialmente para coletar informações pessoais e financeiras.
Segundo a Nodes, a ameaça conta com erros de digitação, que pede nome de usuário e senha e o encaminha para a área do vírus com um formulário, sem qualquer vínculo com os dados verdadeiros do cliente.
A empresa de segurança orienta os usuários para não atenderem à solicitação e apagar imediatamente a mensagem. Isso porque, os cibercriminosos são especialistas em criar novas táticas de ataque.
Ao que tudo indica, o investimento é feito em marcas conhecidas porque a probabilidade de acertar os ataques é muito maior, devido ao número de clientes. A companhia sugere que os usuários devem sempre estar atentos e entrar em contato com a financeira para confirmar a veracidade da mensagem.
Vale lembrar que a Nodes Tecnologia possui uma central de atendimento no Brasil para os clientes das soluções Avira.
via http://br.ccm.net/news/
Como saber se alguém invadiu o seu Gmail
Se você acha que alguém usou sua conta do Gmail sem o seu conhecimento, saiba que é possível encontrar o histórico de suas conexões. Assim, você poderá tirar suas dúvidas e, em caso de confirmação de invasão, reconfigurar o seu Gmail para que isto não aconteça novamente.
Como ver se alguém entrou na sua conta do Gmail
É muito fácil encontrar as informações sobre as atividades realizadas em sua conta do Gmail, como a data e a hora do último login, assim como os endereços IP usados para acessá-la. Para acessar essas informações, vá no canto inferior direito da página inicial do Gmail e veja a data e a hora de sua última atividade:
Se a data e a hora não corresponderem ao seu último login, clique em Detalhes para obter mais informações:
Você conhecerá o endereço IP da pessoa que está ou esteve conectada a sua conta, conferindo datas e horários de acesso.
O que fazer se a sua conta do Gmail for invadida
Existem algumas ações que poderão te ajudar a descobrir se a sua conta do Gmail foi invadida e outras para proteger o acesso indevido da mesma. Siga as recomendações abaixo.
Como configurar um alerta para atividades incomuns
Ainda na janela Atividades nesta conta, abaixo das informações das atividades, você verá o item Preferência de alerta (mostra um alerta para atividades incomuns). Clique no link Alterar para abrir as opções. Se a opção Mostrar um alerta para atividades incomuns não estiver marcada, selecione-a.
Como certificar-se de que um intruso não acessou a sua caixa de entrada
O Gmail tem uma opção que permite encaminhar automaticamente todos os e-mails recebidos para uma caixa de correio de sua preferência. Recomendamos que você verifique se o seu intruso não ativou esta opção, porque se esse for o caso, isso significa que ele recebe todos os seus e-mails na pasta Todos de sua caixa de entrada.
Para verificar se isso aconteceu com você, basta clicar no roda dentada da sua conta do Gmail (na parte superior direita) e acessar as Configurações. Na aba Encaminhamento e POP/IMAP, o item Encaminhamento, mostra se você já o tinha configurado, um endereço de e-mail para o qual você quer que sejam encaminhados todos os seus e-mails (seu endereço de e-mail aparecerá no campo dedicado). Caso você não tenha configurado esta opção, obviamente nenhum endereço de e-mail deverá aparecer. Se você visualizar um endereço desconhecido neste campo, exclua-o. Este é o endereço da pessoa que invadiu o seu e-mail.
Se achá-la perigosa, você pode desativar esta opção e, se ainda não redefiniu a sua senha, faça-o o mais rapidamente possível.
Como fechar todas as sessões do Gmail em seus dispositivos
Se você constatou que alguém usou ou está usando a sua conta, desconecte-se. Para isso, clique no botão Sair de todas as outras sessões da Web para sair de todas as sessões abertas em todos os dispositivos e, depois disso, se ainda não o fez, redefina a sua senha do Gmail.
Fonte http://br.ccm.net/faq/
Como ver se alguém entrou na sua conta do Gmail
É muito fácil encontrar as informações sobre as atividades realizadas em sua conta do Gmail, como a data e a hora do último login, assim como os endereços IP usados para acessá-la. Para acessar essas informações, vá no canto inferior direito da página inicial do Gmail e veja a data e a hora de sua última atividade:
Se a data e a hora não corresponderem ao seu último login, clique em Detalhes para obter mais informações:
Você conhecerá o endereço IP da pessoa que está ou esteve conectada a sua conta, conferindo datas e horários de acesso.
O que fazer se a sua conta do Gmail for invadida
Existem algumas ações que poderão te ajudar a descobrir se a sua conta do Gmail foi invadida e outras para proteger o acesso indevido da mesma. Siga as recomendações abaixo.
Como configurar um alerta para atividades incomuns
Ainda na janela Atividades nesta conta, abaixo das informações das atividades, você verá o item Preferência de alerta (mostra um alerta para atividades incomuns). Clique no link Alterar para abrir as opções. Se a opção Mostrar um alerta para atividades incomuns não estiver marcada, selecione-a.
Como certificar-se de que um intruso não acessou a sua caixa de entrada
O Gmail tem uma opção que permite encaminhar automaticamente todos os e-mails recebidos para uma caixa de correio de sua preferência. Recomendamos que você verifique se o seu intruso não ativou esta opção, porque se esse for o caso, isso significa que ele recebe todos os seus e-mails na pasta Todos de sua caixa de entrada.
Para verificar se isso aconteceu com você, basta clicar no roda dentada da sua conta do Gmail (na parte superior direita) e acessar as Configurações. Na aba Encaminhamento e POP/IMAP, o item Encaminhamento, mostra se você já o tinha configurado, um endereço de e-mail para o qual você quer que sejam encaminhados todos os seus e-mails (seu endereço de e-mail aparecerá no campo dedicado). Caso você não tenha configurado esta opção, obviamente nenhum endereço de e-mail deverá aparecer. Se você visualizar um endereço desconhecido neste campo, exclua-o. Este é o endereço da pessoa que invadiu o seu e-mail.
Se achá-la perigosa, você pode desativar esta opção e, se ainda não redefiniu a sua senha, faça-o o mais rapidamente possível.
Como fechar todas as sessões do Gmail em seus dispositivos
Se você constatou que alguém usou ou está usando a sua conta, desconecte-se. Para isso, clique no botão Sair de todas as outras sessões da Web para sair de todas as sessões abertas em todos os dispositivos e, depois disso, se ainda não o fez, redefina a sua senha do Gmail.
Fonte http://br.ccm.net/faq/
segunda-feira, 16 de janeiro de 2017
Adsense - Definição de atividade de clique inválida
Uma atividade de clique inválida inclui qualquer clique ou impressão que possa aumentar artificialmente os ganhos de um editor ou os custos de um anunciante. O tráfego fraudulento intencional e cliques acidentais também são considerados atividades inválidas.
Essas atividades incluem, mas não se limitam aos itens a seguir:
- Cliques ou impressões gerados por editores ao clicarem nos seus próprios anúncios ativos;
- Impressões ou cliques de anúncios repetidos gerados por um ou mais usuários;
- Editores que incentivam cliques nos próprios anúncios (por exemplo, textos que estimulem os usuários a clicar em anúncios, implementações de anúncios que possam provocar um alto volume de cliques acidentais etc.);
- Ferramentas de clique automatizadas ou origens de tráfego, robôs ou outros softwares enganosos.
Os cliques nos anúncios do Google devem partir do real interesse do usuário. Todo e qualquer método usado para gerar cliques ou impressões de modo artificial é estritamente proibido pelas políticas do programa. Se notarmos altos volumes de atividades inválidas na sua conta, poderemos suspendê-la ou desativá-la para proteger nossos anunciantes e usuários. É possível que você também note uma diferença entre seus ganhos registrados e estimados devido aos cliques inválidos.
Sabemos que terceiros podem gerar atividades inválidas nos seus anúncios sem seu conhecimento ou sua permissão. No entanto, como editor, você tem a responsabilidade de garantir que a atividade nos seus anúncios seja válida. Por isso, é altamente recomendável consultar nossas dicas para evitar atividades inválidas.
sexta-feira, 13 de janeiro de 2017
Vírus finge ser jogo Super Mario Run
O jogo ainda não chegou no Android, mas hackers criaram uma versão falsa para roubar dinheiro
O jogo Super Mario Run, da Nintendo, é o “Pokémon Go” do momento. O lançamento ainda não chegou para Android, mas já faz muito sucesso com usuários iOS. Aproveitando esse gancho, criminosos disponibilizaram um falso app contaminado por vírus que que rouba dados e senhas dos usuários.
Cibercriminosos criaram um malware com as mesmas características do Super Mario Run e liberaram o download para usuários Android em páginas não oficiais. Os mais ansiosos baixam o game e recebem solicitações com permissões suspeitas. Apagar SMS, ler e enviar mensagens, ativar e desativar o wi-fi ou 3G, ver histórico e realizar chamadas são algumas delas.
É assim que os hackers assumem o controle do celular, podendo roubar dados e até senhas de bancos ou redes sociais. O esquema da fraude é tão profissional que os bandidos criam uma tela falsa que aparece quando o usuário tenta acessar seu banco pelo celular. Desta forma, as senhas digitadas são enviadas para o grupo que pode até roubar dinheiro da conta bancária.
Emílio Simoni, gerente de segurança da PSafe, completa: “A pressa para baixar determinados jogos da moda, faz com que o usuário não se certifique de pontos importantes para a sua segurança. Para evitar que os dados sejam expostos aos criminosos, evite downloads de fontes não-oficiais e utilize um bom antivírus. O PSafe Total, por exemplo, inspeciona regularmente o celular, impedindo a ação de hackers.
Fonte: http://www.psafe.com/blog
O jogo Super Mario Run, da Nintendo, é o “Pokémon Go” do momento. O lançamento ainda não chegou para Android, mas já faz muito sucesso com usuários iOS. Aproveitando esse gancho, criminosos disponibilizaram um falso app contaminado por vírus que que rouba dados e senhas dos usuários.
Cibercriminosos criaram um malware com as mesmas características do Super Mario Run e liberaram o download para usuários Android em páginas não oficiais. Os mais ansiosos baixam o game e recebem solicitações com permissões suspeitas. Apagar SMS, ler e enviar mensagens, ativar e desativar o wi-fi ou 3G, ver histórico e realizar chamadas são algumas delas.
É assim que os hackers assumem o controle do celular, podendo roubar dados e até senhas de bancos ou redes sociais. O esquema da fraude é tão profissional que os bandidos criam uma tela falsa que aparece quando o usuário tenta acessar seu banco pelo celular. Desta forma, as senhas digitadas são enviadas para o grupo que pode até roubar dinheiro da conta bancária.
Emílio Simoni, gerente de segurança da PSafe, completa: “A pressa para baixar determinados jogos da moda, faz com que o usuário não se certifique de pontos importantes para a sua segurança. Para evitar que os dados sejam expostos aos criminosos, evite downloads de fontes não-oficiais e utilize um bom antivírus. O PSafe Total, por exemplo, inspeciona regularmente o celular, impedindo a ação de hackers.
Fonte: http://www.psafe.com/blog
quinta-feira, 12 de janeiro de 2017
Novo golpe no WhatsApp já afetou mais de 260 mil usuários no Brasil
Segundo empresa PSafe, golpe promete funcionalidade falsa que ofereceria ao usuário a possibilidade de visualizar as pessoas que o adicionaram no app
Um novo golpe no WhatsApp já enganou mais de 260 mil usuários no Brasil ao prometer uma nova funcionalidade falsa que ofereceria ao usuário a possibilidade de ativar uma função do aplicativo para visualizar as pessoas que o adicionaram.
De acordo com a PSafe, empresa em segurança e performance mobile, o golpe atinge usuários de smartphones com sistema operacional Android no País.
Com a falsa promessa, cibercriminosos induzem usuários a compartilharem a fraude com amigos e a baixarem aplicativos que proporcionam ganhos financeiros aos golpistas.
Antes de ter acesso a informação, é solicitado o compartilhamento do link contendo a fraude com dez amigos e cinco grupos diferentes. A partir disso, o usuário é direcionado a uma página que induz a instalação de outros aplicativos, que não necessariamente contém vírus.
A cada novo aplicativo baixado o hacker ganha dinheiro. Desta forma, ao invés de ter a falsa nova função do WhatsApp liberada, usuários apenas divulgam o golpe e são induzidos a instalar aplicativos.
A seguir, confira dicas de especialistas em segurança da PSafe para manter seu celular protegido:
1. Instale e mantenha atualizado um Antivírus. Com um app de segurança, o usuário poderá checar se a rede wi-fi que ele está acessando é segura ou não e ainda ser alertado se acessar sites maliciosos ou baixar aplicativos infectados
2. Evite clicar em links vindos por mensagens - Nos últimos meses, muitas tentativas de infecção ocorreram via links maliciosos enviados por amigos no WhatsApp.
3. Utilize apenas redes protegidas com senha - Redes que não solicitam senhas são mais arriscadas – pois permitem acesso mais fácil aos hackers – e, por isso, é aconselhável utilizar apenas redes com senhas, que ofereçam algum tipo de criptografia.
Fonte http://idgnow.com.br/
Um novo golpe no WhatsApp já enganou mais de 260 mil usuários no Brasil ao prometer uma nova funcionalidade falsa que ofereceria ao usuário a possibilidade de ativar uma função do aplicativo para visualizar as pessoas que o adicionaram.
De acordo com a PSafe, empresa em segurança e performance mobile, o golpe atinge usuários de smartphones com sistema operacional Android no País.
Com a falsa promessa, cibercriminosos induzem usuários a compartilharem a fraude com amigos e a baixarem aplicativos que proporcionam ganhos financeiros aos golpistas.
Antes de ter acesso a informação, é solicitado o compartilhamento do link contendo a fraude com dez amigos e cinco grupos diferentes. A partir disso, o usuário é direcionado a uma página que induz a instalação de outros aplicativos, que não necessariamente contém vírus.
A cada novo aplicativo baixado o hacker ganha dinheiro. Desta forma, ao invés de ter a falsa nova função do WhatsApp liberada, usuários apenas divulgam o golpe e são induzidos a instalar aplicativos.
A seguir, confira dicas de especialistas em segurança da PSafe para manter seu celular protegido:
1. Instale e mantenha atualizado um Antivírus. Com um app de segurança, o usuário poderá checar se a rede wi-fi que ele está acessando é segura ou não e ainda ser alertado se acessar sites maliciosos ou baixar aplicativos infectados
2. Evite clicar em links vindos por mensagens - Nos últimos meses, muitas tentativas de infecção ocorreram via links maliciosos enviados por amigos no WhatsApp.
3. Utilize apenas redes protegidas com senha - Redes que não solicitam senhas são mais arriscadas – pois permitem acesso mais fácil aos hackers – e, por isso, é aconselhável utilizar apenas redes com senhas, que ofereçam algum tipo de criptografia.
Fonte http://idgnow.com.br/
quarta-feira, 11 de janeiro de 2017
América Latina sofre com ataques de acesso remoto
Easy Solutions aponta que empresas da América Latina estão mais vulneráveis aos ataques de cibercriminosos.
(CCM) — A América Latina está entre os espaços mais afetados pelas ameaças com ferramentas de acesso remoto, segundo estudo realizado pela Easy Solutions. A empresa especializada em segurança constatou que aparelhos com sistema Android, por exemplo, são bastante afetados pelo Marcher e o Acecard, uma nova ameaça ao banco online.
De acordo com a companhia, uma versão ainda mais recente utiliza a biblioteca do TeamViewer para atacar de forma complexa os sistemas de empresas.
O TeamViewer possibilita o acesso remoto e o compartilhamento da tela do computador, de arquivos ou reuniões online entre computadores. "A nossa equipe de inteligência antifraude descobriu que hackers estão acessando remotamente os computadores dos usuários do TeamViewer. O mais preocupante é que o ataque é invisível, e as vítimas não têm a menor ideia de que sua máquina está infectada”, explica Cláudio Sadek, gerente de Desenvolvimento de Negócios da Easy Solutions no Brasil.
Os dados do estudo revelaram que o trojan se vale de diversas ameaças com o mesmo comportamento e, embora, os ataques sejam diferentes, o malware final instalado nas máquinas das vítimas é exatamente o mesmo.
Vale lembrar que é muito importante implementar uma solução que analise o comportamento do usuário, como movimentos de mouse e teclado, além de executar uma estratégia de defesa multicamada, que inclua identificação de dispositivos, detecção de malware e análise da ação do usuário.
Por fim, a empresa indica que é necessário atualizar os programas de acordo com as últimas versões, já que as atuais são mais seguras que as anteriores. Além disso, é preciso ter cuidado, pois a ameaça de acesso remoto é até mais perigosa que outros tipos de ataque cibernético, visto que o criminoso tem controle direto sobre a máquina, executando e interrompendo processos, além de roubar dados de acesso e registro das atividades virtuais da vítima.
Fonte http://br.ccm.net/news/
(CCM) — A América Latina está entre os espaços mais afetados pelas ameaças com ferramentas de acesso remoto, segundo estudo realizado pela Easy Solutions. A empresa especializada em segurança constatou que aparelhos com sistema Android, por exemplo, são bastante afetados pelo Marcher e o Acecard, uma nova ameaça ao banco online.
De acordo com a companhia, uma versão ainda mais recente utiliza a biblioteca do TeamViewer para atacar de forma complexa os sistemas de empresas.
O TeamViewer possibilita o acesso remoto e o compartilhamento da tela do computador, de arquivos ou reuniões online entre computadores. "A nossa equipe de inteligência antifraude descobriu que hackers estão acessando remotamente os computadores dos usuários do TeamViewer. O mais preocupante é que o ataque é invisível, e as vítimas não têm a menor ideia de que sua máquina está infectada”, explica Cláudio Sadek, gerente de Desenvolvimento de Negócios da Easy Solutions no Brasil.
Os dados do estudo revelaram que o trojan se vale de diversas ameaças com o mesmo comportamento e, embora, os ataques sejam diferentes, o malware final instalado nas máquinas das vítimas é exatamente o mesmo.
Vale lembrar que é muito importante implementar uma solução que analise o comportamento do usuário, como movimentos de mouse e teclado, além de executar uma estratégia de defesa multicamada, que inclua identificação de dispositivos, detecção de malware e análise da ação do usuário.
Por fim, a empresa indica que é necessário atualizar os programas de acordo com as últimas versões, já que as atuais são mais seguras que as anteriores. Além disso, é preciso ter cuidado, pois a ameaça de acesso remoto é até mais perigosa que outros tipos de ataque cibernético, visto que o criminoso tem controle direto sobre a máquina, executando e interrompendo processos, além de roubar dados de acesso e registro das atividades virtuais da vítima.
Fonte http://br.ccm.net/news/
Assinar:
Postagens (Atom)



















