terça-feira, 25 de janeiro de 2011

Prevenção a toolkits: 5 orientações


Gerenciamento de patches e políticas de uso estão entre dicas para se proteger da ameaça


A Symantec divulgou um estudo com orientações para evitar exposição aos toolkits, novo tipo de ameaça virtual que se tornou muito popular. A companhia separou cinco orientações básicas.

Quer ficar por dentro de tudo o que acontece na comunidade de TI e telecom? Assine a nossa newsletter gratuitamente e receba, todos os dias, os destaques em sua caixa de e-mail
Organizações e usuários finais devem assegurar que todos os programas de software estejam atualizados com patches fornecidos pelos desenvolvedores.

Soluções de gerenciamento de ativos e patches podem ajudar a garantir a compatibilidade dos sistemas e a instalação das correções de segurança em ambientes não atualizados.

As organizações devem criar políticas para limitar o uso do navegador e de plug-ins que não sejam necessários para os usuários. Isso é especialmente prudente para controles ActiveX que podem ser instalados sem o conhecimento do usuário.

As organizações também podem usar soluções baseadas na reputação de sites e listas negras de IP para bloquear o acesso a sites que são conhecidos por hospedarem toolkits para ataque e ameaças associadas.

Sistemas de prevenção contra invasão e antivírus podem ser usados para detectar e impedir que vulnerabilidades sejam exploradas e que códigos maliciosos sejam instalados.

segunda-feira, 29 de novembro de 2010

Fora de moda’, vírus brasileiro oferece desinstalação própria


O grupo de Análise e Respostas a Incidentes de Segurança da Linha Defensiva (ARIS-LD) encontrou um vírus brasileiro que rouba senhas bancárias, um Banker, como a família de pragas nacional é conhecida. Não há nada de novo isso – acontece todos os dias. Mas esse tinha algo em especial: ele incluía um programa — 100% funcional — de desinstalação.

Grande parte dos programas instalados no computador provém de arquivos de instalação. É uma facilidade para o desenvolvedor do software distribuir sua criação. Eles permitem a inclusão dos arquivos do programa em uma pasta própria (normalmente na pasta Arquivos de Programas, ou Program Files, na partição padrão), além de inserir informações no registro do Windows para funcionar adequadamente. Esses programas são chamados de instaladores e criem a famosa interface com os botões “Voltar”, “Avançar” (Next), entre outros. Normalmente, porém, os vírus se instalam de forma que o usuário não perceba, baixando outros arquivos da internet silenciosamente.

Fugindo da forma convencional de infecção, o código malicioso encontrado pela Linha Defensiva é um arquivo de instalação, indicando o usuário que um suposto componente de segurança será instalado no computador.

O arquivo original se chama VivoTorpedo.exe, que se identifica como sendo o “G-Buster Browser Defense – Banco Itau S.A.”, em alusão ao programa G-Buster da GAS Tecnologia, utilizado – legitimamente – por diversas instituições bancárias no Brasil. O programa de instalação foi criado com o Inno Setup, que possibilita a inclusão de telas para que o usuário confirme a instalação, tal como a opção para que o usuário aceite os termos do suposto contrato.

Como todo bom instalador, o vírus adiciona uma entrada para que o suposto programa possa ser removido, através da opção “Adicionar e Remover Programas” do Painel de Controle do Windows.

A praga digital solicita que vítima forneça informações bancárias e impede o fechamento da janela. As informações capturadas eram enviadas para um servidor remoto, que se encontra off-line. Porém, um dos endereços utilizados pelo malware para receber as informações do iToken (que gera um número aleatório que só pode ser utilizado por um certo intervalo de tempo) ainda se encontra disponível. O ARIS-LD já informou o provedor responsável.

quarta-feira, 10 de novembro de 2010

Brasileiros estão mais preocupados com segurança da informação


SÃO PAULO – Um estudo realizado pela Unisys, empresa de tecnologia da informação, apontou que os brasileiros são os mais preocupados com questões de segurança nacional e na internet.
Os resultados mostraram que 85% dos brasileiros entrevistados estão muito preocupados com a possibilidade de outras pessoas terem acesso a suas informações de cartões de banco e 79% estão muito preocupados com o surgimento de uma possível epidemia no Brasil.
As preocupações com a segurança na internet aumentaram 13 pontos e foi a área de segurança que registrou o maior aumento desde a última edição do estudo, que ocorreu em março deste ano. Pela pesquisa, 60% dos brasileiros se disseram seriamente preocupados em relação à segurança de seus computadores, principalmente no que concerne a ameaças de vírus ou spam.
E os brasileiros estão tomando algumas medidas para se protegerem na internet, com 79% dos usuários de mídias sociais dizendo restringir as informações pessoais que publicam nos sites e que configuram suas contas e perfis de maneira a limitar o acesso a suas informações. Além disso, 67% dos usuários de computador mantêm seu software de antivírus atualizado.


A pesquisa foi feita com mais de 10 mil consumidores em 10 países, e verificou os níveis de preocupação das pessoas com relação a segurança nacional, financeira, pessoal e na internet.

quarta-feira, 29 de setembro de 2010

Pacotão de segurança: esclareça dúvidas sobre navegadores web


A coluna do G1 - Segurança para o PC preparou um pacotão especial respondendo dúvidas de leitores sobre navegadores web. Desativar o Java é o caminho? Com tantas brechas nos navegadores, ainda é seguro realizar transferências bancárias na web? Se o mecanismo de atualização automática causar problema, ele pode ser desativado? Confira!

Se você tem alguma dúvida sobre segurança da informação (antivírus, invasões, cibercrime, roubo de dados, etc), Clique no link e leia mais.


LEIA MAIS AQUI

sexta-feira, 27 de agosto de 2010

Motorola traz mais um Android ao Brasil


O MB502 chegou ao Brasil sem nos surpreender nem um pouco. A Motorola já tinha dito que daria início a uma maratona de lançamentos até o fim do ano. Por isso o aparelho, à venda no exterior, era esperado por aqui. Resta saber se o lançamento vai fazer sucesso, já que a marca deixou uma porção de fãs raivosos com sua política de atualização do Android.

quarta-feira, 11 de agosto de 2010

ZTE V7: Conectividade 3G, GPS e Wi-Fi na Palma da Sua Mão


O ZTE V7 é um pequeno gadget com tela touchscreen de 4.1” (resolução de 800 x 480 pixels) e teclado QWERTY criado especialmente para quem precisa acessar a Internet de qualquer lugar. Ele roda o sistema Maemo e tem conectividade 3G CDMA1X, EV-DO e HSDPA, além de Wi-Fi e Bluetooth.

O processador é um Marvell PXA310 de 806 MHz, e o ZTE V7 também tem GPS, microUSB, slot para cartões SD e uma webcam de 3.2 megapixels. A bateria de 1800mAh deve ter uma excelente duração.

A data de lançamento e o preço ainda não foram informados, mas ele não deve custar muito barato, não. Saiba mais na ChiniTech.

quinta-feira, 29 de julho de 2010

Speakerphone BlueAnt S4 Lê Mensagens e E-Mails em Voz Alta


O speakerphone BlueAnt S4 foi criado para quem precisa falar no telefone no carro, mas não quer levar uma multa e muito menos se arriscar no trânsito. Com ele você pode fazer chamadas do seu celular Bluetooth através de comandos de voz, e programar até 2.000 frases para ligar para números diferentes.

O S4 também pode ler mensagens de texto e e-mails em voz alta, usando o programa Vlingo SafeReader, que é compatível com o BlackBerry e com celulares Android. Ele faz streaming de áudio A2DP para você ouvir músicas, podcasts ou escutar as instruções do navegador GPS do seu celular. A bateria dura até 20 horas de uso e 700 horas em standby.

O preço sugerido é US$ 99 lá fora. Saiba mais na BlueAnt.