Mostrando postagens com marcador DNSChanger. Mostrar todas as postagens
Mostrando postagens com marcador DNSChanger. Mostrar todas as postagens

terça-feira, 10 de novembro de 2015

Exército sofre ataque virtual e 7 mil contas de militares vazam na internet

As informações foram divulgadas pelos portais G1 e TecMundo. De acordo com o TecMundo, os servidores do Exército Brasileiro foram invadidos por hackers na madrugada de domingo (8) e mais de 7 mil contas de militares foram vazadas na internet.



A acusação é de que o Centro de Defesa Cibernética (CDCiber) da corporação estavam participando há tempos de competições do gênero “Capture the Flag” (ou “Capture a Bandeira”, em português), na qual os times precisam usar técnicas de hacking para atingir um determinado objetivo — que pode envolver defender um computador pessoal ou invadir um sistema feito especialmente para a maratona.
 
De acordo com os invasores, o Exército Brasileiro participou de últimos grandes eventos de CTF e ganhou os desafios usando uma técnica proibida conhecida como “WiFi deauthentication attack” (ou simplesmente WiFi deauth), eliminando os outros competidores da rede WiFi local e permitindo que apenas seu próprio time pudesse jogar.
 
A prática foi identificada pela primeira vez durante o Hackaflag PR, no dia 17 de outubro, durante o Roadsec de Curitiba, e na qual um major do exército foi o vencedor. A “trapaça” passou a se repetir em maior escala durante a edição 2015 da Hackers 2 Hackers Conference (H2HC), que foi organizada entre os dias 24 e 25 do mês passado em São Paulo capital. Isso gerou inúmeras desavenças entre participantes da cena hacker brasileira e militares nas redes sociais.
 
Invasão e provocações
Como retaliação, um grupo de hackers anônimos invadiu inúmeras bases de dados e diversos servidores do Exército Brasileiro, tendo acesso a mais de 7 mil contas em menos de oito horas. Todas as senhas, tal como uma provocação nada sutil à corporação militar, foram publicadas neste documento de texto pelo serviço Pastebin. O “anúncio” do ataque teria sido feito pela primeira vez em uma lista de email chamada Brasil Underground.
 
‘Chega a ser vergonhosa a segurança do Exército Brasileiro’
“Ficamos sabendo que o Exército Brasileiro tem participado de jogos de Capture The Flag e tem se exibido como um time de elite, utilizando seus avançados ataques de deauth em redes wireless”, comenta um dos invasores. “Chega a ser vergonhosa a segurança do Exército Brasileiro, cada sistema possui vulnerabilidades críticas”, complementa. Até mesmo o controlador de domínios foi sequestrado pela equipe.
As provocações não param por aí. Os hackers ainda orientam que façamos a “lição de casa”, usando os milhares de CPFs vazados para descobrir os donos de cada uma das senhas e usar nos outros sistemas do governo federal. Como bônus, um dos backdoors (falhas de segurança) encontrados pelo time foi divulgado para quem se interessar em testá-lo.
 
Um desafio para os militares
No fim do documento, os invasores propõem um desafio público ao Exército Brasileiro: o Capture the Backdoor, ou CTB. Ao todo, são 10 vulnerabilidades, incluindo uma instalada na BIOS dos servidores. “Vocês podem usar ataques contra infraestruturas sem sofrer penalização”, afirma o grupo. E eles avisam: o prazo final para encontrar todas essas brechas é até os Jogos Olímpicos de 2016, marcados para começar no dia 5 de agosto.
Ao todo, são 10 vulnerabilidades, incluindo uma instalada na BIOS dos servidores
O TecMundo conversou com outra fonte anônima ligada à cena hacker brasileira — um jovem que já tinha tido acesso anteriormente à tais backdoors e que afirma que as vulnerabilidades são antigas. “A cerca de um ano atrás, um amigo meu falou que havia achado uma falha de POST SQL Injection em um subdomínio do Exército, e que havia registrado todo o banco de dados contendo CPFs e senhas dos militares”, afirma.
“Mas ele não divulgou nada na internet, e só ontem descobri que mais alguém além dele havia obtido acesso”, complementa o entrevistado. Essa informação levanta uma questão bastante pertinente: se os backdoors são tão antigos, como saber se eles já não estavam sendo usados há tempos por cibercriminosos e até mesmo agências de espionagem de outros países, para vigilância de dados militares do Exército Brasileiro?
Se os backdoors são tão antigos, como saber se eles já não estavam sendo usados por agências de espionagem de outros países?
Além disso, fica a dúvida se realmente estaremos ciberneticamente seguros durante as Olímpiadas — se os sistemas militares podem ser controlados com tanta facilidade, como garantir que nossa infraestrutura estará livre de ataques que certamente ocorrerão durante os jogos do Rio 2016? O CDCiber ainda não se pronunciou sobre o vazamento e o desafio público; atualizaremos esta matéria caso surjam novidades.
 

Anderson Ramos, sócio-fundador e CTO da FLIPSIDE (empresa que organiza o Roadsec e outros eventos de relevância no cenário hacker brasileiro), nos enviou um posicionamento oficial da companhia a respeito do episódio. Confira:
 
Embora tenhamos constatado a utilização de ataques deauth na etapa Curitiba do Hackaflag, gostaríamos de clarificar:
 
Estes ataques são bastante comuns em competições CTF em rede Wi-Fi;
É praticamente impossível provar a autoria dos ataques, então qualquer suspeição neste sentido carece de evidências técnicas;
O participante do exército da referida etapa esteve o tempo todo muito próximo do local onde se encontrava o coordenador do campeonato e é um profissional experiente e respeitado no mercado, de reputação impecável, e teve vitória merecida;
 
Nós repudiamos o ataque e a ligação que foi feita entre ele e desafios que são organizadas em total harmonia entre profissionais com diversos tipos de perfis incluindo, além da própria comunidade hacker, estudantes, acadêmicos, peritos, policiais, militares, pesquisadores e profissionais do mercado de Segurança da Informação;
 
Essas disputas tem como objetivo canalizar a energia dos jovens de maneira positiva, inserindo-os no mercado de trabalho através de relacionamento e aprendizado com profissionais mais experientes, como os do próprio exército;
Esperamos que no final o incidente traga consequências positivas tanto para os campeonatos, no sentido de melhorar a infra-estrutura e deixar regras mais claras aos participantes, como no sentido de chamar a atenção do exercito para servidores que estavam expostos, pois conhecemos bem o imenso desafio que é manter uma estrutura como aquela livre de vulnerabilidades e problemas.

Nota divulgada pelo Exército:

O Centro de Comunicação Social do Exército confirma a ocorrência do incidente e informa que o assunto está sendo tratado pelo Centro de Coordenação para Tratamento de Incidentes de Rede do Exército. Informa ainda que o incidente não comprometeu os sistemas estratégicos de defesa.


Via TECMUNDO

quinta-feira, 31 de janeiro de 2013

#Receita alerta para #e-mails falsos a respeito de divergências no Imposto de Renda

Mensagem falsa de correio eletrônico voltou a circular na internet em nome da Receita Federal com intuito de enganar os contribuintes sobre supostas divergências na Declaração do Imposto de Renda Pessoa Física, desta vez, do exercício de 2012.

O alerta é da própria Receita Federal, que lembra os internautas que não manda e-mails aos contribuintes. A única forma utilizada pelo Fisco para esse tipo de comunicação é por meio de caixa postal específica disponível para quem é cadastrado no Centro Virtual de Atendimento ao Contribuinte (e-CAC). Outra forma de o contribuinte receber mensagens da Receita, para os que já possuam certificado digital, é a utilização do Domicílio Tributário Eletrônico (DTE).

Segundo a Receita, e-mails falsos sempre são enviados por quadrilhas especializadas em crimes pela internet para obter informações fiscais, cadastrais e principalmente financeiras dos contribuintes.
A Receita alerta ainda que os contribuintes não devem abrir os arquivos anexados a essas mensagens, pois normalmente são programas executáveis que podem causar danos ao computador ou capturar informações confidenciais do usuário. Caso receba algum e-mail em nome da Receita, o órgão pede que o contribuinte exclua imediatamente a mensagem.

quinta-feira, 24 de janeiro de 2013

#GuerraCibernética :#Exército Brasileiro já tem simulador

O Exército brasileiro recebeu da empresa Decatron o Simulador de Operações de Guerra Cibernética (SIMOC). O software provê suporte para especialização de recursos humanos em análise de vulnerabilidades de redes, permitindo a execução de ações, em ambiente controlado, de proteção cibernética e defesa ativa, além do treinamento baseado em cenários reais de catástrofes e comprometimentos de infraestruturas críticas nacionais.

O SIMOC foi idealizado pelo Centro de Comunicações e Guerra Eletrônica do Exército (Ccomgex) e desenvolvido em um prazo de 11 meses pela Decatron, empresa 100% brasileira, seguindo as diretrizes da Estratégia Nacional de Defesa. É uma solução pioneira na América Latina, de uso dual e que integra componentes reais e ativos de rede virtuais, utiliza prioritariamente software livre e permite o acompanhamento e avaliação de todas as atividades executadas pelos alunos em tempo real, otimizando o resultado dos treinamentos. O Exército, com essa iniciativa, promoveu o emprego e a renda no Brasil, com os recursos orçamentários do Ministério da Defesa.

 Na mesma oportunidade, foram apresentadas as possibilidades do SIMOC e demonstrado o seu emprego durante o Exercício conduzido no CIGE, como coroamento do Curso de Guerra Cibernética, primeira atividade de ensino dessa natureza realizada no âmbito das Forças Armadas. 

O Curso contou com alunos do Exército, da Marinha e da Aeronáutica e teve como objetivo habilitar os militares para empregar técnicas e ferramentas de Guerra Cibernética, visando à preservação do sigilo das informações transmitidas ou armazenadas em meios que utilizam a tecnologia da informação.

 As atividades contaram com a presença do General Sinclair James Mayer, Chefe do Departamento de Ciência e Tecnologia (DCT), e autoridades do Ministério da Defesa, Exército, Marinha e Aeronáutica, tendo caracterizado a importância dada pelo Exército à defesa de seus ativos na área de tecnologia da informação, à capacitação de seus recursos humanos nesse importante e complexo domínio do conhecimento e à parceria com o setor privado na importante e inovadora produção do SIMOC.

Fonte:  CCOMGEX

terça-feira, 16 de outubro de 2012

Novo vírus-espião altamente especializado é descoberto pela Kaspersky


A Kaspersky Lab anunciou a descoberta do miniFlame, um malware altamente flexível, criado para roubar dados e controlar sistemas infectados durante operações de ciberespionagem. O vírus, também conhecido como SPE, foi descoberto pelos analistas da Kaspersky Lab em julho de 2012 e foi originalmente identificado como um módulo do Flame.


De acordo com os experts, o SPE é uma "ferramenta de ciberespionagem altamente especializada". O vírus atacou alguns poucos alvos no Líbano, França e EUA.

Em setembro de 2012, entretanto, os investigadores da empresa realizaram uma análise mais profunda aos servidores C&C do Flame e descobriram que o módulo miniFlame era, na verdade, uma ferramenta interoperável, que poderia ser utilizada como um programa malicioso independente ou simultaneamente, como um plug-in para as ciberarmas Flame ou Gauss.

De acordo com os especialistas, a descoberta do miniFlame oferece provas da cooperação existente entre os criadores dos maiores programas maliciosos utilizados para a ciberguerra: Stuxnet, Duqu, Flame e Gauss. Dada essa relação com o Flame e o Gauss, o miniFlame pode ser instalado nos equipamentos já infectados por eles. O vetor da infecção original do miniFlame ainda não foi determinado.

Além disso, a Kaspersky descobriu seis variações do miniFlame, todas datadas entre 2010 e 2011. Porém, as análises apontam para a possibilidade de que o desenvolvimento do vírus tenha tido início em 2007. Uma vez instalado, o miniFlame opera como um backdoor e permite obter qualquer arquivo da máquina infectada. Até o momento, a empresa já detectou seis destas modificações, identificando duas gerações principais: 4.x e 5.x.

Fonte:PC World

quinta-feira, 30 de agosto de 2012

Brasil está entre países mais vulneráveis em segurança da informação, dizem pesquisadores do Ipea

Daniel Lima
Repórter da Agência Brasil

Brasília – O Brasil está entre os países mais vulneráveis do mundo quando se trata de segurança da informação. A produção científica brasileira na área é baixa e, por isso, o país é considerado “seguidor”, por lançar novas tecnologias muito tempo depois dos outros países. Estas constatações estão no livro Tecnologias da Informação e Comunicação: Competição, Políticas e Tendências, lançado hoje (30) por pesquisadores e colaboradores do Instituto de Pesquisa Econômica Aplicada (Ipea).
Do ponto de vista das políticas públicas, o técnico do Ipea Luis Claudio Kubota, um dos organizadores da obra, disse à Agência Brasil que o país precisa ficar atento, pois o mercado de tecnologia da informação é extremamente globalizado e dominado tanto por operadoras quanto por fornecedores de equipamentos estrangeiros.

Outra questão diz respeito à convergência digital, que é uma realidade cada vez maior e une as telecomunicações e a tecnologia da informação, com dispositivos móveis, como os celulares inteligentes (smartphones) e os contéudos. “De certa forma, as agência regulatórias não estão muito adaptadas para este novo mundo. Estão muito focadas, cada uma na sua caixinha. Por isso, existe, hoje, por exemplo, a necessidade da Anatel [Agência Nacional de Telecomunicações] se articular com a Ancine [Agência Nacional de Cinema]”, disse Kubota.

Para o pesquisador, embora tenha melhorado muito no aspecto de participação em órgãos de padronização e  de patentes e no volume de produções científicas, o Brasil inicia seu desenvolvimento científico em uma base muito pequena. “A participação do país em produção científica é muito pequena, se comparada com a de outros países. Além disso o mercado é seguidor, porque lança as tecnologias com muitos anos de atraso.”
Segundo Kubota, são fatores que acabam dificultando a chegada do país à fronteira do conhecimento e da competitividade. Ele e os demais autores do livro lembram que qualquer mudança neste comportamento será de longo prazo e não pode escapar da educação.
Um deles, Samuel César da Cruz Junior, que também é técnico do Ipea, cita outra questão delicada, a da segurança da informação, e diz que são necessárias várias ações para evitar a vulnerabilidade do país em uma época em que a guerra cibernética constitui grande preocupação para muitos governos. No capítulo Alerta sobre Insegurança da Informação: Cenário Brasileiro e Recomendações, Samuel César destaca que o grande volume de produção, armazenamento e transferência de dados entre diferentes dispositivos e diversas redes resulta em um aumento significativo da vulnerabilidade e das ameaças à segurança da informação.

“A questão da segurança é muito delicada e a solução depende de um conjunto de ações, como maior regulação, porque as redes brasileiras são muito vulneráveis a ataques. Hoje existem botnets [redes de computadores infectadas por bots, um programa malicioso de computador que permite controlar equipamentos à distância] que podem ser utilizados para ataques cibernéticos”, lembra. Hoje, operadoras e fornecedores de serviços de acesso são muito vulneráveis, disse ele.
“No Japão, por exemplo, quando um computador é invadido, a própria operadora se encarrega de avisar ao usuário. Até porque as pragas virtuais são programadas para ficar escondidas nos computadores sem ser percebidas. Temos muitos computadores contaminados, e as pessoas não sabem disto”, acrescentou.

Samuel César diz que uma boa estratégia seria alertar o usuário quando o sistema do computador dele está vulnerável, como fez recentemente o FBI, a Polícia Federal dos Estados Unidos, ao avisar sobre oDNSChanger. Para evitar riscos à privacidade, não seria monitorado o conteúdo acessado pelo usuário, mas sim a rede que está sendo usada.

As mudanças passariam também pela conscientização dos usuários, e principalmente das empresas, que têm, muitas vezes, sistemas que funcionam ininterruptamente, mas não têm a proteção necessária para perceber atividades estranhas nos sistemas. “Em novembro de 2011, quando fizemos o levantamento, o Brasil tinha nove domínios entre os 200 mais contaminados do mundo. Mas existe um conjunto de ferramentas que devem ser usadas, como os firewall, os antivírus etc. Sempre atualizados, reduzem em 95% os ataques que ocorrem.”

Os interessados em obter o livro Tecnologias da Informação e Comunicação: Competição, Políticas e Tendências devem mandar um e-mail para livraria@ipea.gov.br.
Edição: Nádia Franco

Fonte: Agência Brasil

quinta-feira, 12 de julho de 2012

Vírus para Android ataca segurança bancária em smartphones na Europa, diz IDGNOW

A companhia de segurança Trusteer está alertando sobre um vírus para Android que está sendo distribuído por criminosos e tem como alvo sistemas de autenticação por SMS empregados por bancos europeus para verificar transferências online.

O ataque do tipo 'man-in-the-middle' (MitM) começou há um ano, aproximadamente, baseado na simples observação de que a aparente força da verificação SMS é também sua fraqueza, se crackers conseguirem comprometer o dispositivo.

Parece que o código para autorizar transações online via SMS era a última barreira a ser ultrapassada nas fraudes de bancos online, então os cribercriminosos estiveram trabalhando para interceptar esse código e garantir acesso às contas.

A Trusteer identificou o primeiro ataque móvel baseado no recente vírus "Tatanga", bem como as novas configurações para o famoso SpyEye, agora chamado de 'SPITMO' (SpyEye para dispositivos móveis).

Foi solicitado o número dos celulares dos usuários infectados pelo Cavalo de Troia, antes que eles fossem redirecionados a um site que instala o que aparenta ser um app de segurança. Uma vez digitado o "código de ativação" - na verdade, apenas um jeito que se tem de saber se o telefone está relamente ativo - os crackers estão livres para capturar qualquer informação que for enviada ao dispositivo.
 
Leia a reportagem completa em: IDGNOW

segunda-feira, 9 de julho de 2012

DNSChanger: se você está lendo é porque está livre!!!!!

Parabéns!!!! Se você chegou ao www.ruadobau.blogspot.com está livre do apagão da Internet previsto para hoje (9). 


Vejamos:O FBI , a Polícia Federal norte-americana, prometeu desconectar da Internet computadores que infectados com o vírus DNSChanger nesta segunda-feira (9). Com a medida, milhares de pessoas passaram a correr o risco de ficar serm a Internet. O desligamento dos computadores foi determinado pela Justiça. As máquinas estavam em funcionamento provisoriamente para não prejudicar os internautas com computadores infectados com o DNSChanger. 

 O vírus de computador foi criado para direcionar os internautas para páginas falsas no lugar das verdadeiras na internet. O FBI conseguiu prender fraudadores por esse tipo de crime.

O DNS (Domain Name System, Serviço de Nomes de Domínio em português) é importante porque funciona como um tradutor para a comunicação em rede de computadores. Na rede, cada endereço representa um conjunto de números que permitem que os computadores estabeleçam uma comunicação entre si.

Ou seja, quando as pessoas digitam um endereço www.ruadobau.blogspot.com , o DNS interpreta o link como um conjuntos de números conhecidos como IP (Internet Protocol) para transmitir os dados para as máquinas. Isso evita também que as pessoas tenham que ficar decorando grupos de números, muito mais complicados do que palavras e siglas.

Por outro lado, entre os computadores, os números facilitam a comunicação e agregam várias informações, como localização, rede, entre outras coisas. Por exemplo, se o primeiro conjunto de números for 200, significa que a máquina está no Brasil. O FBI indica o próprio www.dcwg.org como alternativa.

domingo, 8 de julho de 2012

Computadores infectados em todo o mundo serão desligados da internet nesta segunda-feira; 6 mil serão afetados no Brasil

O FBI, a polícia federal norte-americana, irá desconectar da internet computadores que foram infectados com o vírus DNSChanger (em tradução livre: trocador de DNS) nesta segunda-feira (9). Com a medida, milhares de pessoas podem ficar sem acesso à internet. O número é estimado em 350 mil. 

O Brasil é o décimo terceiro país com máquinas infectadas, com 6.074 no total. Em primeiro lugar, vem os Estados Unidos, com 69.517, seguido da Itália, com 26.494. Os dados são do site www.dcwg.org, um grupo de trabalho que tem procurado alertar as pessoas do problema e é citado pelo FBI em seu comunicado.
O desligamento dos computadores acontece após decisão da Justiça e por causa do DNSChanger.

O vírus de computador foi criado para direcionar os internautas para páginas falsas no lugar das verdadeiras na internet. O FBI conseguiu prender fraudadores por esse tipo de crime, mas as máquinas foram mantidas ativas por um tempo para não prejudicar as pessoas e serão desligadas amanhã.

O DNS (Domain Name System, Serviço de Nomes de Domínio em português) é importante porque funciona como um tradutor para a comunicação em rede de computadores. Na rede, cada endereço representa um conjunto de números que permitem que os computadores estabeleçam uma comunicação entre si.

Ou seja, quando as pessoas digitam um endereço como o de um banco, o DNS interpreta o link como um conjuntos de números conhecidos como IP (Internet Protocol) para transmitir os dados para as máquinas. Isso evita também que as pessoas tenham que ficar decorando grupos de números, muito mais complicados do que palavras e siglas.

Por outro lado, entre os computadores, os números facilitam a comunicação e agregam várias informações, como localização, rede, entre outras coisas. Por exemplo, se o primeiro conjunto de números for 200, significa que a máquina está no Brasil. Várias medidas vêm sendo tomadas por provedores de acesso à internet. Sites e redes sociais também têm procurado alertar os internautas sobre o problema.

A Google confirmou que a empresa tem enviado alerta às pessoas do mundo todo sobre o trojan DNSChanger. Sempre que alguém realizar uma pesquisa no site, automaticamente, recebe a informação do risco, informou a Google.

Existem vários endereços na internet de empresas de segurança que permitem o internauta fazer o teste para verificar se corre o risco de ser direcionado para páginas falsa na internet por meio do DNSChanger.

O FBI indica o próprio  www.dcwg.org como alternativa. Outro link divulgado pelo órgão de segurança dos Estados Unidos é o https://forms.fbi.gov/check-to-see-if-your-computer-is-using-rogue-DNS . Caso encontre problemas, o usuário do computador deve procurar a empresa que fornece o serviço de acesso para receber orientações.

Fonte: Eu mesmo na Agência Brasil

Leia mais:

Você pode ficar sem internet nesta segunda-feira por causa de malware – eis como resolver isto

quinta-feira, 5 de julho de 2012

DNSChanger: FBI faz alerta sobre vírus que vai "desconectar" milhares de PC no dia 9 de julho

A polícia federal norte-americana vai desconectar todos os computadores infectados com o DNSCharger na segunda-feira (9). Trezentos mil PCs podem estar nesta situação.

A Google prometeu uma campanha, desde o dia 23 de maio, para ajudar pessoas do mundo todo que estejam com o trojan DNSChanger no  computador.
 Segundo o site Ars Technica, o sistema de buscas da companhia é quem vai servir como uma espécie de anti vírus. Sempre que alguém com o PC contaminado realizar uma pesquisa no site, automaticamente será alertado do problema.

O DNSChanger é um trojan que altera o DNS (Domain Name System) do computador, levando as pessoas para páginas falsas. Estes sites alternativos podem ser capazes de infectar o sistema com outros vírus ainda mais perigosos – e que são capazes de roubar informações importantes da sua máquina.

Verifique se seu PC está infectado fazendo um teste no site http://www.dns-ok.us/. Ao acessar a página, um banner vai informar se a sua rede está infectada. 

A McFee, empresa de segurança, também criou uma ferramenta online para ajudar na detecção: http://www.siteadvisor.com/dns_checker.html?cid=109273


 Fonte: Ars Technica e Computerworld


 Leia também:



quarta-feira, 20 de junho de 2012

Flame: Quem será o pai da criança?


Os Estados Unidos e Israel teriam desenvolvido o sofisticado vírus de computador conhecido como Flame, que passou a ser visto como a última novidade na guerra cibernética, informou o Washington Post em sua edição online.
O objetivo, segundo o jornal, foi utilizar o programa para retardar o desenvolvimento de armas nucleares por parte do Irã. O jornal disse que as informações foram confirmadas por fontes ocidentais.

O Flame (Flamer/Skyper), um poderoso vírus de computador é, talvez , o mais sofisticado já descoberto entre todos. Foi identificado no Irã pela empresa russa de segurança Kaspersky Lab. Outros vírus parecidos, o Stuxnet e o Duqu , também descobertos recentemente, foram considerados "bobinhos", se comparados ao enorme poder ofensivo do Flame.


Especialistas consideram o Flame uma super-ciberarma, que tem a função de fazer espionagem virtual, com a coleta e envio de dados, incluindo a gravação de áudio e de telas do computador, entre outras coisas.

O Flame foi projetado para fazer uma série de rotinas e é mascarado como se fosse algum tipo de atualização de rotina de um programa como os da Microsoft, disse o Washington Post.



Leia mais sobre o assunto:

Flame: a nova super-ciberarma

. U.S., Israel developed Flame computer virus to slow Iranian nuclear efforts, officials say

Pesquisadores encontram ligação entre os vírus Flame e Stuxnet

Vírus Flame é capaz de se apagar da máquina infectada

terça-feira, 5 de junho de 2012

Vírus Stuxnet foi criado por EUA e Israel, confirmam executivos da Casa Branca - IT Web

Vírus Stuxnet foi criado por EUA e Israel, confirmam executivos da Casa Branca - IT Web

Fonte: http://itweb.com.br/58034/virus-stuxnet-foi-criado-por-eua-e-israel-confirmam-executivos-da-casa-branca/#.T861lp5gLWo.blogger

Leia também:

O Flame (Flamer/Skyper), um poderoso vírus de computador e talvez o mais sofisticado já descoberto entre todos, foi identificado no Irã pela empresa russa de segurança Kaspersky Lab. Outros vírus parecidos, o Stuxnet e o Duqu , também descobertos recentemente, foram considerados "bobinhos",  se comparados ao enorme poder ofensivo do Flame.

Ataques cibernéticos passarão a ser monitorados pela Polícia Federal


A Polícia Federal (DPF) anunciou a inauguração do seu Centro de Monitoramento do Serviço de Repressão a Crimes Cibernéticos em Brasília. De acordo com o órgão, trata-se de mais um instrumento de prevenção e investigação a ataques cibernéticos contra sistemas de informação e infraestruturas críticas do Governo Federal.
A DPF informou ainda que o centro está equipado com as mais modernas ferramentas de análise de dados e inteligência policial, as quais serão manuseadas por policiais federais altamente especializados.
De acordo com a Polícia Federal, as mais de 320 redes do Governo Federal recebem mais de dois mil ataques por hora e o objetivo do centro inaugurado será identificar e acompanhar, continuamente, os responsáveis por estes ataques, permitindo uma ação mais rápida e eficaz. 

quarta-feira, 30 de maio de 2012

Flame: a nova super-ciberarma


O Flame (Flamer/Skyper), um poderoso vírus de computador e talvez o mais sofisticado já descoberto entre todos, foi identificado no Irã pela empresa russa de segurança Kaspersky Lab. Outros vírus parecidos, o Stuxnet e o Duqu , também descobertos recentemente, foram considerados "bobinhos",  se comparados ao enorme poder ofensivo do Flame.

Especialistas consideram o Flame uma super-ciberarma, que tem a função de fazer espionagem virtual, com a coleta e envio de dados, incluindo a gravação de áudio e de telas do computador, entre outras coisas.

O worm.win32.flame é tem aproximadamente 20 MB, mas é considerado grande se comparado aos demais vírus de computador, normamente menores do que um 1 MB. Seu tamanho deve-se à complexidade da estrutura, constituída por vários módulos.

De acordo coma as informações divulgadas nesta semana, o código ou parte está na linguagem brasileira LUA , criada na Pontifícia Universidade Católica do Rio de Janeiro (PUC-Rio), no Grupo de Tecnologia em Computação Gráfica da Universidade. Especialistas, no entanto, descartam que o vírus seja tupiniquim.

Nessa guerra, o Irã confirmou ter sido atacado com o Flame. De acordo com o The New York Times,  os computadores no Irã parecem ter sido infectados pelo vírus, que subtrai dados. Israel foi novamente acusado pela ofensiva.

O ministro israelense de Assuntos Estratégicos, Moshé Yaalon, alimentando as especulações, não disse que sim, não disse que não, mas justificou  o uso de poderosos vírus de computador como o Flame para conter a ameaça nuclear iraniana, informou a AFP.

sábado, 26 de maio de 2012

“Cibercrimes”: O que dizem os dois projetos

PROJETO DE LEI 2793/2011 (Paulo Teixeira “e outros”) Acrescenta dispositivos ao Código Penal (Decreto-Lei nº 2.848, de 7 de dezembro de 1940) para promover, entre outras providências, a “tipificação criminal de delitos informáticos”  Continua


 PROJETO DE LEI 84/1999 (substitutivo de Eduardo Azeredo) – falsificação de telefone celular, cartão de crédito ou meio de acesso a sistema eletrônico (alteração no Código Penal Brasileiro) Continua

quarta-feira, 23 de maio de 2012

DNSChanger: Google irá avisar se você está contaminado

A Google anunciou que, a partir de hoje, dia 23 de maio, a empresa deve começar uma campanha para ajudar pessoas do mundo todo que estejam com o trojan DNSChanger infectando os seus computadores.
Segundo o site Ars Technica, o sistema de buscas da companhia é quem vai servir como uma espécie de anti vírus. Sempre que alguém com o PC contaminado realizar uma pesquisa no site, automaticamente será alertado do problema.
Junto com o aviso, a Google também deve disponibilizar um link que levará a pessoa até uma página recomendada pela empresa. Lá, quem estiver com a máquina infectada encontrará instruções de como o malware pode ser totalmente removido do computador.
A atitude da companhia vem em boa hora, principalmente porque uma decisão do governo norte-americano determinou que, a partir do dia 9 de junho de 2012, todos os PCs infectados com o malware terão a sua conexão com a internet cortada.
O DNSChanger é um trojan que altera o DNS (Domain Name System) do computador, levando as pessoas para páginas falsas. Estes sites alternativos podem ser capazes de infectar o sistema com outros vírus ainda mais perigosos – e que são capazes de roubar informações importantes da sua máquina.
De acordo com a empresa, mais de 500 mil PCs em todo o planeta encontram-se infectados com o malware, que tem se mostrado "duro na queda".
Fonte: Ars Technica e Computerworld