<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; malware</title>
	<atom:link href="http://www.seginfo.com.br/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Aumento de phishing e malwares com a &#8220;tax season&#8221; no Estados Unidos</title>
		<link>http://www.seginfo.com.br/aumento-de-phishing-e-malwares-com-a-tax-season-no-estados-unidos/</link>
		<comments>http://www.seginfo.com.br/aumento-de-phishing-e-malwares-com-a-tax-season-no-estados-unidos/#comments</comments>
		<pubDate>Thu, 17 Mar 2011 22:25:33 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[irs]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4895</guid>
		<description><![CDATA[A declaração do imposto de renda americano começa em janeiro e termina dia 15 de abril. Em especial, nessa época, são criados milhares de novos ataques de phishing e malwares específicos para iludir o usuário. As &#8220;campanhas&#8221; dos usuários maliciosos incluem: informações sobre uma restituição de imposto advertências sobre a renda declarada ofertas de ajuda [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-medium wp-image-4896" title="irs internal revenue service" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/irs_fraud-232x300.jpg" alt="" width="232" height="300" /></p>
<p>A declaração do imposto de renda americano começa em janeiro e termina dia 15 de abril. Em especial, nessa época, são criados milhares de novos ataques de phishing e malwares específicos para iludir o usuário.</p>
<p>As &#8220;campanhas&#8221; dos usuários maliciosos incluem:</p>
<ul>
<li>informações sobre uma restituição de imposto</li>
<li>advertências sobre a renda declarada</li>
<li>ofertas de ajuda na restituição</li>
<li>sites falsos do software de declaração</li>
</ul>
<p>Essas mensagens &#8211; que podem parecer ser do governo americano, geralmente pedem que o usuário envie informações pessoais via e-mail ou clique em um link para um site que pede essas informações ou contém código malicioso.</p>
<p>O <a rel="external nofollow" href="http://www.us-cert.gov" target="_blank">US-CERT</a> e o SegInfo incentivam os usuários e administradores a tomar providências para se proteger desses tipos de ataques, como não clicar em links em e-mails e manter sempre atualizado seu software antivírus.</p>
<p>Via: <a rel="external nofollow" href="http://www.us-cert.gov/current/index.html#us_tax_season_phishing_scams1" target="_blank">US Tax Season Phishing Scams and Malware Campaigns</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/novo-perfil-de-usuario-do-facebook-e-seu-impacto-na-privacidade/">Novo perfil de usuário do Facebook e seu impacto na privacidade</a></p><p><a href="http://www.seginfo.com.br/artigo-na-computerworld-sobre-hardening/">Artigo na Computerworld sobre Hardening</a></p><p><a href="http://www.seginfo.com.br/lancado-snort-2-9-2/">Lançado Snort 2.9.2</a></p><p><a href="http://www.seginfo.com.br/zero-day-initiative-da-prazo-limite-para-divulgacao-de-patches/">Zero Day Initiative dá prazo limite para divulgação de patches</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/aumento-de-phishing-e-malwares-com-a-tax-season-no-estados-unidos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pervasive Memory Scraping &#8211; nova técnica de malware</title>
		<link>http://www.seginfo.com.br/pervasive-memory-scraping-nova-tecnica-de-malware/</link>
		<comments>http://www.seginfo.com.br/pervasive-memory-scraping-nova-tecnica-de-malware/#comments</comments>
		<pubDate>Fri, 25 Feb 2011 11:00:34 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[scraping]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4560</guid>
		<description><![CDATA[Alguns institutos de pesquisa, incluindo o SANS Institute, estão relatando casos de uma nova técnica de malware chamada &#8220;pervasive memory scraping&#8221; (algo como &#8220;raspagem difusa de memória&#8221;). De uma forma geral, a técnica funciona da seguinte forma: quando uma aplicação abre um determinado arquivo, ele é alocado na memória, mas quando ele é fechado, essa [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="HandScrapers" src="http://upload.wikimedia.org/wikipedia/commons/thumb/8/8c/HandScrapers.jpg/150px-HandScrapers.jpg" alt="" width="150" height="81" />Alguns institutos de pesquisa, incluindo o SANS Institute, estão relatando casos de uma nova técnica de malware chamada &#8220;<em>pervasive memory scraping</em>&#8221; (algo como &#8220;raspagem difusa de memória&#8221;). De uma forma geral, a técnica funciona da seguinte forma: quando uma aplicação abre um determinado arquivo, ele é alocado na memória, mas quando ele é fechado, essa memória não é apagada, sendo apenas marcada como disponível. Um malware poderia monitorar essa liberação de memória e ler o trecho antes que ele seja alocado para outra aplicação do sistema. Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/malware_news.php?id=1641" target="_blank">Malware-driven pervasive memory scraping</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/artigo-detalhado-sobre-as-tecnicas-utilizadas-na-invasao-da-rsa-via-qualys-e-bsdaemon/">Artigo detalhado sobre as técnicas utilizadas na invasão da RSA (via @qualys e @bsdaemon) </a></p><p><a href="http://www.seginfo.com.br/vulnerabilidades-da-semana-de-29-de-novembro-segundo-o-us-cert/">Vulnerabilidades da semana de 29 de novembro, segundo o US-CERT</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-symantec-workspace-streaming-e-appstream/">Vulnerabilidade no Symantec WorkSpace Streaming e Appstream</a></p><p><a href="http://www.seginfo.com.br/maioria-dos-aparelhos-com-android-continua-vulneravel/">Maioria dos aparelhos com Android continua vulnerável</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pervasive-memory-scraping-nova-tecnica-de-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spyware compromete mais de 150 mil celulares Symbian</title>
		<link>http://www.seginfo.com.br/spyware-compromete-mais-de-150-mil-celulares-symbian/</link>
		<comments>http://www.seginfo.com.br/spyware-compromete-mais-de-150-mil-celulares-symbian/#comments</comments>
		<pubDate>Thu, 24 Feb 2011 13:30:56 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[celular]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[smartphone]]></category>
		<category><![CDATA[symbian]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4538</guid>
		<description><![CDATA[Segundo a NetQin Mobile, uma nova variante do spyware Spu.Felxispy para dispositivos Symbian está causando vazamento de dados privados em mais de 150.000 dispositivos na China. Quando instalado, o malware ativa a funcionalidade de Chamada em Conferência sem o conhecimento do usuário. Quando usuários fazem chamadas telefônicas, o spyware automaticamente se adiciona na conversa para [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-821" title="BlackBerry Storm Smartphone" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3547134847_073f458b22-150x150.jpg" alt="" width="150" height="150" />Segundo a NetQin Mobile, uma nova variante do spyware <em>Spu.Felxispy</em> para dispositivos Symbian está causando vazamento de dados privados em mais de 150.000 dispositivos na China. Quando instalado, o malware ativa a funcionalidade de Chamada em Conferência sem o conhecimento do usuário. Quando usuários fazem chamadas telefônicas, o spyware automaticamente se adiciona na conversa para monitorar a ligação. Além disso o malware teria outras funcionalidades, como ativar o microfone para monitorar os sons ao redor do usuário do celular, também sem o consentimento do usuário, assim como sincronizar mensagens enviadas e recebidas no telefone monitorado. Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/malware_news.php?id=1640" target="_blank">Spyware compromises 150,000+ Symbian devices</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/atualizacao-microsoft-sysinternals/">Atualização: Microsoft Sysinternals</a></p><p><a href="http://www.seginfo.com.br/bug-zero-day-do-windows-e-pior-do-que-se-imaginava-dizem-especialistas/">Bug zero-day do Windows é pior do que se imaginava, dizem especialistas</a></p><p><a href="http://www.seginfo.com.br/rootkit-tdl4-passa-a-usar-0-day-utilizado-pelo-stuxnet/">Rootkit TDL4 passa a usar 0-day utilizado pelo Stuxnet</a></p><p><a href="http://www.seginfo.com.br/mais-uma-razao-para-proteger-sua-rede-sem-fio/">Mais uma razão para proteger sua rede sem-fio</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/spyware-compromete-mais-de-150-mil-celulares-symbian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Projeto Honeynet lança o Cuckoo, uma ferramenta de análise de binários</title>
		<link>http://www.seginfo.com.br/projeto-honeynet-lanca-o-cuckoo-uma-ferramenta-de-analise-de-binarios/</link>
		<comments>http://www.seginfo.com.br/projeto-honeynet-lanca-o-cuckoo-uma-ferramenta-de-analise-de-binarios/#comments</comments>
		<pubDate>Thu, 24 Feb 2011 13:11:34 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[análise]]></category>
		<category><![CDATA[cuckoo]]></category>
		<category><![CDATA[honeynet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4536</guid>
		<description><![CDATA[O Projeto Honeynet lançou uma nova ferramenta destinada a análise de binários Windows chamada Cuckoo. Ela funciona como uma sandbox, com o objetivo de automatizar a análise de malware. As funcionalidades atuais são: Baixar arquivos de URLs remotas e analisá-los Traçar chamadas de API relevantes para análise de comportamento Monitoramento recursivo de processos filhos Gravar [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Cuckoo" src="http://www.cuckoobox.org/images/cuckoo.png" alt="" width="150" height="43" />O <a rel="external nofollow" href="http://www.honeynet.org/" target="_blank">Projeto Honeynet</a> lançou uma nova ferramenta destinada a análise de binários Windows chamada Cuckoo. Ela funciona como uma sandbox, com o objetivo de automatizar a análise de malware.</p>
<p>As funcionalidades atuais são:</p>
<ul>
<li>Baixar arquivos de URLs remotas e analisá-los</li>
<li>Traçar chamadas de <acronym title="Application Programming Interface">API</acronym> relevantes para análise de comportamento</li>
<li>Monitoramento recursivo de processos filhos</li>
<li>Gravar tráfego de rede gerado</li>
<li>Rodar análises paralelas em múltiplas máquinas</li>
<li>Suporte a pacotes de análise personalizada baseada em scripts AutoIt3</li>
<li>Interceptação de arquivos transferidos e excluídos</li>
<li>Capturas de tela durante a execução</li>
</ul>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.cuckoobox.org/" target="_blank">Cuckoo &#8211; Automated Malware Analysis</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/extensoes-de-firefox-relacionadas-a-seguranca/">Extensões do Firefox relacionadas à segurança</a></p><p><a href="http://www.seginfo.com.br/top-10-owasp-para-problemas-de-seguranca-em-aplicacoes-net-e-como-resolve-los/">Top 10 OWASP para problemas de segurança em aplicações .NET (e como resolvê-los)</a></p><p><a href="http://www.seginfo.com.br/crackers-usam-redes-sociais-para-controlar-trojans-bancarios/">Crackers usam redes sociais para controlar trojans bancários</a></p><p><a href="http://www.seginfo.com.br/lista-de-10-sandboxes-para-analise-de-malware/">Lista de 10 Sandboxes para análise de malware</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/projeto-honeynet-lanca-o-cuckoo-uma-ferramenta-de-analise-de-binarios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan ZeuS ataca autenticação bancária em 2 passos para celulares</title>
		<link>http://www.seginfo.com.br/trojan-zeus-ataca-autenticacao-bancaria-em-2-passos-para-celulares/</link>
		<comments>http://www.seginfo.com.br/trojan-zeus-ataca-autenticacao-bancaria-em-2-passos-para-celulares/#comments</comments>
		<pubDate>Wed, 23 Feb 2011 10:30:07 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[blackberry]]></category>
		<category><![CDATA[celular]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[smartphone]]></category>
		<category><![CDATA[symbian]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4523</guid>
		<description><![CDATA[Trojan ZeuS ataca autenticação bancária em 2 passos para celulares Uma variante do trojan bancário ZeuS está atacando usuários de celulares que utilizam uma autenticação em 2 passos no banco polonês ING Bank Slaski. Os ataques são direcionados a roubar os chamados mTANs, abreviação de mobile transaction authentication numbers, números de autenticação de uso único [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-821" title="BlackBerry Storm Smartphone" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3547134847_073f458b22-150x150.jpg" alt="" width="150" height="150" />Trojan ZeuS ataca autenticação bancária em 2 passos para celulares</p>
<p>Uma variante do trojan bancário ZeuS está atacando usuários de celulares que utilizam uma autenticação em 2 passos no banco polonês ING Bank Slaski. Os ataques são direcionados a roubar os chamados mTANs, abreviação de <em>mobile transaction authentication numbers</em>, números de autenticação de uso único enviados por SMS.</p>
<p>O ataque funciona da seguinte maneira: o ZeuS Mitmo injeta um campo fraudulento em páginas que pede para os usuários entrarem COM seu número de celular e tipo de aparelho. Os criminosos por trás da operação enviam ao usuário uma mensagem SMS contendo o link para um malware customizado para celulares Symbian ou Blackberry; então o malware instalado no celular envia automaticamente todos os mTANs enviados ao aparelho para os operadores do trojan.</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.theregister.co.uk/2011/02/22/zeus_2_factor_authentication_attack/" target="_blank">ZeuS trojan attacks bank&#8217;s 2-factor authentication • The Register</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/dispositivos-moveis-cada-vez-mais-na-mira-dos-malwares-e-outras-ameacas/">Dispositivos móveis cada vez mais na mira dos malwares e outras ameaças</a></p><p><a href="http://www.seginfo.com.br/incentivos-e-desafios-para-o-compartilhamento-de-informacoes-relacionadas-a-ciberseguranca/">Incentivos e desafios para o compartilhamento de informações relacionadas à cibersegurança</a></p><p><a href="http://www.seginfo.com.br/urnas-com-identificacao-biometrica-falham-em-7-dos-eleitores/">Urnas com identificação biométrica falham em 7% dos eleitores</a></p><p><a href="http://www.seginfo.com.br/keepass-2-11/">KeePass 2.11</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/trojan-zeus-ataca-autenticacao-bancaria-em-2-passos-para-celulares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Usuários maliciosos usam múltiplos vetores de ataques para invadir celulares</title>
		<link>http://www.seginfo.com.br/usuarios-maliciosos-usam-multiplos-vetores-de-ataques-para-invadir-celulares/</link>
		<comments>http://www.seginfo.com.br/usuarios-maliciosos-usam-multiplos-vetores-de-ataques-para-invadir-celulares/#comments</comments>
		<pubDate>Mon, 14 Feb 2011 10:00:57 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[smartphone]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4374</guid>
		<description><![CDATA[Um relatório da AdaptiveMobile mostra que a segurança de dispositivos móveis está se tornando mais difícil com o surgimento das &#8220;vulnerabilidades compostas&#8221;, que utilizam múltiplos vetores de ataque para comprometer a segurança de celulares e tablets. Uma das técnicas utilizadas pelos atacantes é a monitoração do acesso de usuários a sites de bancos e a [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-821" title="BlackBerry Storm Smartphone" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3547134847_073f458b22-150x150.jpg" alt="" width="150" height="150" />Um relatório da AdaptiveMobile mostra que a segurança de dispositivos móveis está se tornando mais difícil com o surgimento das &#8220;vulnerabilidades compostas&#8221;, que utilizam múltiplos vetores de ataque para comprometer a segurança de celulares e tablets. Uma das técnicas utilizadas pelos atacantes é a monitoração do acesso de usuários a sites de bancos e a captura dos dados de login e senha através de uma combinação de todas, utilizando malwares de PC desenhados para gravar ou encaminhar dados a celulares.</p>
<p>Uma das versões deste malware é o Zeus Mitmo, que combina o malware Zeus de PC com um malware destinado a telefones celulares, instalado através de uma mensagem SMS falsa, supostamente do banco. Também existem versões do ataque onde o usuário recebe um SMS pedindo uma resposta, o que valida o oponente como vulnerável. Veja mais detalhes no relatório <a rel="external nofollow" href="http://www.adaptivemobile.com/press-centre/press-releases/new-report-from-adaptivemobile-identifies-compound-threats-as-biggest-mobil" target="_blank">Global Security Insights in Mobile</a> (<a rel="external nofollow" href="http://www.infosecurity-us.com/view/15888/hackers-using-multiple-attack-vectors-to-breach-mobile-phones/" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/web-security-information-forum-evento-de-seguranca-da-informacao-em-maceio/">Web Security Information Forum - evento de Segurança da Informação em Maceió</a></p><p><a href="http://www.seginfo.com.br/falhas-nos-sistemas-scada-sao-exploradas-para-abrir-portas-de-prisao/">Falhas nos sistemas SCADA são exploradas para abrir portas de prisão</a></p><p><a href="http://www.seginfo.com.br/agnitio-ferramenta-de-documentacao-de-codigo-com-enfase-em-seguranca/">Agnitio: ferramenta de documentação de código com ênfase em segurança</a></p><p><a href="http://www.seginfo.com.br/aniversario-de-1-ano-do-blog-seginfo/">Aniversário de 1 ano do blog SegInfo!</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/usuarios-maliciosos-usam-multiplos-vetores-de-ataques-para-invadir-celulares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IObit Malware Fighter 1.0 Beta, uma ferramenta para remover malwares</title>
		<link>http://www.seginfo.com.br/iobit-malware-fighter-1-0-beta-uma-ferramenta-para-remover-malwares/</link>
		<comments>http://www.seginfo.com.br/iobit-malware-fighter-1-0-beta-uma-ferramenta-para-remover-malwares/#comments</comments>
		<pubDate>Tue, 01 Feb 2011 11:25:47 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[iobit]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4193</guid>
		<description><![CDATA[A equipe do IOBit lançou a versão 1.0 Beta do IObit Malware Fighter, uma ferramenta para detectar, remover e bloquear aplicações não desejadas. Dentre as funcionalidades, verificação de inicialização do sistema, processos, rede, arquivos, cookies, navegador, dispositivos USB, ações maliciosas. Veja mais detalhes em IObit Malware Fighter 1.0 Beta &#8211; IObit.Com Forums (via).Posts RelacionadosNear Field [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="IObit Malware Fighter" src="http://www.softpedia.com/screenshots/IObit-Malware-Fighter_4.png" alt="" width="150" height="100" />A equipe do IOBit lançou a versão 1.0 Beta do IObit Malware Fighter, uma ferramenta para detectar, remover e bloquear aplicações não desejadas. Dentre as funcionalidades, verificação de inicialização do sistema, processos, rede, arquivos, cookies, navegador, dispositivos <acronym title="Universal Serial Bus">USB</acronym>, ações maliciosas. Veja mais detalhes em <a rel="external nofollow" href="http://forums.iobit.com/showthread.php?t=8927" target="_blank">IObit Malware Fighter 1.0 Beta &#8211; IObit.Com Forums</a> (<a rel="external nofollow" href="http://www.pentestit.com/2011/01/30/iobit-malware-fighter-anti-malware-tool/" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/cibercriminosos-roubaram-34-bilhoes-de-dolares-de-compras-online-em-2011/">Cibercriminosos roubaram 3,4 bilhões de dólares de compras online em 2011</a></p><p><a href="http://www.seginfo.com.br/lancado-php-5-3-6-com-correcoes-de-seguranca/">Lançado PHP 5.3.6 com correções de segurança</a></p><p><a href="http://www.seginfo.com.br/divulgado-local-e-datas-do-v-seginfo-workshop-de-seguranca-da-informacao/">Divulgado local e datas do VI SegInfo - Workshop de Segurança da Informação</a></p><p><a href="http://www.seginfo.com.br/funcionarios-muitas-vezes-sacrificam-a-seguranca-dos-dados-por-conveniencia-diz-estudo/">Funcionários muitas vezes sacrificam a segurança dos dados por conveniência, diz estudo</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/iobit-malware-fighter-1-0-beta-uma-ferramenta-para-remover-malwares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>50 milhões de vírus e crescendo</title>
		<link>http://www.seginfo.com.br/50-milhoes-de-virus-e-crescendo/</link>
		<comments>http://www.seginfo.com.br/50-milhoes-de-virus-e-crescendo/#comments</comments>
		<pubDate>Fri, 28 Jan 2011 09:50:30 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[estatística]]></category>
		<category><![CDATA[estudo]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4160</guid>
		<description><![CDATA[Ontem (27/01) às 3h06 da manhã (Horário de Brasília) foi contabilizado o cinquenta milionésimo vírus (50.000.000º) no banco de dados da AV-Test. O malware em questão, não surpreendentemente, é um arquivo PDF que explora uma falha de segurança no Adobe Reader afetando sistemas Windows. A evolução dos vírus está exponencial: até 2006, haviam menos de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-540" title="Bar Graph" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/2974942783_ecc8a050b7-150x150.jpg" alt="" width="150" height="150" />Ontem (27/01) às 3h06 da manhã (Horário de Brasília) foi contabilizado o cinquenta milionésimo vírus (50.000.000º) no banco de dados da AV-Test. O malware em questão, não surpreendentemente, é um arquivo <acronym title="Portable Document Format">PDF</acronym> que explora uma falha de segurança no Adobe Reader afetando sistemas Windows.</p>
<p>A evolução dos vírus está exponencial: até 2006, haviam menos de 1 milhão de vírus descobertos por ano; a partir daí, os números foram aproximadamente 6, 8, 12 e 20 milhões para os anos de 2007, 2008, 2009 e 2010. Veja mais detalhes em <a rel="external nofollow" href="http://www.h-online.com/security/news/item/50-million-viruses-and-rising-1178664.html" target="_blank">50 million viruses and rising &#8211; The H Security:: News and Features</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/funcionamento-de-exploit-css-xss-para-mozilla-firefox/">Entenda e evite o funcionamento de exploit CSS XSS para Mozilla Firefox</a></p><p><a href="http://www.seginfo.com.br/cios-usam-cada-vez-mais-o-armazenamento-em-nuvem-publica/">CIOs usam cada vez mais o armazenamento em nuvem pública</a></p><p><a href="http://www.seginfo.com.br/microsoft-lanca-atualizacoes-para-multiplas-vulnerabilidades-22-no-total/">Microsoft lança atualizações para múltiplas vulnerabilidades - 22 no total</a></p><p><a href="http://www.seginfo.com.br/93-dos-usuarios-do-java-continuam-vulneraveis-apos-1-semana-do-lancamento-da-correcao/">93% dos usuários do Java continuam vulneráveis após 1 semana do lançamento da correção</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/50-milhoes-de-virus-e-crescendo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware Carberp se atualiza automaticamente, e agora foca também em dados bancários russos</title>
		<link>http://www.seginfo.com.br/malware-carberp-se-atualiza-automaticamente-dados-bancarios-russos/</link>
		<comments>http://www.seginfo.com.br/malware-carberp-se-atualiza-automaticamente-dados-bancarios-russos/#comments</comments>
		<pubDate>Tue, 25 Jan 2011 19:00:45 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[carberp]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4106</guid>
		<description><![CDATA[O malware Carberp, focado em roubo de dados bancários e dito maior concorrente do Zeus, está adicionando características para continuar escondido nos PCs das vítimas. Ele foi descoberto em outubro do ano passado por algumas companhias de segurança e tem habilidade de roubar dados, se disfarçar de arquivos legítimos do Windows e remover softwares antivírus. [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2198" title="Artigo &quot;Os Antivírus Funcionam?&quot;" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/CEH-150x150.jpg" alt="" width="150" height="150" />O malware Carberp, focado em roubo de dados bancários e dito maior concorrente do Zeus, está adicionando características para continuar escondido nos PCs das vítimas. Ele foi descoberto em outubro do ano passado por algumas companhias de segurança e tem habilidade de roubar dados, se disfarçar de arquivos legítimos do Windows e remover softwares antivírus. O Carberp se comunica com um servidor de comando-e-controle (C&amp;C) utilizando tráfego <acronym title="HyperText Transfer Protocol">HTTP</acronym> encriptado com RC4, sempre com a mesma chave, o que tornava-o simples de bloquear usando anti-malwares baseados em tráfego de rede, que funcionam com base num sistema de assinaturas. Agora, ele está usando chaves aleatórias ao fazer <em>requests</em> <acronym title="HyperText Transfer Protocol">HTTP</acronym>, o que basicamente impossibilita o funcionamento desse tipo de sistema. O Carberp também aumentou seu foco: suas versões anteriores eram focadas em roubar dados de usuários de bancos americanos e holandeses; agora ele também consegue capturar dados bancários russos. Veja mais detalhes em <a rel="external nofollow" href="http://www.computerworld.com/s/article/9206025/Carberp_banking_malware_upgrades_itself" target="_blank">Carberp banking malware upgrades itself &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/atualizacao-nessusdb-v1-4-2/">Atualização: NessusDB v1.4.2</a></p><p><a href="http://www.seginfo.com.br/backtrack-4-r2-novo-release-%e2%80%9cnemesis%e2%80%9d/">BackTrack 4 R2 - Novo release “Nemesis”</a></p><p><a href="http://www.seginfo.com.br/correspondente-da-bbc-mostra-como-e-facil-criar-programas-maliciosos-para-celular/">Correspondente da BBC mostra como é fácil criar programas maliciosos para celular</a></p><p><a href="http://www.seginfo.com.br/forense-facebook-investigacao-e-busca-por-evidencias-em-varias-plataformas-ou-dispositivos/">Forense Facebook - investigação e busca por evidências em várias plataformas ou dispositivos</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/malware-carberp-se-atualiza-automaticamente-dados-bancarios-russos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Israel e Estados Unidos estariam diretamente envolvidos com o ataque do Stuxnet no Irã, afirma NYT</title>
		<link>http://www.seginfo.com.br/israel-e-estados-unidos-estariam-diretamente-envolvidos-com-o-ataque-do-stuxnet-no-ira-afirma-nyt/</link>
		<comments>http://www.seginfo.com.br/israel-e-estados-unidos-estariam-diretamente-envolvidos-com-o-ataque-do-stuxnet-no-ira-afirma-nyt/#comments</comments>
		<pubDate>Tue, 18 Jan 2011 17:13:26 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[estados unidos]]></category>
		<category><![CDATA[irã]]></category>
		<category><![CDATA[israel]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[stuxnet]]></category>
		<category><![CDATA[worm]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4034</guid>
		<description><![CDATA[O New York Times publicou matéria neste fim de semana apontando Israel e os Estados Unidos como participantes diretos do ataque do worm Stuxnet às centrífugas nucleares iranianas. Segundo o jornal, os dois países teriam participado no desenvolvimento do malware, que teria sido testado por dois anos no complexo de Dimona, no deserto de Negev, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />O New York Times publicou matéria neste fim de semana apontando Israel e os Estados Unidos como participantes diretos do ataque do worm Stuxnet às centrífugas nucleares iranianas. Segundo o jornal, os dois países teriam participado no desenvolvimento do malware, que teria sido testado por dois anos no complexo de Dimona, no deserto de Negev, em Israel. A matéria cita especialistas das áreas militar e de inteligência com conhecimento de Dimona que afirmam que Israel tem centrífugas praticamente idênticas às do Irã, de forma que ela foi desenvolvida sobre medida. As fontes do jornal afirmam que o worm fez as centrífugas girarem sem controle e que um quinto delas teriam sido destruída. Representantes do governo dos dois países se recusaram a comentar o assunto. Veja mais detalhes em <a rel="external nofollow" href="http://www1.folha.uol.com.br/tec/861705-israel-testou-virus-ligado-a-problema-em-centrifugas-do-ira-diz-jornal.shtml" target="_blank">Folha.com &#8211; Tec &#8211; Israel testou vírus ligado a problema em centrífugas do Irã, diz jornal</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/phpmyadmin-redireciona-vulnerabilidade-de-insercao-de-script/">phpMyAdmin redireciona vulnerabilidade de inserção de script</a></p><p><a href="http://www.seginfo.com.br/exploit-autofill-no-safari-veja-a-prova-de-conceito/">Exploit AutoFill no Safari? Veja a prova de conceito. </a></p><p><a href="http://www.seginfo.com.br/isaca-e-ec-council-assinam-acordo-para-avanco-na-profissao-de-seguranca-da-informacao/">ISACA e EC-Council assinam acordo para avanço na profissão de Segurança da Informação</a></p><p><a href="http://www.seginfo.com.br/lancado-networkminer-1-0-ferramenta-para-analise-forense-em-rede/">Lançado NetworkMiner 1.0, ferramenta para análise forense em rede</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/israel-e-estados-unidos-estariam-diretamente-envolvidos-com-o-ataque-do-stuxnet-no-ira-afirma-nyt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

