quarta-feira, 11 de maio de 2011

EM MANUTENÇÃO



sábado, 13 de novembro de 2010

NOVA AMEAÇA RONDA AS REDES CORPORATIVAS


O Trojan.Spy.YEK detecta arquivos e demais dados considerados críticos para as corporações.

I I

A empresa de segurança BitDefender alertou sobre os perigos de uma novo trojan, que pode ser usado como uma ferramenta de espionagem corporativa.

Segundo a companhia, o Trojan.Spy.YEK é capaz de detectar arquivos e demais dados considerados críticos para as corporações e enviá-las a crackers.

Alguns dos comandos relacionados a sua execução são: enviar arquivos coletados por meio de uma requisição GET e informações a respeito do sistema operacional e do computador, tirar screenshots, interceptar resultados de busca e listar os processos que são executados.

"A verdade é que ele analisa tudo o que ela está relacionado, por exemplo, a arquivos, e-mails (.eml, .dbx), catálogo de endereços (.Wab), banco de dados e documentos (. Doc,. Odt. Pdf, etc). Por isso, as suspeitas de que esteja voltado ao ambiente empresarial, com o intuito de obter dados exclusivos das empresas", disseram os pesquisadores da BitDefender, Doina Cosovan e Otaviano Minea.

"Este é um inimigo sério! Um malware de espionagem em uma rede local corporativa representa um grande perigo. Infelizmente, casos como esse estão se tornando cada vez mais frequentes", completaram.

De acordo com a empresa, o cavalo de Tróia pode ser executado em todas as versões do Windows, desde o Win 95 até a atual.

"Com um código .dll criptografado em sua composição, esse cavalo de Tróia está, geralmente, armazenado em windows\ system32\netconf32.dll e uma vez incorporado ao explorer.exe nada poderá impedi-lo de se conectar (quando necessário) com responsáveis pelo ataque", analisaram os pesquisadores.

"Este é um ótimo momento para testar um antivírus, se até agora você não tiver feito isso", finalizaram.
I
I

domingo, 31 de outubro de 2010

TESTE A SEGURANÇA DE SUA SENHA

(clica na imagem para testar sua senha)


Se você tem alguma preocupação quanto à segurança de suas senhas, eis aqui uma ferramenta de boa utilidade.

I

No site, você digita a senha no campo indicado e o sistema faz uma estimativa de quanto tempo ela levaria para ser descoberta, ou “crackeada” por alguém com más intenções.

I

I Esta ferramenta é bacana por sua eficácia, pois sua previsão é feita no instante que você digita, ou seja, em tempo real.

I


FONTE: Daniel do blog http://arcanjodan.blogspot.com/
I

terça-feira, 12 de outubro de 2010

STUXNET PODE MARCAR INÍCIO DA CIBERGUERRA, DIZEM ESPECIALISTAS


As atenções do mundo cibernético estão voltadas a um vírus que pode ser o sinal do começo de uma nova era: a era da guerra cibernética. Os ataques do Stuxnet a uma usina nuclear no Irã, a sistemas de indústrias fundamentais na China e a uma indústria alemã nas últimas semanas colocaram em alerta especialistas em segurança digital.

O Stuxnet é o primeiro vírus capaz de causar danos no meio físico, o que o torna uma ameaça diferente de tudo o que foi visto anteriormente. "A lógica de um vírus basicamente é gerar retorno financeiro. Normalmente ele se espalha rapidamente para capturar informações, senhas bancárias, atacar um site de comércio eletrônico. Não faz sentido pensar que esse vírus seguiu essa lógica", diz o CEO da Cipher, empresa brasileira especializada em segurança da informação, Alexandre Sieira.

i

Como age o Stuxnet.

i
O vírus tem como alvo principal sistemas de controle industriais, que são usados para monitorar e gerenciar usinas de energia elétrica, represas, sistemas de processamento de resíduos e outras operações fundamentais. A partir daí, o malware modifica seus códigos para permitir que os atacantes tomem o controle sem que os operadores percebam. Em outras palavras, essa ameaça foi criada para permitir que hackers manipulem equipamentos físicos, o que a torna extremamente perigosa. "Nós definitivamente nunca vimos algo assim antes. O fato de que ele pode controlar a forma como máquinas físicas trabalham é muito preocupante", disse em comunicado Liam O'Murchu, pesquisador da Symantec.

O que também chama a atenção no Stuxnet é que ele foi desenvolvido para atacar um sistema muito especifico de infraestrutura, infectando um software da Siemens que controla instalações industriais fundamentais. O worm se aproveita de quatro vulnerabilidades do Windows desconhecidas até então. "Isso é muito peculiar. Normalmente, quando se descobre uma falha de segurança, se larga o vírus de uma vez, não se espera até ter quatro", diz Sieira. (MATÉRIA COMPLETA AQUI)

I

FONTE: ISMAEL CARDOSO ( http://tecnologia.terra.com.br/noticias )

I

MICROSOFT FECHA 49 BRECHAS EM PACOTE DE SEGURANÇA RECORDE

No total, são 16 atualizações para Windows, Office e MS Server.

Entre as falhas corrigidas estão as que permitiram a disseminação do Stuxnet.

I

A Microsoft liberou nesta terça-feira (12) o maior pacote de atualizações de segurança já produzido pela empresa. Com 16 atualizações, a companhia corrige 49 problemas identificados em softwares como o sistema operacional Windows. Entre as falhas corrigidas estão as que permitiram a disseminação do vírus Stuxnet, que infectou instalações nucleares no Irã e na Índia.

Quatro dos 16 "patches" são considerados de alta prioridade, e devem ser instalados imediatamente por usuários de computadores com sistema operacional Windows. As atualizações de segurança corrigem falhas que permitiam que criminosos assumissem o controle da máquina pela internet.

A Microsoft também corrigiu problemas de menor gravidade no Windows, além de falhas de segurança no pacote Office para PCs e no software para servidores Microsoft Server.

Até esta terça-feira, o recorde de vulnerabilidades corrigidas em um mesmo pacote era de 34, em outubro de 2009. A marca havia sido repetida em outras duas ocasiões, em junho e agosto de 2010.

i

Fonte: http://g1.globo.com/tecnologia/noticia/2010/10/microsoft-fecha-49-brechas-em-pacote-de-seguranca-recorde.html

sexta-feira, 24 de setembro de 2010

A EVOLUÇÃO DO MS WINDOWS

HISTÓRIA DO LINUX

FALHA NA SEGURANÇA DO LINUX


Problemas fazem parte do Kernel, a parte central e mais importante do sistema operacional

i

Dois bugs descobertos recentemente no Linux permitem que programas ganhem permissões de administrador, mesmo sem autorização. As falhas, descobertas separadamente, afetam somente as versões de 64 bits e fazem parte do Kernel, a parte mais central e importante do sistema operacional.

i

Uma delas já havia sido encontrada e corrigida em 2007, mas em 2008 algum programador do Linux removeu a correção, tornando o sistemas operacional vulnerável de novo.

i

Programas que exploram uma das falhas já estão disponíveis na internet, e para ser afetado basta executar o programa, sem precisar saber a senha de administrador. Distribuições como Ubuntu e Red Hat já corrigiram o problema em seus sistemas, e recomendam fortemente que seus usuários façam a atualização.

I

A correção não funciona em computadores já atingidos, pois os ataques deixam uma "porta dos fundos" permanentemente aberta. Neste caso, a solução vai depender de cada sistema. Quem desconfiar que rodou um programa indevido no computador ou que algum usuário conseguiu poderes de administrador indevidamente pode tirar as dúvidas com um detector da empresa KSplice, disponível em ksplice.com/uptrack/cve-2010-3081

I

I

I

Fonte:http://tecnologia.terra.com.br/

quarta-feira, 14 de julho de 2010

Diário Hacker – Confissões de Hackers Adolescentes

Mais do que apenas uma série de histórias sobre os aspectos técnicos de inúmeras proezas, o livro tenta analisar o motivo pelo qual esses adolescentes têm se envolvido em ações hackers. Os leitores descobrirão como os hackers pensam e agem, e também os aspectos internos e externos que os guiaram – e ainda os guiam – para o submundo hacker, e, uma vez nesse submundo, o que encontraram.
i
Nome do Autor: Dan Verton
Gênero: H4CKER
Ano de Lançamento: 2010
Tamanho: 85.4 Mb
Formato: Rar
Idioma: Português

terça-feira, 1 de junho de 2010

ARTISTA FAZ AUTO-RETRATO COM CABOS DE DADOS USADOS

Kasey McMahon transformou lixo eletrônico em escultura, a obra em tamanho real ganhou nome de 'Connected'.

-

A artista americana Kasey McMahon transformou uma série de cabos de dados usados em escultura. A peça chamada "Connected" ("Conectada") é apresentada como auto-retrato da artista multimídia. Kasey, que mora em Los Angeles, faz obras que mesclam assuntos da natureza com tecnologia.


-
Fonte:

http://g1.globo.com/tecnologia/noticia/2010/04/artista-americana-faz-autorretrato-com-cabos-de-dados-usados.html

-

COMO EVITAR QUE SEU MICRO VIRE UM ZUMBI

A maneira mais provável de um computador ser infectado é clicando em link malicioso, aponta guia.

A empresa de segurança Fortinet publicou nesta segunda-feira (31/05) o guia de sobrevivência "Não se torne um zumbi". O objetivo é ajudar os internautas a evitar que seu micro torne-se parte uma botnet - uma rede de micros controlados remotamente, ou micros "zumbis".

Segundo o guia, "O caminho mais provável para um computador ser infectado é clicando em um link malicioso. Para dar um exemplo de como os links podem vir de qualquer lugar, olhe a botnet Koobface, que continua a infectar usuários do Facebook. Esse vírus se espalhou por meio de links de vídeos postados por amigos no Facebook".

Além disso, mensagens curtas e enigmáticas perguntando se os usuários assistiram a um vídeo – ou perguntando "é você neste vídeo? – links reduzidos ou links escondendo o verdadeiro destino da URL também têm atormentado outros sites, como o Twitter .

Mesmo depois de clicar no link malicioso você pode desconhecer que seu computador está infectado ou comprometido. Muitas vezes, são seus amigos que ele tentará infectar e eles poderão informá-lo. O vírus pode tentar enviar a mesma mensagem aos seus outros contatos, direcionando para o mesmo vídeo. Assim é possível perceber que a mensagem é suspeita.

O guia da Fortinet explica: "Em qualquer um destes casos, um amigo esperto perguntará: "Por que você enviou este video para mim?". Se você sabe que não enviou esse conteúdo para um amigo, pode apostar que o computador está infectado e sua conta comprometida."

I

Fonte:

http://idgnow.uol.com.br/seguranca/2010/05/31/como-evitar-que-seu-micro-vire-um-zumbi/

i

sábado, 8 de maio de 2010

PRTG NETWORK MONITOR (MONITORAMENTO DE REDE)


I

PRTG Network Monitor é um programa avançado que permite fazer um acompanhamento de toda sua rede.

I

PRTG Network Monitor - a solução para um controle eficaz de sites e redes rodando em Windows. O produto permite que você possa facilmente detectar falhas nas redes e web sites, monitorar os recursos de rede, imediatamente identificar erros do sistema, minimizando o tempo de inatividade. Interface amigável ajuda você a configurar os dispositivos de rede.

I

Tamanho: 46,4 MB
Formato: exe
Interface Gráfica: 10
DOWNLOAD (FREEWARE)

SPICEWORKS ( GERENCIAMENTO DE REDES)

I
Gerencie sua rede de maneira fácil e prática, organizando-se e ficando informado sobre tudo que ocorre nela! Esse sistema totalmente gratuito faz um levantamento completo dos seus equipamentos em rede.
I

Tamanho: 24,2 MB
Formato: exe
Interface Gráfica: 10
DOWNLOAD (FREEWARE)

sexta-feira, 7 de maio de 2010

REDES DE COMPUTADORES AULA I ( PARTE 4 )

REDES DE COMPUTADORES AULA I ( PARTE 3 )

REDES DE COMPUTADORES AULA I ( PARTE 2 )


REDES DE COMPUTADORES AULA I ( PARTE 1 )

OPHCRACK LIVECD ( LINUX )


I

O Ophcrak é uma excelente ferramenta, que realizar descoberta de senhas com ataque por criptoanálise Time-Memory Trade-Off, utilizando tabelas Rainbow. Você pode realizar o download Ophcrak em LiveCD, que é uma boa alternativa, pois já vem com tabelas para senhas alfanúmericas com até 14 caracteres e com probapilidade de sucesso de 99%.

I

Você também pode fazer o download da ferramenta para rodar em Windows, Linux ou Mac OS X e depois baixar as tabelas. Apenas duas tabelas (LM HASH) de tamanhos diferentes estão disponíveis gratuitamente sobe a licença GPL, as demais são pagas, incluindo a tabela (NT HASH) necessária para o Windows Vista, mas calma, depois falarei especificamente do Windows Vista.

Se você precisa descobrir as senhas do Windows NT, 2000,XP ou 2003 server.
I

Tamanho: 445 MB

Formato: iso
Facilidade de Uso: 10
Número de Mídias: 1 CD

DOWNLOAD

segunda-feira, 3 de maio de 2010

CONHEÇA OS DIFERENTES TIPOS DE VULNERABILIDADES E ATAQUES DE HACKERS


Por: ALTIERES ROHR
i

Segurança da informação pode ser um assunto complicado. São muitos termos diferentes. Para elucidar um pouco como ataques e vulnerabilidades funcionam, a coluna Segurança para o PC preparou um “dicionário” em uma linguagem simples para que você possa entender o funcionamento de algumas brechas e saber como hackers ganham acesso não autorizado a diversos sistemas. Confira.

i

BUFFER OVERFLOW

i

Acontece quando o programa tenta colocar mais dados do que cabe na memória que ele alocou.

É quando “dado vira código”. Programas de computador processam dados a todo o momento. Por exemplo, um programa de mensagem instantânea processa dados quando recebe uma mensagem. Um processador de texto processa dados quando você digita ou quando insere uma imagem. Um reprodutor de mídia processa dados quando você abre um arquivo MP3 e assim por diante.

i

CLICKJACKING

i
Uma página maliciosa pode fazer o navegador carregar páginas legítimas de modo invisível. Botões nessa página maliciosa na verdade escondem botões na página verdadeira. Se o usuário clicar no botão, na verdade o botão na página carregada “por baixo” é que será clicado. Com isso, é possível, por exemplo, que alguém envie mensagens no Twitter ou envie links no Facebook ou no Orkut como se fosse você.

O ataque é possível porque o usuário faz login nesses sites e geralmente fica logado enquanto navega por outras páginas. (continuar lendo outros tiposde ataques)

I

Matéria retirada do portal G1


segunda-feira, 26 de abril de 2010

O QUE É UM PROXY?

I

Em Redes de Computadores, Proxy é um servidor que atende a requisições repassando os dados a outros servidores. O termo proxy, a propósito, vem do inglês e pode ser traduzido como “procurador”. O usuário conecta-se a um servidor Proxy, requisitando algum serviço, como um arquivo, conexão, web site, ou outro recurso disponível em outro servidor.

I

Um servidor Proxy pode, opcionalmente, alterar a requisição do cliente ou a resposta do servidor e, algumas vezes, pode disponibilizar este recurso sem nem mesmo se conectar ao servidor especificado. Pode também atuar como um servidor que armazena dados em forma de cache em redes de computadores. São instalados em máquinas com ligações tipicamente superiores às dos clientes e com poder de armazenamento elevado.

I

Esses servidores têm uma série de usos, como filtrar conteúdo, providenciar anonimato, entre outros.

I

Um HTTP caching Proxy, por exemplo, permite que o cliente requisite um documento na World Wide Web e o Proxy procura pelo documento em seu cache. Se encontrado, o documento é retornado imediatamente. Caso contrário, o Proxy busca o documento no servidor remoto, entrega-o ao cliente e salva uma cópia no seu cache. Isso permite uma diminuição na latência, já que o servidor Proxy, e não o servidor original, é acessado, proporcionando ainda uma redução do uso de banda.

I

Fonte: http://pt.wikipedia.org/wiki/Proxy