<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; rootkit</title>
	<atom:link href="http://www.seginfo.com.br/tag/rootkit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Rootkit TDL4 passa a usar 0-day utilizado pelo Stuxnet</title>
		<link>http://www.seginfo.com.br/rootkit-tdl4-passa-a-usar-0-day-utilizado-pelo-stuxnet/</link>
		<comments>http://www.seginfo.com.br/rootkit-tdl4-passa-a-usar-0-day-utilizado-pelo-stuxnet/#comments</comments>
		<pubDate>Mon, 13 Dec 2010 13:46:07 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[alureon]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[tdl4]]></category>
		<category><![CDATA[tdss]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3477</guid>
		<description><![CDATA[O rootkit TDL4, uma variante do TDSS (Alureon) passou a utilizar uma vulnerabilidade 0-day no Windows Task Scheduler, seguindo o movimento do Stuxnet. O 0-day permite explorar uma falha de escalada de privilégios no Windows 7 e Vista, permitindo o rootkit se instalar no sistema, enganando o mecanismo de proteção User Access Control. O rootkit [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Trojan Horse" src="http://upload.wikimedia.org/wikipedia/commons/thumb/3/36/Theprocessionofthetrojanhorseintroybygiovannidomenicotiepolo.jpg/150px-Theprocessionofthetrojanhorseintroybygiovannidomenicotiepolo.jpg" alt="" width="150" height="136" />O rootkit TDL4, uma variante do TDSS (Alureon) passou a utilizar uma vulnerabilidade 0-day no Windows Task Scheduler, seguindo o movimento do Stuxnet. O 0-day permite explorar uma falha de escalada de privilégios no Windows 7 e Vista, permitindo o rootkit se instalar no sistema, enganando o mecanismo de proteção User Access Control. O rootkit tem sido utilizado por cibercriminosos para criar pequenas botnets; um agravante é que uma vez instalado, ele ordena o download de outros malwares através de uma conexão encriptada, tornando mais difícil analisar os pacotes trafegando pela rede.</p>
<p>Via <a rel="external nofollow" href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1524816,00.html" target="_blank">TDL4 rootkit copies Stuxnet, targets Windows users</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/disponibilizados-webcasts-videos-e-podcasts-da-conferencia-rsa-2011/">Disponibilizados webcasts, vídeos e podcasts da conferência RSA 2011</a></p><p><a href="http://www.seginfo.com.br/oracle-java-6-update-24-corrige-21-vulnerabilidades/">Oracle Java 6 Update 24 corrige 21 vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/linux-vulneravel-a-ataques-semelhantes-aos-de-autorun-no-windows/">Linux vulnerável a ataques semelhantes aos de autorun no Windows</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-cisco-internet-streamer/">Vulnerabilidade no Cisco Internet Streamer</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/rootkit-tdl4-passa-a-usar-0-day-utilizado-pelo-stuxnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisadores de segurança encontram primeiro rootkit para Windows 64-bit</title>
		<link>http://www.seginfo.com.br/pesquisadores-de-seguranca-encontram-primeiro-rootkit-para-windows-64-bit/</link>
		<comments>http://www.seginfo.com.br/pesquisadores-de-seguranca-encontram-primeiro-rootkit-para-windows-64-bit/#comments</comments>
		<pubDate>Sat, 28 Aug 2010 11:48:08 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1782</guid>
		<description><![CDATA[Uma nova versão do malware que se disseminou em fevereiro deste ano está agora infectando máquinas rodando as versões 64-bit do Windows. O rootkit atualizado, conhecido pelos nomes de Alureon, TDL e Tidserv, é o primeiro rootkit compatível com instruções 64-bit em kernel mode a se popularizar. Ele consegue ultrapassar as duas proteções anti-rootkit que [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1783" title="Roots" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/1216027450_85f6818033-150x150.jpg" alt="" width="150" height="150" />Uma nova versão do malware que se disseminou em fevereiro deste ano está agora infectando máquinas rodando as versões 64-bit do Windows. O rootkit atualizado, conhecido pelos nomes de Alureon, TDL e Tidserv, é o primeiro rootkit compatível com instruções 64-bit em kernel mode a se popularizar. Ele consegue ultrapassar as duas proteções anti-rootkit que a Microsoft implementou nas últimas versões do Windows, a Kernel Mode Code Signing e a Kernet Patch Protection, mais conhecido como PatchGuard.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.cio.com/article/606515/Rootkit_with_Blue_Screen_History_Now_Targets_64_Bit_Windows?source=rss_security" target="_blank">Rootkit with Blue Screen History Now Targets 64-Bit Windows &#8211; CIO.com</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/wakajawaka/1216027450/" target="_blank">Roots</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/wakajawaka/" target="_blank">Waka Jawaka</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.pt" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/a-maioria-dos-usuarios-nao-se-preocupa-com-seguranca-em-smartphones-diz-pesquisa/">A maioria dos usuários não se preocupa com segurança em smartphones, diz pesquisa</a></p><p><a href="http://www.seginfo.com.br/relatorio-revela-novos-numeros-de-ataques-a-aplicacoes-web-via-imperva/">Relatório revela novos números de ataques a aplicações web - via @Imperva </a></p><p><a href="http://www.seginfo.com.br/ultimas-vagas-nos-cursos-de-teste-de-invasao-em-redes-e-sistemas-ead-e-fortalecimento-de-servidores-unixlinux-ead-da-academia-clavis-seguranca-da-informacao/">Últimas vagas nos cursos de Teste de Invasão em Redes e Sistemas EAD e Fortalecimento de Servidores UNIX/Linux EAD da Academia Clavis Segurança da Informação</a></p><p><a href="http://www.seginfo.com.br/cresce-o-numero-de-phishing-destinado-a-redes-sociais-e-sites-de-universidades/">Cresce o número de phishing destinado a redes sociais e sites de universidades</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pesquisadores-de-seguranca-encontram-primeiro-rootkit-para-windows-64-bit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft liberará patch para corrigir a vulnerabilidade .LNK na segunda-feira dia 02</title>
		<link>http://www.seginfo.com.br/microsoft-liberara-patch-para-corrigir-a-vulnerabilidade-lnk-amanha-de-tarde/</link>
		<comments>http://www.seginfo.com.br/microsoft-liberara-patch-para-corrigir-a-vulnerabilidade-lnk-amanha-de-tarde/#comments</comments>
		<pubDate>Sun, 01 Aug 2010 22:53:30 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1233</guid>
		<description><![CDATA[A Microsoft irá liberar na segunda-feira dia 02 um patch para corrigir a vulnerabilidade em arquivos de atalho (.LNK), que vem sido explorada desde o mês passado. A atualização out of band, ou seja, fora do calendário de atualizações previstas, irá ser disponibilizada às duas da tarde no horário brasileiro (10:00 PDT). Fonte: Out of [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-920" title="| USB moment |" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/89691333_d16668e6a8-150x150.jpg" alt="" width="150" height="150" />A Microsoft irá liberar na segunda-feira dia 02 um patch para corrigir a vulnerabilidade em arquivos de atalho (.LNK), que <a href="http://www.seginfo.com.br/novo-malware-para-windows-7-arquivos-de-atalho/">vem sido explorada desde o mês passado</a>. A atualização <em>out of band</em>, ou seja, fora do calendário de atualizações previstas, irá ser disponibilizada às duas da tarde no horário brasileiro (10:00 PDT).</p>
<p>Fonte: <a rel="external nofollow" href="http://blogs.technet.com/b/msrc/archive/2010/07/29/out-of-band-release-to-address-microsoft-security-advisory-2286198.aspx" target="_blank">Out of Band Release to address Microsoft Security Advisory 2286198 &#8211; The Microsoft Security Response Center (MSRC) &#8211; Site Home &#8211; TechNet Blogs</a> (<a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=9304&amp;rss" target="_blank">via</a>)</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/puntodevista/89691333/" target="_blank">| <acronym title="Universal Serial Bus">USB</acronym> moment |</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/puntodevista/" target="_blank">arquera</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.pt" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/microsoft-lanca-10-boletins-de-seguranca/">Microsoft lança 10 boletins de segurança em junho</a></p><p><a href="http://www.seginfo.com.br/saiu-a-quarta-edicao-da-revista-seguranca-digital-via-_segdigital/">Saiu a quarta edição da revista Segurança Digital (via @_SegDigital) </a></p><p><a href="http://www.seginfo.com.br/pesquisa-sobre-vazamento-de-dados-aponta-falhas-em-servicos-financeiros/">Pesquisa sobre vazamento de dados aponta falhas em serviços financeiros</a></p><p><a href="http://www.seginfo.com.br/gter31-e-gts17-mudanca-de-datas/">GTER31 e GTS17 - Mudança de Datas</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-liberara-patch-para-corrigir-a-vulnerabilidade-lnk-amanha-de-tarde/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sophos fornece gratuitamente ferramenta para prevenir o rootkit .LNK no Windows</title>
		<link>http://www.seginfo.com.br/sophos-fornece-gratuitamente-ferramenta-para-prevenir-o-rootkit-lnk-no-windows/</link>
		<comments>http://www.seginfo.com.br/sophos-fornece-gratuitamente-ferramenta-para-prevenir-o-rootkit-lnk-no-windows/#comments</comments>
		<pubDate>Mon, 26 Jul 2010 14:58:04 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[ferramenta]]></category>
		<category><![CDATA[lnk]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1102</guid>
		<description><![CDATA[A empresa de segurança Sophos lançou hoje uma ferramenta gratuita para impedir o rootkit que utiliza a vulnerabilidade 0-day em arquivos de link (.LNK) no Windows. O programa, chamado Sophos Windows Shortcut Exploit Protection Tool, pode ser executado paralelamente à soluções antivírus tradicionais, e pode ser baixado do site da empresa gratuitamente. Ainda não há [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1103" title="shortcut-exploit-splat" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/shortcut-exploit-splat-150x108.jpg" alt="" width="150" height="108" />A empresa de segurança Sophos lançou hoje uma ferramenta gratuita para impedir o rootkit que utiliza a vulnerabilidade 0-day em arquivos de link (.LNK) no Windows. O programa, chamado <em><a rel="external nofollow" href="http://www.sophos.com/shortcut" target="_blank">Sophos Windows Shortcut Exploit Protection Tool</a></em>, pode ser executado paralelamente à soluções antivírus tradicionais, e pode ser <a rel="external nofollow" href="http://www.sophos.com/shortcut" target="_blank">baixado do site da empresa gratuitamente</a>.</p>
<p>Ainda não há previsão de lançamento de atualização corrigindo o problema por parte da Microsoft.</p>
<p>Fonte e foto: <a rel="external nofollow" href="http://www.sophos.com/pressoffice/news/articles/2010/07/shortcut.html?_log_from=rss" target="_blank">Sophos provides free tool to protect against Windows .LNK zero-day vulnerability</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/challenge-2-blog-seginfo-aplicacao-web/">Challenge #2 Blog SegInfo - Aplicação Web</a></p><p><a href="http://www.seginfo.com.br/10-coisas-que-voce-provavelmente-nao-sabia-sobre-ciberguerra/">10 coisas que você (provavelmente) não sabia sobre ciberguerra</a></p><p><a href="http://www.seginfo.com.br/iexploder-software-para-garantia-de-qualidade-de-navegadores-web/">iExploder: software para garantia de qualidade de navegadores web</a></p><p><a href="http://www.seginfo.com.br/corte-suprema-da-california-decide-que-policiais-nao-precisam-de-mandato-para-revistar-aparelhos-celulares/">Corte suprema da California decide que policiais não precisam de mandato para revistar aparelhos celulares</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/sophos-fornece-gratuitamente-ferramenta-para-prevenir-o-rootkit-lnk-no-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Siemens recomenda seus clientes a não mudarem as senhas depois de ataque de worm</title>
		<link>http://www.seginfo.com.br/siemens-recomenda-seus-clientes-a-nao-mudarem-as-senhas-depois-de-ataque-de-worm/</link>
		<comments>http://www.seginfo.com.br/siemens-recomenda-seus-clientes-a-nao-mudarem-as-senhas-depois-de-ataque-de-worm/#comments</comments>
		<pubDate>Thu, 22 Jul 2010 18:56:27 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[scada]]></category>
		<category><![CDATA[siemens]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1027</guid>
		<description><![CDATA[Ainda sobre o rootkit 0-day de arquivos de atalho: descobriu-se que o rootkit traz também um worm que ataca sistemas SCADA (supervisory control and data acquisition) da Siemens chamado WinCC. Os sistemas SCADA são utilizados em aplicações industriais em fábricas de produtos, produção de alimentos, instalações químicas e usinas de energia, dentre outros, o que [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1028" title="Siemens Schweiz" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/4041758295_190dcea157-150x150.jpg" alt="" width="150" height="150" />Ainda sobre o <a href="http://www.seginfo.com.br/novo-malware-para-windows-7-arquivos-de-atalho/">rootkit 0-day de arquivos de atalho</a>: descobriu-se que o rootkit traz também um worm que ataca sistemas SCADA (supervisory control and data acquisition) da Siemens chamado WinCC. Os sistemas SCADA são utilizados em aplicações industriais em fábricas de produtos, produção de alimentos, instalações químicas e usinas de energia, dentre outros, o que torna o ataque ainda mais crítico.</p>
<p>Frente a tudo isso, a Siemens avisa aos seus clientes para <em>não</em> modificarem as senhas padrão dos seus sistemas, pois isto quebrará as integrações entre os sistemas SCADA. Para piorar a situação, <a rel="external nofollow" href="http://www.cio.com/article/599816/After_Worm_Siemens_Says_Don_t_Change_Passwords?page=2&amp;taxonomyId=3089" target="_blank">a senha padrão dos sistemas WinCC já é conhecida desde de 2008</a>.</p>
<p>Aparentemente, o worm está dirigido no roubo de informações, não num dano direto aos sistemas, pois o ataque seria poderia ser devastador.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.cio.com/article/599816/After_Worm_Siemens_Says_Don_t_Change_Passwords" target="_blank">After Worm, Siemens Says Don&#8217;t Change Passwords &#8211; CIO.com &#8211; Business Technology Leadership</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/44431572@N00/4041758295/" target="_blank">Siemens Schweiz</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/44431572@N00/" target="_blank">surber</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.pt" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/publicada-portaria-que-estabelece-diretrizes-de-gerencia-de-incidentes-em-redes-do-governo-federal/">Publicada Portaria que estabelece diretrizes de gerência de incidentes em redes do Governo Federal</a></p><p><a href="http://www.seginfo.com.br/atualizacoes-de-seguranca-do-windows-da-ultima-terca-quebram-vmware/">Atualizações de segurança do Windows da última terça "quebram" VMware</a></p><p><a href="http://www.seginfo.com.br/malware-carberp-se-atualiza-automaticamente-dados-bancarios-russos/">Malware Carberp se atualiza automaticamente, e agora foca também em dados bancários russos</a></p><p><a href="http://www.seginfo.com.br/lancamento-do-avg-2011/">Lançamento do AVG 2011</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/siemens-recomenda-seus-clientes-a-nao-mudarem-as-senhas-depois-de-ataque-de-worm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade LNK sobe o nível Infocon da ISC para amarelo, mas retorna para verde</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-lnk-sobe-o-nivel-infocon-da-isc-para-amarelo/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-lnk-sobe-o-nivel-infocon-da-isc-para-amarelo/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 21:10:13 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[isc]]></category>
		<category><![CDATA[lnk]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1006</guid>
		<description><![CDATA[O Internet Storm Center publica o chamado nível Infocon, utilizado para ilustrar o nível de perigo que as vulnerabilidades trazem ao tráfego na internet e aos sistemas de computadores em geral. Ontem à tarde o nível Infocon subiu de verde para amarelo devido à vulnerabilidade LNK, como está sendo chamado o rootkit 0-day de arquivos [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-920" title="| USB moment |" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/89691333_d16668e6a8-150x150.jpg" alt="" width="150" height="150" />O Internet Storm Center publica o chamado nível Infocon, utilizado para ilustrar o nível de perigo que as vulnerabilidades trazem ao tráfego na internet e aos sistemas de computadores em geral. Ontem à tarde o nível Infocon subiu de verde para amarelo devido à vulnerabilidade LNK, como está sendo chamado o <a href="http://www.seginfo.com.br/novo-malware-para-windows-7-arquivos-de-atalho/">rootkit 0-day de arquivos de atalho que divulgamos no Blog SegInfo</a>, e assim permaneceu por mais de 24h. Há instantes (às 17h53), o nível Infocon <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=9208" target="_blank">voltou a ficar verde</a>, mas irá para amarelo novamente caso a infecção se espalhe.</p>
<p>Fonte: <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=9190&amp;rss" target="_blank">Preempting a Major Issue Due to the LNK Vulnerability &#8211; Raising Infocon to Yellow</a> e <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=9208" target="_blank">Lowering infocon back to green</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/puntodevista/89691333/" target="_blank">| <acronym title="Universal Serial Bus"><acronym title="Universal Serial Bus">USB</acronym></acronym> moment |</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/puntodevista/" target="_blank">arquera</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.pt" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/openwall-owl-linux-com-mais-ferramentas-de-seguranca/">OpenWall "Owl" Linux com mais ferramentas de segurança</a></p><p><a href="http://www.seginfo.com.br/videolan-divulga-nota-de-seguranca/">VideoLAN divulga nota de segurança</a></p><p><a href="http://www.seginfo.com.br/tutoriais-de-ataques-de-injecao-sql-da-owasp/">Tutoriais de ataques de injeção SQL da OWASP</a></p><p><a href="http://www.seginfo.com.br/evento-cloud-computing-a-seguranca-na-nuvem-por-isaca-rj-via-ppagliusi/">Evento "Cloud Computing - A Segurança na Nuvem" - por ISACA-RJ (via @ppagliusi)</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-lnk-sobe-o-nivel-infocon-da-isc-para-amarelo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade de arquivos de atalho (.lnk) é confirmada pela Microsoft, e não é exclusiva do Windows 7</title>
		<link>http://www.seginfo.com.br/rootkit-de-arquivos-de-atalho-lnk-confirmado-pela-microsoft-e-o-primeiro-malware-que-nao-sera-corrigido-no-windows-xp-sp2/</link>
		<comments>http://www.seginfo.com.br/rootkit-de-arquivos-de-atalho-lnk-confirmado-pela-microsoft-e-o-primeiro-malware-que-nao-sera-corrigido-no-windows-xp-sp2/#comments</comments>
		<pubDate>Mon, 19 Jul 2010 13:51:56 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=974</guid>
		<description><![CDATA[Lembra da notícia sobre o rootkit de afeta arquivos de atalho (.lnk) que divulgamos na última sexta (16/07)? A Microsoft confirmou a vulnerabilidade, indicando que o malware afeta não só o Windows 7, como todos os outros &#8211; XP, Vista, 2003, 2008. Ainda não foi  indicado data de lançamento do bugfix, de forma que a [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-975" title="Screen shot" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/370171128_dfc1d3f993-150x150.jpg" alt="" width="150" height="150" />Lembra da <a href="http://www.seginfo.com.br/novo-malware-para-windows-7-arquivos-de-atalho/">notícia sobre o rootkit de afeta arquivos de atalho (.lnk) que divulgamos na última sexta (16/07)</a>? A Microsoft <a rel="external nofollow" href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" target="_blank">confirmou a vulnerabilidade</a>, indicando que o malware afeta não só o Windows 7, como todos os outros &#8211; XP, Vista, 2003, 2008. Ainda não foi  indicado data de lançamento do bugfix, de forma que a possível correção do 0-day deverá ser liberado na próxima &#8220;patch tuesday&#8221;, dia 10 de agosto de 2010.</p>
<p>Apesar de não ter sido mencionado no relatório de segurança da Microsoft, o <a rel="external nofollow" href="http://www.computerworld.com/s/article/9179299/Microsoft_confirms_nasty_Windows_zero_day_bug?source=rss_security&amp;utm_source=twitterfeed&amp;utm_medium=twitter" target="_blank">Windows XP SP2 também é afetado pela vulnerabilidade</a> (o relatório menciona apenas o Windows XP SP3). Sendo assim, esta é a primeira vulnerabilidade do XP SP2 que não será corrigida pela Microsoft, poucos dias após o <a href="http://www.seginfo.com.br/termina-amanha-1307-o-suporte-da-microsoft-ao-windows-xp-sp2/">fim do suporte ao sistema por parte da Microsoft</a>.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" target="_blank">Microsoft Security Advisory (2286198): Vulnerability in Windows Shell Could Allow Remote Code Execution</a> (<a rel="external nofollow" href="http://www.computerworld.com/s/article/9179299/Microsoft_confirms_nasty_Windows_zero_day_bug?source=rss_security&amp;utm_source=twitterfeed&amp;utm_medium=twitter" target="_blank">via</a>)</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/warrenski/370171128/" target="_blank">Screen shot</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/warrenski/" target="_blank">warrenski</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by-sa/2.0/deed.pt" target="_blank">CC-BY-SA</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/microsoft-numero-recorde-de-atualizacoes-de-seguranca-da-patch-tuesday-de-outubro/">Microsoft - número recorde de atualizações de segurança da "patch tuesday" de outubro</a></p><p><a href="http://www.seginfo.com.br/seginfo-automatiza-processo-de-inscricoes/">SegInfo automatiza processo de inscrições</a></p><p><a href="http://www.seginfo.com.br/estatisticas-de-ocorrencias-do-cert-br-para-o-ano-de-2010/">Estatísticas de ocorrências do CERT.br para o ano de 2010</a></p><p><a href="http://www.seginfo.com.br/lancado-python-3-2-linha-2-x-somente-recebera-atualizacoes-de-seguranca/">Lançado Python 3.2; linha 2.X somente receberá atualizações de segurança</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/rootkit-de-arquivos-de-atalho-lnk-confirmado-pela-microsoft-e-o-primeiro-malware-que-nao-sera-corrigido-no-windows-xp-sp2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Novo malware para Windows 7 &#8211; arquivos de atalho</title>
		<link>http://www.seginfo.com.br/novo-malware-para-windows-7-arquivos-de-atalho/</link>
		<comments>http://www.seginfo.com.br/novo-malware-para-windows-7-arquivos-de-atalho/#comments</comments>
		<pubDate>Fri, 16 Jul 2010 15:38:59 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=919</guid>
		<description><![CDATA[Foi descoberto um novo tipo de malware capaz de infectar um sistema Windows 7 com todas as atualizações de segurança através de um pendrive. O malware, do tipo rootkit, se dissemina através de dispositivos de armazenamento USB (como pendrives) mas não utiliza o sistema tradicional de auto-execução (autorun). O malware se esconde num arquivo de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-920" title="| USB moment |" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/89691333_d16668e6a8-150x150.jpg" alt="" width="150" height="150" />Foi descoberto um novo tipo de malware capaz de infectar um sistema Windows 7 com todas as atualizações de segurança através de um pendrive. O malware, do tipo <em>rootkit</em>, se dissemina através de dispositivos de armazenamento <acronym title="Universal Serial Bus">USB</acronym> (como pendrives) mas não utiliza o sistema tradicional de auto-execução (autorun).</p>
<p>O malware se esconde num arquivo de atalho (.lnk), tais como os atalhos para programas na área de trabalho. Tradicionalmente eles só são executados caso o usuário dê um duplo-clique no ícone, mas um arquivo .lnk malicioso pode ser executado automaticamente quando a pasta é aberta no Windows Explorer (ou qualquer outro programa que permita ver ícones). Então, o malware faz a ação tradicional de rootkit &#8211; se instala na máquina e passa a ocultar a sua presença.</p>
<p>Fonte: <a rel="external nofollow" href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/" target="_blank">Experts Warn of New Windows Shortcut Flaw —  Krebs on Security</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/puntodevista/89691333/" target="_blank">| <acronym title="Universal Serial Bus">USB</acronym> moment |</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/puntodevista/" target="_blank">arquera</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.pt" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/pesquisador-de-seguranca-cria-ferramenta-para-ataques-ddos-com-um-encurtador-de-url/">Pesquisador de segurança cria ferramenta para ataques DDoS com um encurtador de URL</a></p><p><a href="http://www.seginfo.com.br/fraudes-online-somaram-r-900-milhoes-de-prejuizo-aos-bancos-brasileiros-em-2009/">Fraudes online somaram R$ 900 milhões de prejuízo aos bancos brasileiros em 2009</a></p><p><a href="http://www.seginfo.com.br/retrospectiva-dos-perigos-tecnologicos-da-ultima-decada/">Retrospectiva dos perigos tecnológicos da última década</a></p><p><a href="http://www.seginfo.com.br/palestrante-do-seginfo-fala-sobre-obrigatoriedade-do-armazenamento-de-logs-de-conexao-pelos-provedores/">Palestrante do SegInfo fala sobre obrigatoriedade do armazenamento de logs de conexão pelos provedores</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/novo-malware-para-windows-7-arquivos-de-atalho/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rootkit para Android a ser demonstrado na DEF CON</title>
		<link>http://www.seginfo.com.br/android-rootkit/</link>
		<comments>http://www.seginfo.com.br/android-rootkit/#comments</comments>
		<pubDate>Fri, 04 Jun 2010 18:01:35 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[celular]]></category>
		<category><![CDATA[defcon]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[rootkit]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=196</guid>
		<description><![CDATA[Na próxima DEF CON, a conferência hacker que ocorerrá nos dias 30 de julho a 1º de agosto de 2010 nos Estados Unidos, os hackers da Trustwave apresentarão um rootkit para celulares Android. O malware, prova de conceito, foi concebido como um módulo do kernel Linux, possibilitando controle total e remoto no sistema. Um atacante [...]]]></description>
			<content:encoded><![CDATA[<p><a target="_blank" href="http://www.flickr.com/photos/laihiu/4256841882/" rel="external nofollow"><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-198" title="android plush bag" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/4256841882_d3b4b7f42d_b-150x150.jpg" alt="" width="150" height="150" /></a>Na próxima <a target="_blank" href="https://www.defcon.org/" rel="external nofollow">DEF CON</a>, a conferência hacker que ocorerrá nos dias 30 de julho a 1º de agosto de 2010 nos Estados Unidos, os hackers da Trustwave apresentarão um <a target="_blank" href="https://www.defcon.org/html/defcon-18/dc-18-speakers.html#Percoco1" rel="external nofollow">rootkit para celulares Android</a>. O malware, prova de conceito, foi concebido como um módulo do kernel Linux, possibilitando controle total e remoto no sistema. Um atacante poderia, por exemplo, ligar para o celular infectado e ao invés do celular tocar, cair numa shell com o usuário root, redirecionar chamadas ou mesmo capturar dados de login e senha. A Google, em resposta, disse que o rootkit é uma prova de conceito e que para instalá-lo é necessário ter acesso root no sistema, o que por padrão é desativado, e que é uma demonstração interessante de como os celulares atuais são tão poderosos quanto computadores domésticos.</p>
<p>Fonte: <a target="_blank" href="http://www.networkworld.com/news/2010/060210-android-rootkit-is-just-a.html?page=1" rel="external nofollow">Network World</a></p>
<p>Foto: <a target="_blank" href="http://www.flickr.com/photos/laihiu/4256841882/" rel="external nofollow">android plush bag</a> por <a target="_blank" href="http://www.flickr.com/photos/laihiu/" rel="external nofollow">laihiu</a>, <a target="_blank" href="http://creativecommons.org/licenses/by/2.0/deed.en" rel="external nofollow">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/firewalls-de-aplicacao-web-e-open-source/">Firewalls de aplicação web e open source</a></p><p><a href="http://www.seginfo.com.br/firma-de-seguranca-diz-para-o-facebook-renovem-suas-politicas-de-privacidade/">Firma de segurança diz para o Facebook: renovem suas políticas (de privacidade)</a></p><p><a href="http://www.seginfo.com.br/88-defeitos-de-alto-risco-encontrados-no-kernel-do-android/">88 defeitos de "alto-risco" encontrados no kernel do Android</a></p><p><a href="http://www.seginfo.com.br/aniversario-de-1-ano-do-blog-seginfo/">Aniversário de 1 ano do blog SegInfo!</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/android-rootkit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

