<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; virus</title>
	<atom:link href="http://www.seginfo.com.br/tag/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>40° aniversário do vírus de computador</title>
		<link>http://www.seginfo.com.br/40%c2%b0-aniversario-do-virus-de-computador/</link>
		<comments>http://www.seginfo.com.br/40%c2%b0-aniversario-do-virus-de-computador/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 16:49:29 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[creeper]]></category>
		<category><![CDATA[stuxnet]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4813</guid>
		<description><![CDATA[O ano de 2011 marca o 40° aniversário do Creeper, o primeiro vírus de computador do mundo. Do Creeper até o Stuxnet, as últimas quatro décadas viram o número de malwares explodirem de 1300, em 1990, para 50 mil em 2000 e mais de 200 milhões em 2010. Além da grande quantidade, os vírus, que [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2198" title="Artigo &quot;Os Antivírus Funcionam?&quot;" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/CEH-150x150.jpg" alt="" width="150" height="150" />O ano de 2011 marca o 40° aniversário do Creeper, o primeiro vírus de computador do mundo. Do Creeper até o <a href="http://www.seginfo.com.br/rsa-2011-stuxnet-e-so-o-comeco">Stuxnet</a>, as últimas quatro décadas viram o número de malwares explodirem de 1300, em 1990, para 50 mil em 2000 e mais de 200 milhões em 2010.</p>
<p>Além da grande quantidade, os vírus, que originalmente eram utilizados academicamente como provas de conceitos, rapidamente evoluíram como ferramentas de criminosos virtuais. Em 2005, a cena dos vírus já tinha sido monetizada &#8211; praticamente todos os vírus desenvolvidos eram com o único propósito de conseguir dinheiro.</p>
<p>Guillaume Lovet, da <a rel="external nofollow" href="http://www.fortinet.com" target="_blank">Fortinet</a>, publicou uma análise cronológica das ameaças de mais destaque nos últimos 40 anos, explicando a importância histórica de cada um deles. <a rel="external nofollow" href="http://blog.fortinet.com/40th-anniversary-of-the-computer-virus" target="_blank">Veja a análise completa, em inglês.</a></p>
<p>Via: <a rel="external nofollow" href="http://www.net-security.org/malware_news.php?id=1668" target="_blank">40th anniversary of the computer virus</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-xss-na-interface-web-do-metasploit-4-1-0/">Vulnerabilidade XSS na interface web do Metasploit 4.1.0</a></p><p><a href="http://www.seginfo.com.br/twitter-entra-em-acordo-em-processo-com-governo-dos-estados-unidos-por-politica-de-seguranca-fraca/">Twitter entra em acordo em processo com governo dos Estados Unidos por política de segurança fraca</a></p><p><a href="http://www.seginfo.com.br/pesquisadores-da-usp-criam-criptografia-baseada-na-teoria-do-caos/">Pesquisadores da USP criam criptografia baseada na teoria do caos</a></p><p><a href="http://www.seginfo.com.br/lancado-wireshark-versao-1-4-3-e-1-2-14-com-correcao-de-vulnerabilidades/">Lançado Wireshark versão 1.4.3 e 1.2.14 com correção de vulnerabilidades</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/40%c2%b0-aniversario-do-virus-de-computador/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Teste revela a eficácia de 6 antivírus gratuitos no cenário brasileiro</title>
		<link>http://www.seginfo.com.br/teste-revela-a-eficacia-de-6-antivirus-gratuitos-no-cenario-brasileir/</link>
		<comments>http://www.seginfo.com.br/teste-revela-a-eficacia-de-6-antivirus-gratuitos-no-cenario-brasileir/#comments</comments>
		<pubDate>Tue, 22 Feb 2011 13:24:42 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[clavis]]></category>
		<category><![CDATA[globo]]></category>
		<category><![CDATA[pesquisa]]></category>
		<category><![CDATA[relatório]]></category>
		<category><![CDATA[teste]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4510</guid>
		<description><![CDATA[Será que antivírus gratuitos protegem mesmo o computador? Para tirar a dúvida, especialistas da Clavis Segurança da Informação, atendendo ao pedido do jornalista André Machado do Jornal O Globo, fizeram um teste com 6 antivírus gratuitos: os 4 mais populares: AVG, Avira, Avast! e PC Tools, o antivírus da Microsoft, Security Essentials, e o Panda [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.clavis.com.br/"><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Clavis Segurança da Informação" src="http://www.clavis.com.br/imagens/lgClavis.png" alt="" width="232" height="80" /></a>Será que antivírus gratuitos protegem mesmo o computador? Para tirar a dúvida, especialistas da <a href="http://www.clavis.com.br/">Clavis Segurança da Informação</a>, atendendo ao pedido do jornalista André Machado do Jornal O Globo, fizeram um teste com 6 antivírus gratuitos: os 4 mais populares: AVG, Avira, Avast! e PC Tools, o antivírus da Microsoft, Security Essentials, e o Panda Cloud, primeiro antivírus a utilizar computação em nuvem.</p>
<p>O teste contou com duas análises, uma de assinatura de vírus (detecção de vírus conhecidos) e a outra de heurística estática (detecção de vírus desconhecidos). O projeto foi executado em parceria com o <a href="http://www.rnp.br/cais/" target="_blank">CAIS &#8211; Centro de Atendimento a Incidentes de Segurança da RNP</a> &#8211; que forneceu uma base de malwares contendo 3.269 ameaças, todas coletadas durante o mês de janeiro. Os antivírus foram transferidos dos sites dos fabricantes no dia 2 de fevereiro.</p>
<p>Nenhum dos antivírus atingiu a marca de 80%: em primeiro lugar ficou o Avira, com 78% &#8211; 2549 ameaças detectadas. O AVG ficou num segundo lugar bem próximo, com 75% &#8211; 2.446 malwares detectados. Panda Cloud e Avast! ficaram num terceiro e quarto lugares apertados, respectivamente com 70,6% (2.309) e 69,8% (2.282). Em penúltimo lugar ficou o PC Tools, com 64,7% &#8211; 2.116, e por último o Microsoft Security Essentials, que detectou apenas 437 malwares &#8211; 13,4% do total. Vale frisar que os testes tiveram foco em malwares circulantes na rede de computadores brasileira &#8211; e os dados oriundos deste teste são uma importante reflexão para o cenário de malware brasileiro.</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://oglobo.globo.com/tecnologia/mat/2011/02/21/teste-revela-falhas-em-programas-antivirus-gratuitos-923847518.asp" target="_blank">Teste revela falhas em programas antivírus gratuitos &#8211; O Globo Online</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/falha-do-activex-afetando-sistemas-scada/">Falha do ActiveX afetando sistemas SCADA</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-dos-no-servidor-dhcp-da-isc-4-2-0-p1-e-anteriores/">Vulnerabilidade DoS no servidor DHCP da ISC 4.2.0-P1 e anteriores</a></p><p><a href="http://www.seginfo.com.br/spammers-estao-trocando-emails-por-midias-sociais-para-enviar-spam-o-resultado-pode-ser-ainda-pior/">Spammers estão trocando emails por mídias sociais para enviar spam - o resultado pode ser ainda pior</a></p><p><a href="http://www.seginfo.com.br/ataque-xss-reverse-php-shell/">Ataque XSS-Reverse PHP Shell</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/teste-revela-a-eficacia-de-6-antivirus-gratuitos-no-cenario-brasileir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>50 milhões de vírus e crescendo</title>
		<link>http://www.seginfo.com.br/50-milhoes-de-virus-e-crescendo/</link>
		<comments>http://www.seginfo.com.br/50-milhoes-de-virus-e-crescendo/#comments</comments>
		<pubDate>Fri, 28 Jan 2011 09:50:30 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[estatística]]></category>
		<category><![CDATA[estudo]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4160</guid>
		<description><![CDATA[Ontem (27/01) às 3h06 da manhã (Horário de Brasília) foi contabilizado o cinquenta milionésimo vírus (50.000.000º) no banco de dados da AV-Test. O malware em questão, não surpreendentemente, é um arquivo PDF que explora uma falha de segurança no Adobe Reader afetando sistemas Windows. A evolução dos vírus está exponencial: até 2006, haviam menos de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-540" title="Bar Graph" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/2974942783_ecc8a050b7-150x150.jpg" alt="" width="150" height="150" />Ontem (27/01) às 3h06 da manhã (Horário de Brasília) foi contabilizado o cinquenta milionésimo vírus (50.000.000º) no banco de dados da AV-Test. O malware em questão, não surpreendentemente, é um arquivo <acronym title="Portable Document Format">PDF</acronym> que explora uma falha de segurança no Adobe Reader afetando sistemas Windows.</p>
<p>A evolução dos vírus está exponencial: até 2006, haviam menos de 1 milhão de vírus descobertos por ano; a partir daí, os números foram aproximadamente 6, 8, 12 e 20 milhões para os anos de 2007, 2008, 2009 e 2010. Veja mais detalhes em <a rel="external nofollow" href="http://www.h-online.com/security/news/item/50-million-viruses-and-rising-1178664.html" target="_blank">50 million viruses and rising &#8211; The H Security:: News and Features</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/lancamento-do-metasploit-pro-4-0/">Lançamento do Metasploit Pro 4.0</a></p><p><a href="http://www.seginfo.com.br/divulgado-exploit-do-novo-jailbreak-ios/">Divulgado exploit do novo Jailbreak iOS</a></p><p><a href="http://www.seginfo.com.br/atualizacao-de-seguranca-joomla-1-7-0/">Atualização de segurança: Joomla 1.7.0</a></p><p><a href="http://www.seginfo.com.br/retrospectiva-dos-perigos-tecnologicos-da-ultima-decada/">Retrospectiva dos perigos tecnológicos da última década</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/50-milhoes-de-virus-e-crescendo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Do vírus aos attack toolkits &#8211; 25 anos de malware em PCs</title>
		<link>http://www.seginfo.com.br/do-virus-aos-attack-toolkits-25-anos-de-malware-em-pcs/</link>
		<comments>http://www.seginfo.com.br/do-virus-aos-attack-toolkits-25-anos-de-malware-em-pcs/#comments</comments>
		<pubDate>Wed, 19 Jan 2011 13:52:39 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[attack toolkit]]></category>
		<category><![CDATA[toolkit]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4042</guid>
		<description><![CDATA[O primeiro vírus para sistemas DOS, Brain, foi lançado em janeiro de 1986 por 2 programadores paquistaneses. Desde então, os malwares &#8211; em suas diversas encarnações, como vírus, worms, trojans, rootkits e afins &#8211; são uma preocupação constante dos administradores de rede. Ultimamente, estamos vendo o surgimento de uma nova ameaça &#8211; os attack toolkits, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2757" title="Stater Zeus Lampsacus CdM" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/600px-Stater_Zeus_Lampsacus_CdM-150x150.jpg" alt="" width="150" height="150" />O primeiro vírus para sistemas DOS, <a rel="external nofollow" href="http://en.wikipedia.org/wiki/(c)Brain" target="_blank">Brain</a>, foi lançado em janeiro de 1986 por 2 programadores paquistaneses. Desde então, os malwares &#8211; em suas diversas encarnações, como vírus, worms, trojans, rootkits e afins &#8211; são uma preocupação constante dos administradores de rede. Ultimamente, estamos vendo o surgimento de uma nova ameaça &#8211; os attack toolkits, ou em bom português, ferramentas de ataque. São exatamente o que o nome diz &#8211; ferramentas que possibilitam que criminosos sem tanta expertise na criação de malwares possam realizar seus ataques. Um exemplo de attack toolkit é o ZeuS, que já possui cerca de 90.000 variações diferentes, e é geralmente vendido de 40 a 4.000 dólares no submundo do crime na internet.</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.cio.com/article/655511/As_PC_Virus_Turns_25_New_Worry_Emerges_Attack_Toolkits" target="_blank">As PC Virus Turns 25, New Worry Emerges: Attack Toolkits CIO.com</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/mozilla-alerta-exploit-0-day-do-firefox-sendo-usado-em-ataques/">Mozilla alerta: exploit 0-day do Firefox sendo usado em ataques</a></p><p><a href="http://www.seginfo.com.br/ibm-prestes-a-adquirir-empresa-de-softwares-de-seguranca-%e2%80%9ci2%e2%80%b3/">IBM prestes a adquirir empresa de softwares de segurança “i2″</a></p><p><a href="http://www.seginfo.com.br/iniciativa-da-google-completa-quatro-anos-de-analise-de-malwares-na-web/">Iniciativa da Google completa quatro anos de análise de malwares na web</a></p><p><a href="http://www.seginfo.com.br/conheca-o-inguma-uma-ferramenta-de-teste-de-invasao-escrita-em-python/">Conheça o Inguma, uma ferramenta de teste de invasão escrita em Python</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/do-virus-aos-attack-toolkits-25-anos-de-malware-em-pcs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estatísticas de ocorrências do CERT.br para o ano de 2010</title>
		<link>http://www.seginfo.com.br/estatisticas-de-ocorrencias-do-cert-br-para-o-ano-de-2010/</link>
		<comments>http://www.seginfo.com.br/estatisticas-de-ocorrencias-do-cert-br-para-o-ano-de-2010/#comments</comments>
		<pubDate>Wed, 19 Jan 2011 13:18:57 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[cavalo de tróia]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[estatística]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[telnet]]></category>
		<category><![CDATA[toolkit]]></category>
		<category><![CDATA[varredura]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[worms]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4040</guid>
		<description><![CDATA[O CERT.br liberou as estatísticas de ocorrências de 2010. Elas estão agrupadas em períodos mensais, trimestrais e anual. Vamos dar uma olhada rápida nas estatísticas relacionadas ao número de notificações relacionadas à segurança: páginas falsas de bancos e sites de comércio eletrônico (phishing clássico) tiveram aumento de 94% em 2010, comparado ao ano anterior; cavalos [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-2508" title="CERT.br" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/logo-cert.png" alt="" width="109" height="89" />O CERT.br liberou as <a rel="external nofollow" href="http://www.cert.br/stats/incidentes/" target="_blank">estatísticas de ocorrências de 2010</a>. Elas estão agrupadas em períodos mensais, trimestrais e anual. Vamos dar uma olhada rápida nas estatísticas relacionadas ao número de notificações relacionadas à segurança:</p>
<ul>
<li>páginas falsas de bancos e sites de comércio eletrônico (phishing clássico) tiveram aumento de 94% em 2010, comparado ao ano anterior;</li>
<li>cavalos de troia tiveram uma redução de 18% em relação a 2009, embora no último trimestre de 2010 tenham sido 7% maiores do que o trimestre anterior;</li>
<li>notificações de fraude caíram 88% em relação a 2009, totalizando 62.016 ocorrências;</li>
<li>aumento de 56% no número de ataque a servidores web;</li>
<li>aumento de 55% no número de varredura de portas &#8211; dessas ocorrências, serviços suscetíveis a ataques de força bruta como <acronym title="Secure Shell">SSH</acronym> e TELNET corresponderam a 33,5% e 8,5% respectivamente, o que mostra a importância de trocar as portas padrão dos serviços;</li>
<li>redução de 61% nas atividades relacionadas a worms;</li>
<li>aumento de 6,5% em ocorrências de hospedagem de scripts maliciosos e toolkits, utilizados em ataques XSS, comprometendo sites de terceiros.</li>
</ul>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.cert.br/stats/incidentes/" target="_blank">Estatísticas do CERT.br &#8212; Incidentes</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/apple-lanca-ios-4-3-e-corrige-multiplas-vulnerabilidades/">Apple lança iOS 4.3 e corrige múltiplas vulnerabilidades </a></p><p><a href="http://www.seginfo.com.br/twittada-premiada-seginfo-e-avgbrasil-participe/">Twittada Premiada @SegInfo e @AVGBrasil - Participe! </a></p><p><a href="http://www.seginfo.com.br/ex-empregado-do-departamento-de-seguranca-estadunidense-condenado-por-invadir-bancos-de-dados-do-governo/">Ex-empregado do Departamento de Segurança estadunidense condenado por invadir bancos de dados do governo</a></p><p><a href="http://www.seginfo.com.br/problema-de-roubo-de-memoria-com-graficos-webgl-firefox-4/">Problema de roubo de memória com gráficos WebGL - Firefox 4</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/estatisticas-de-ocorrencias-do-cert-br-para-o-ano-de-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Retrospectiva dos perigos tecnológicos da última década</title>
		<link>http://www.seginfo.com.br/retrospectiva-dos-perigos-tecnologicos-da-ultima-decada/</link>
		<comments>http://www.seginfo.com.br/retrospectiva-dos-perigos-tecnologicos-da-ultima-decada/#comments</comments>
		<pubDate>Mon, 17 Jan 2011 13:00:43 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[retrospectiva]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4012</guid>
		<description><![CDATA[A Computerworld compilou uma lista com os perigos tecnológicos da última década, tanto os reais quanto aqueles que foram falso-positivos: Y2K, mais conhecido como bug do milênio (2000) Worm Conficker (2008-2009) Worm Mydoom (2004-2009) Anonymous (2007-) Rastreamento RFID (2002-) Vírus ILOVEYOU (2000) Quedas de avião devido a uso de celulares (2000-) Worm Witty (2004) Worm [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Virus ordinateur" src="http://upload.wikimedia.org/wikipedia/commons/thumb/f/f4/Virus_ordinateur.jpg/150px-Virus_ordinateur.jpg" alt="" width="150" height="147" />A Computerworld compilou uma lista com os perigos tecnológicos da última década, tanto os reais quanto aqueles que foram falso-positivos:</p>
<ol>
<li>Y2K, mais conhecido como bug do milênio (2000)</li>
<li>Worm Conficker (2008-2009)</li>
<li>Worm Mydoom (2004-2009)</li>
<li>Anonymous (2007-)</li>
<li>Rastreamento RFID (2002-)</li>
<li>Vírus ILOVEYOU (2000)</li>
<li>Quedas de avião devido a uso de celulares (2000-)</li>
<li>Worm Witty (2004)</li>
<li>Worm Koobface (2008-)</li>
<li>2012</li>
</ol>
<p>Veja a lista em detalhes em <a rel="external" href="http://www.computerworld.com/s/article/9204599/Top_10_tech_scares_of_the_decade" target="_blank">Top 10 tech scares of the decade &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/xplico-decodificador-de-trafego-e-ferramenta-para-analise-forense-em-rede/">Xplico, decodificador de tráfego e ferramenta para análise forense em rede</a></p><p><a href="http://www.seginfo.com.br/oracle-anuncia-correcoes-de-81-vulnerabilidades-para-a-proxima-terca/">Oracle anuncia correções de 81 vulnerabilidades para a próxima terça</a></p><p><a href="http://www.seginfo.com.br/remnux-uma-distribuicao-linux-para-fazer-engenharia-reversa-em-malwares/">REMnux: uma distribuição Linux para fazer engenharia reversa em malwares</a></p><p><a href="http://www.seginfo.com.br/apple-mac-store-tem-falha-de-seguranca-que-permite-copias-nao-autorizadas/">Apple Mac Store tem falha de segurança que permite cópias não-autorizadas</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/retrospectiva-dos-perigos-tecnologicos-da-ultima-decada/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>34% de todos os malwares já catalogados foram criados em 2010</title>
		<link>http://www.seginfo.com.br/34-de-todos-os-malwares-ja-catalogados-foram-criados-em-2010/</link>
		<comments>http://www.seginfo.com.br/34-de-todos-os-malwares-ja-catalogados-foram-criados-em-2010/#comments</comments>
		<pubDate>Thu, 25 Nov 2010 11:27:24 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3229</guid>
		<description><![CDATA[Uma pesquisa divulgou que 34% de um total de 60 milhões de diferentes malwares coletados foram criados apenas dos 10 primeiros meses de 2010. Isso totaliza uma média de 63.000 novas ameaças todos os dias, o que indica que o mercado do cibercrime vai de vento em popa. A pesquisa mostra também que a vida [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-3230" src="https://www.seginfo.com.br/wordpress/wp-content/uploads/2010/11/113996138_0f022a5ce2-150x150.jpg" alt="" width="150" height="150" />Uma pesquisa divulgou que 34% de um total de 60 milhões de diferentes malwares coletados foram criados apenas dos 10 primeiros meses de 2010. Isso totaliza uma média de 63.000 novas ameaças todos os dias, o que indica que o mercado do cibercrime vai de vento em popa. A pesquisa mostra também que a vida útil das ameaças tem diminuído &#8211; 54% das ameaças ficaram ativas apenas por 24h, em contraste com ameaças de anos anteriores que ficavam meses ativas. Veja mais detalhes sobre a pesquisa em <a rel="external nofollow" href="http://www.net-security.org/malware_news.php?id=1545" target="_blank">34% of all malware ever created appeared in 2010</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/bmindful/113996138/" target="_blank">Computer Virus Spreads to Humans</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/adobe-liberara-hoje-correcao-de-vulnerabilidade-0-day-no-reader/">Adobe liberará hoje correção de vulnerabilidade 0-day no Reader</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-critica-no-adobe-photoshop-elements-8/">Vulnerabilidade crítica no Adobe Photoshop Elements 8</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-cisco-ios-1-5-12t/">Vulnerabilidade no Cisco IOS 1.5.1(2)T</a></p><p><a href="http://www.seginfo.com.br/evento-conferencia-o-outro-lado-co0l-edicao-2-via-rromera/">Evento: Conferência O Outro Lado (CO0L) - edição 2 (via @rromera)</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/34-de-todos-os-malwares-ja-catalogados-foram-criados-em-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Os Antivírus Funcionam?</title>
		<link>http://www.seginfo.com.br/os-antivirus-funcionam/</link>
		<comments>http://www.seginfo.com.br/os-antivirus-funcionam/#comments</comments>
		<pubDate>Sun, 19 Sep 2010 17:00:18 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[avg]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2184</guid>
		<description><![CDATA[Por Mariano Sumrell. Diariamente surgem mais de 40 mil novas ameaças na Internet. E esse número cresce constantemente. Essa enorme   produção é fruto de uma atividade profissional muito bem organizada, o Cibercrime. Estima-se que o cibercrime   movimente globalmente tanto dinheiro quanto o narcotráfico. É claro que a produção de malwares é apenas uma das   atividades [...]]]></description>
			<content:encoded><![CDATA[<p>Por <a href="http://www.seginfo.com.br/colunistas/mariano-sumrell-miranda/" target="_blank"><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2198" title="Artigo &quot;Os Antivírus Funcionam?&quot;" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/CEH-150x150.jpg" alt="" width="150" height="150" />Mariano Sumrell</a>.</p>
<p style="text-align: left;">Diariamente surgem mais de 40 mil novas ameaças na Internet. E esse número cresce constantemente. Essa enorme   produção é fruto de uma atividade profissional muito bem organizada, o Cibercrime.  Estima-se que o cibercrime   movimente globalmente tanto dinheiro quanto o narcotráfico. É claro que a produção de malwares é apenas uma das   atividades do cibercrime que engloba espionagem industrial, sabotagem, aluguel de botnets, envio de SPAMs, venda   de produtos e muitos outros.</p>
<p style="text-align: left;">Mas o fato é que a produção de malwares cresce em quantidade e sofisticação. E os fabricantes de antivírus e outros   produtos de segurança precisam acompanhar esse ritmo para proteger os seus usuários. Nesse artigo vamos  entender como os antivírus estão sendo capazes de oferecer proteção contra as atuais ameças.</p>
<p style="text-align: left;">Existem diferentes tipos de programas maliciosos ou malwares (<em><strong>MAL</strong>icious soft<strong>WARE</strong></em>): vírus, worms, cavalos de tróia ou trojans e outros. Neste artigo, vamos usar o termo vírus como é entendido informalmente, ou seja, como uma designação genérica de ameaças ou malware.<span id="more-2184"></span></p>
<h2>Detecção por Assinatura</h2>
<p>A maneira tradicional dos softwares identificarem um vírus é a detecção por assinatura. Consiste em identificar uma sequência de bytes que caracterizam um malware. Essa assinatura é obtida depois que um vírus é identificado. Para isso os fabricantes de antivírus tem pontos de coleta espalhados em todo o mundo e contam ainda com colaboradores em diversos países. No Brasil, a Winco envia diariamente para o AVG amostras que recebemos de diferentes fontes, inclusive de uma colaboração com o <acronym title="Computer Security Incident Response Team">CSIRT</acronym> (Computer Security Incident Response Team) do Banco do Brasil.</p>
<p>Além da quantidade enorme de amostras que tem de ser analisadas e de assinaturas geradas, é necessário lidar com os vírus polimórficos. Vírus polimórficos se automodificam  para dificultar a sua detecção. Essa modificação normalmente é feita empacotando o código malicioso usando técnicas de criptografia. Os antivírus tem de ser capazes de encontrar a assinatura em todas as variantes.</p>
<p>A detecção por assinatura de vírus conhecidos é muito eficiente e por isso continua sendo utilizado por todos os fabricantes de antivírus. Mas esse método tem um grande problema: a janela de tempo entre o surgimento do vírus e a atualização do arquivo de assinaturas na máquina do usuário. Por isso, são necessários outras camadas de proteção, com novas técnicas de detecção. No restante deste artigo, descreverei essas novas técnicas que estão sendo usadas na guerra contra o cibercrime.</p>
<h2>Detecção Heurística</h2>
<p>Há duas formas de heurística: estática e dinâmica.</p>
<p>Na heurística estática, o arquivo é analisado a procura não de assinaturas conhecidas, mas de padrões de código suspeitos e utilizados em vírus. Uma sequência de NOPs (instrução de no operation) ou loops que não fazem nada útil, por exemplo, são bastante comuns em vírus polimórficos.</p>
<p>Na heurística dinâmica, o código é executado por algum tempo em um emulador. Depois desse tempo, o código é analisado novamente. Essa técnica serve para detectar vírus polimórficos utilizando novos métodos de empacotamento.</p>
<h2>Análise Comportamental</h2>
<p>A análise comportamental monitora o que os programas em execução na máquina estão fazendo. Verifica como um programa está interagindo com outros programas e que tipo de acesso está fazendo aos recursos do computador. Assim, pelo comportamento do programa pode-se identificar malwares ainda não conhecidos. Por exemplo, um programa que intercepta o teclado de outra aplicação e começa a acessar a internet é considerado suspeito.</p>
<h2>Proteção no Acesso a Sites</h2>
<p>Há alguns anos a navegação em sites tem sido um dos principais vetores de propagação de malwares. Os cibercriminosos estão invadindo sites idôneos e contaminando-os com software malicioso. Muitas vezes, a simples visita a um site invadido pode contaminar o computador do internauta. É o chamado <em>drive-by download</em>. Para infectar uma máquina, são exploradas falhas de segurança do navegador ou do sistema operacional ou o usuário é induzido a fazer download do software malicioso.</p>
<p>As páginas ficam contaminadas por muito pouco tempo. Às vezes por poucas horas, raramente por mais de um dia. Quem tiver curiosidade de testar algum site, faça uma visita ao <a rel="external nofollow" href="http://www.avgthreatlabs.com" target="_blank">AVG Threat Labs</a>.</p>
<p>Essa volatilidade implica que uma proteção adequada a esse tipo de ataque tem de ser feito em tempo real, analisando o conteúdo das páginas. Proteção baseada em bancos de dados estáticos de URLs comprometidas tem pouca utilidade nesse caso.</p>
<h2>Firewall</h2>
<p>Apesar do firewall não ser considerado um produto antivírus, ele tem um papel muito importante no bloqueio de ameaças que vem pela rede, explorando falhas de segurança no sistema operacional ou mesmo na camada aplicação de um servidor. Por isso ele está presente nos suítes mais completos de antivírus.</p>
<h2>Conclusão</h2>
<p>Os antivírus tiveram que incorporar novas tecnologias e métodos de proteção para enfrentar a crescente variedade e sofisticação dos softwares maliciosos. Todos os elementos apontados acima estão presentes, por exemplo, num dos softwares mais populares de antivírus do mundo e do Brasil, o AVG.</p>
<p>Com essas novas tecnologias, um bom antivírus consegue oferecer um alto grau de proteção. Mas nenhuma proteção é 100% garantida. Mas aliando um bom antivírus com  boas práticas de segurança (vide o artigo de Bruno Salgado <a href="http://www.seginfo.com.br/cartilha-de-seguranca-da-informacao-para-usuarios-nao-tecnicos/" target="_blank">Cartilha de Segurança da Informação para usuários não-técnicos</a>) navego, acesso o meu banco, faço muitas compras pela internet e me sinto bastante seguro. Posso dizer que o risco que corro ao usar o meu cartão de crédito na internet é equivalente ao risco dele ser clonado no mundo real, num restaurante, posto de gasolina ou outro estabelecimento. Aliás, recentemente tive o meu cartão clonado no mundo real e nunca tive problemas no mundo virtual. Mas, nada é 100% garantido.</p>
<p><a href="http://www.seginfo.com.br/colunistas/mariano-sumrell-miranda/" target="_blank">Mariano Sumrell Miranda</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/sistemas-de-deteccao-de-intrusoes-ids-intrusion-detection-systems-usando-unicamente-softwares-open-source/">Sistemas de Detecção de Intrusões (IDS - Intrusion Detection Systems) usando unicamente softwares Open Source</a></p><p><a href="http://www.seginfo.com.br/pesquisa-sobre-o-perfil-do-profissional-de-seguranca-da-informacao/">Pesquisa sobre o perfil do profissional de segurança da informação - via @filipevillar</a></p><p><a href="http://www.seginfo.com.br/guerra-e-defesa-cibernetica/">Guerra e Defesa Cibernética</a></p><p><a href="http://www.seginfo.com.br/auditoria-teste-de-invasaopentest-planejamento-preparacao-e-execucao/">Auditoria Teste de Invasão(Pentest) - Planejamento, Preparação e Execução</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/os-antivirus-funcionam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vírus impediu a detecção de problemas em avião que caiu e matou 154</title>
		<link>http://www.seginfo.com.br/virus-impediu-a-deteccao-de-problemas-em-aviao-que-caiu-e-matou-154/</link>
		<comments>http://www.seginfo.com.br/virus-impediu-a-deteccao-de-problemas-em-aviao-que-caiu-e-matou-154/#comments</comments>
		<pubDate>Sat, 21 Aug 2010 16:58:16 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[acidente]]></category>
		<category><![CDATA[avião]]></category>
		<category><![CDATA[tragédia]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1654</guid>
		<description><![CDATA[O computador central responsável por detectar e registrar problemas nos aviões da companhia aérea Spanair falhou em contabilizar os problemas de uma aeronave da empresa em 2008 porque estava infectado com um cavalo de troia, afirma reportagem publicada ontem (20/08) no jornal El País. Naquele ano, em 20 de agosto, o avião sofreu um acidente, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1655" title="airplane" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/354401232_507d5d38ff-150x150.jpg" alt="" width="150" height="150" />O computador central responsável por detectar e registrar problemas nos aviões da companhia aérea Spanair falhou em contabilizar os problemas de uma aeronave da empresa em 2008 porque estava infectado com um cavalo de troia, afirma reportagem publicada ontem (20/08) no jornal El País. Naquele ano, em 20 de agosto, o avião sofreu um acidente, partindo-se ao meio logo após a decolagem e matando 154 pessoas carbonizadas; apenas 18 sobreviveram.</p>
<p>Fonte: <a rel="external nofollow" href="http://g1.globo.com/tecnologia/noticia/2010/08/virus-em-computador-derrubou-aviao-na-espanha-em-2008-diz-jornal.html" target="_blank">G1 &#8211; Vírus evitou registro de falhas em avião que caiu e matou 154 pessoas &#8211; notícias em Tecnologia e Games</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/kossy/354401232/" target="_blank">airplane</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/kossy/" target="_blank">Yuichi Kosio</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.en" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/google-diz-que-falha-no-orkut-ja-foi-normalizada/">Google diz que falha no Orkut já foi normalizada</a></p><p><a href="http://www.seginfo.com.br/microsoft-corrige-falha-de-seguranca-no-seu-antivirus/">Microsoft corrige falha de segurança no seu antivírus</a></p><p><a href="http://www.seginfo.com.br/visa-exigira-a-partir-do-dia-30-que-lojistas-facam-testes-de-seguranca-de-rede-sem-fio-pci-dss-1-2/">Visa exigirá a partir do dia 30 que lojistas façam testes de segurança de rede sem-fio PCI DSS 1.2</a></p><p><a href="http://www.seginfo.com.br/history-sniffing-sites-trapaceiros-capturam-o-historico-do-navegador/">History Sniffing - sites trapaceiros capturam o histórico do navegador</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/virus-impediu-a-deteccao-de-problemas-em-aviao-que-caiu-e-matou-154/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Primeiro trojan SMS para Android</title>
		<link>http://www.seginfo.com.br/primeiro-trojan-sms-para-android/</link>
		<comments>http://www.seginfo.com.br/primeiro-trojan-sms-para-android/#comments</comments>
		<pubDate>Tue, 10 Aug 2010 16:52:55 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[celular]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[sms]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1463</guid>
		<description><![CDATA[Foi detectado hoje pela Kaspersky o primeiro trojan SMS para Android, o sistema operacional para celulares feito pela Google. O trojan, identificado como Trojan-SMS.AndroidOS.FakePlayer-A, se identificava como um tocador de músicas. O arquivo de 13kB, quando instalado, faz o celular enviar mensagens SMS para serviços pagos sem o conhecimento do usuário. Segundo a Kaspersky, houveram casos [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1464" title="Android FTW" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/3870027760_35438aa1d6_o-150x150.png" alt="" width="150" height="150" />Foi detectado hoje pela Kaspersky o primeiro trojan SMS para Android, o sistema operacional para celulares feito pela Google. O trojan, identificado como <a rel="external nofollow" href="http://www.kaspersky.com/news?id=207576152" target="_blank">Trojan-SMS.AndroidOS.FakePlayer-A</a>, se identificava como um tocador de músicas. O arquivo de 13kB, quando instalado, faz o celular enviar mensagens SMS para serviços pagos sem o conhecimento do usuário.</p>
<p>Segundo a Kaspersky, houveram casos isolados de spyware para Android no ano passado, mas esta é a primeira vez de um trojan que envia SMS  acarreta em prejuízos financeiros diretos.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.theregister.co.uk/2010/08/10/android_sms_trojan/" target="_blank">First SMS Trojan for Android is in the wild • The Register</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/lwallenstein/3870027760/" target="_blank">Android FTW</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/lwallenstein/" target="_blank">Lynn Wallenstein</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by-sa/2.0/deed.pt" target="_blank">CC-BY-SA</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/owasp-top-10-listando-as-ameacas-e-as-ferramentas-de-deteccao-e-correcao/">OWASP Top 10: listando as ameaças e as ferramentas de detecção e correção</a></p><p><a href="http://www.seginfo.com.br/lista-dos-ataques-mais-populares-xss-e-sql-injection-lideram-ranking/">Lista dos ataques mais populares: XSS e SQL Injection lideram ranking. </a></p><p><a href="http://www.seginfo.com.br/nmap-defcon-release-5-35dc1/">Nmap Defcon Release 5.35DC1</a></p><p><a href="http://www.seginfo.com.br/indice-de-exploits-da-microsoft-atualizado/">Índice de exploits da Microsoft atualizado</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/primeiro-trojan-sms-para-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

