Mostrando postagens com marcador Avira. Mostrar todas as postagens
Mostrando postagens com marcador Avira. Mostrar todas as postagens

quinta-feira, 20 de outubro de 2011

Boleto de cobrança por email? Vírus!


Mais uma fraude virtual capaz de pegar pessoas desprevenidas, especialmente nesta época de fim de ano. O email vem com o seguinte texto:

"Prezado Cliente [SEU EMAIL]

Conforme acordo firmado junto a empresa credora,
estamos enviando o boleto de pagamento conforme o combinado:
 

Caso tenha problemas para visualizar o boleto, clique aqui".


É claro que, ao clicar no link, você cai num site drive-by que instala vírus em seu computador, como você pode conferir na página do VirusTotal:



Repare que antivírus como Avast, AVG, Avira, ClamAV, Comodo, McAfee e Microsoft ainda não pegam esse cavalo de troia. Para variar, o melhor antivírus continua sendo a sua política de segurança no mundo virtual.

segunda-feira, 29 de novembro de 2010

Um convite para receber vírus

Este golpe de spam está bem convincente. O email chega sem linha de assunto, dizendo tratar-se de um "convite" não especificado:

Diz o texto do email falso que contém vírus:
Oi, tudo bem?
Estou lhe mandando o convite, e todos os detalhes (endereço, horário e etc...) estão no anexo. 
1º Obs: Favor imprimir o convite anexado a esse E-Mail, pois é indispensável a apresentação do mesmo.
2º Obs: Convite com direito a acompanhante.
3º Obs: Só sera permitida a entrada com o convite em mãos.
4º Obs: Não deixar de ir... 
Abraços!

O email do remetente é do Hotmail, com um nome bem convincente e a lista de destinatários contém várias pessoas minhas conhecidas. É claro que, ao clicar no link, você é dirigido a um site que instala vírus em seu computador:

Site tenta infectar seu computador - Você selecionou abrir o arquivo 4vBcqvNoC.cpl - arquivo BIN - Site:http://www.diamant3.com/


O antivírus AVIRA conseguiu detectar e eliminar a ameaça.

O antivírus AVIRA detecta a ameaça como TR/Dldr.Delphi.Gen

Fique atento a emails suspeitos: todo final de ano, com a proximidade do Natal, os spammers procuram aplicar golpes com aparência de mensagens pessoais.

sexta-feira, 22 de outubro de 2010

Notificação de multa do DER por email? É vírus!


A conversa fiada do email acima que promete acesso a um "extrato de multas online" é exatamente isso: conversa fiada.

 Você selecionou abrir:

notificacao15789.exe

Tipo: arquivo BIN
Site: http://bucze.cba.pl

Deseja fazer o download?

É lógico que órgãos públicos não enviam informações importantes por email, entre outros motivos porque o email é uma forma de comunicação eminentemente insegura.

file: /home/alexis/Área de Trabalho/VirusTest/notificacao15789.exe
    last modified on  date: 2010-10-22  time: 08:58:41,  size: 144384 bytes
    ALERT: TR/Dldr.Delphi.Gen ; trojan ; Is the Trojan horse TR/Dldr.Delphi.Gen
    ALERT-URL: http://www.avira.com/en/threats?q=TR%2FDldr%2EDelphi%2EGen
  which action to take (quit, none, rename, move, delete)? [none] delete
  will use the specified action [delete]

Comece já a mudar seus hábitos e questionar, a cada email que recebe, se o conteúdo faz sentido ou se há algo estranho, incomum, na proposta apresentada. E, na dúvida, não clique em nada, simplesmente delete o email.

sexta-feira, 24 de setembro de 2010

Chuva de emails infectados com vírus

Os spammers que chegaram à minha caixa de entrada nas últimas semanas ficaram algum tempo sem apresentar nenhuma tática nova que valesse a pena registrar aqui. Nos últimos dias, porém, recebi uma enxurrada de emails com arquivos HTML anexos. Esses arquivos são páginas da web que, uma vez abertas no seu navegador, executam um programa na linguagem javascript. É esse programa que traz problemas a seu computador, como você pode conferir na página de diagnóstico da McAfee:

Captura de tela do site da McAfee contendo a descrição em linhas gerais do programa malicioso em javascript - clique para ampliar

Esses anexos são perigosos porque, até esta data, somente dois antivírus detectaram esses programas maliciosos, o CLAMAV, um antivírus gratuito para Linux e Windows, e o McAfee GW Edition, como você pode ver a seguir na página do VirusTotal:

Hoje ainda, recebi mais um desses emails. Para variar, a isca é uma notícia "bombástica":


Neste caso, nem precisei recorrer ao VirusTotal, pois os antivírus AVIRA e CLAMAV "pescaram" o anexo malicioso antes de chegar à caixa postal, como você pode ver no código-fonte da mensagem (Tanto o item X-AVIRA-Virus-Flag quanto o X-CLAM-Virus-Flag estão marcados com "Yes"):


 O alerta é claro: não abra arquivos anexos em nenhuma hipótese, nem mesmo quando se tratam de arquivos HTML!

domingo, 24 de janeiro de 2010

Até que ponto seu antivírus pode proteger sua máquina de você mesmo?

Já defendi no post “Spam e vírus: esse problema tem solução” que a proteção do seu computador depende muito mais do seu comportamento como usuário de internet do que dos programas antivírus sofisticados e caros que você eventualmente tenha instalado em sua máquina.

O motivo é muito simples: as pessoas que desenvolvem vírus também costumam fazer testes de seus “produtos”, para verificar se eles conseguem burlar a vigilância das versões mais atuais de pelo menos de alguns dos antivírus mais populares.

Ao enviar milhões de cópias de um spam mail contendo o anexo infectado ou um link para um site “drive by” (1), o spammer sabe que alguns milhares de seus destinatários confiam nas soluções antivírus que sua criação consegue enganar. Deste modo, há uma grande probabilidade de que seu “ataque de dia zero” (2) seja um sucesso, infectando grande número de computadores.



O grande risco a que se expõe o usuário descuidado é que seu programa antivírus simplesmente ignore a ameaça que está tentando se instalar em seu computador, deixando-o à mercê das intenções criminosas do criador do vírus.




Veja que essa não é uma questão de procurar um “antivírus melhor”. Se você percorrer os fóruns da internet em busca de informações sobre antivírus, você vai ver discussões tão apaixonadas como as de torcedores de times de futebol rivais, com usuários dos diferentes produtos defendendo suas preferências com uma devoção que chega a se aproximar do fanatismo.





De fato, se você pesquisar a questão mais a fundo, encontrará organizações que fazem testes independentes dos diferentes produtos antivírus, como o respeitado AV Comparatives.

Os testes do AV Comparatives são realizados com uma metodologia rigorosíssima, mas nem todo mundo é capaz de compreender exatamente o que está sendo testado, nem de compreender completamente os resultados.




Se você tiver paciência para destrinchar os relatórios antigos da AV Comparatives você vai reparar rapidamente que, muitas vezes, um produto “Advanced+” em um teste é rebaixado para um nível inferior no teste seguinte, enquanto alguns produtos mal avaliados em um teste vão progredindo até conseguir as pontuações mais altas.




Assim, podemos que dizer sem medo de errar que não existe uma “marca melhor” de antivírus, já que toda superioridade é circunstancial e os concorrentes correm atrás para cobrir a diferença de desempenho...

Sempre lembrando que os criadores de vírus também estão sempre correndo atrás de métodos para enganar as versões “novas e melhoradas” dos programas antivírus.




Também é absolutamente falso o mito muito difundido de que só os antivírus pagos são bons, enquanto as versões gratuitas oferecem proteção inferior. Versões gratuitas de programas antivírus como o Avast, AVG, Avira, Kaspersky ou BitDefender oferecem proteção tão boa quanto as versões pagas dos mesmos programas (as versões pagas vêm com opções extras, não com mecanismos de detecção superiores) ou quanto programas somente disponíveis em versões pagas, como os tradicionais Norton, McAfee e Trend Micro, ou o novo "queridinho dos internautas", o NOD32, da ESET.




Por isso, nunca é demais enfatizar que você pode estar com o melhor antivírus do mundo e, ainda assim infectar seu computador, bastando agir de forma descuidada. Escolha um bom antivírus para obter a proteção básica e comece a vigiar o maior fator de risco, que é o seu próprio comportamento online.

Email da empresa ESET, fabricante do antivírus NOD32 - CLique para ampliar

Ao longo deste artigo, você pôde ver resultados de meus próprios testes ao baixar vírus da internet. É lógico que não se pode comparar a minha experiência individual com a metodologia rigorosa do AV Comparatives.

O que quero deixar claro para você é outra coisa bem diferente: mesmo que você tivesse escolhido o melhor antivírus do ranking do AV Comparatives, seu computador, hoje, estaria infectado com mais de uma dezena de cavalos de tróia diferentes caso tivesse clicado nos links que eu cliquei e visitado os sites que eu visitei no último mês!

Para infectar seu computador, basta um descuido. Por isso é preciso ir além da preguiçosa instalação de softwares de proteção imperfeitos e começar a confiar mais em desenvolver sua percepção das estratégias dos golpistas e criminosos que infestam a internet. Quanto mais você tiver consciência das artimanhas desses sujeitos, mais protegido você estará, inclusive contra os mais sofisticados ataques de dia zero.

----
Notas:

(1) “Drive by attack” é um método de instalação de vírus sem conhecimento do usuário: basta acessar o site para que sua máquina seja infectada.
(2)"Ataque de dia zero" ("Zero day attack") é o ataque que explora uma vulnerabilidade ainda não detectada no sistema, por exemplo, usando um vírus não detectado pelo seu software de segurança.

domingo, 17 de janeiro de 2010

Xuxa não está com gripe suína

Spammers usam a imagem e o nome de pessoas famosas como a Xuxa e o apresentadores Angélica e Luciano Huck para atrair sua atenção


Ao contrário do que diz a mensagem falsa acima, os apresentadores Luciano Huck (e não Luciano "Hulk", como escreveu o spammer) e Angélica também não estão com o vírus da gripe suína.

Por outro lado, se você acreditar que a mensagem veio mesmo do G1, bastará acessar o link para seu computador seja contaminado com um vírus de verdade - o trojan idenficado pelo antivírus AVIRA como TR/Crypt.FKM.Gen.

Esse é apenas um entre muitos casos semelhantes por isso vale a pena chamar sua atenção para o fato de que todo evento importante envolvendo uma celebridade costuma atrair a atenção dos spammers.

Os spammers também acompanham o noticiário e, sempre que alguma notícia mobiliza grande número de pessoas, começam a surgir emails falsos. O spammer promete algum "furo", uma abordagem "exclusiva", um "ângulo especial", alguma informação extra sensacional sobre tema que esteja em voga, sabendo que bastará um clique para infectar sua máquina.

Assim, esteja atento para spams que prometem notícias ou fotos sobre o terremoto no Haiti. Como podem ver, até "notícia velha" como a gripe suína ainda são capazes de atrair a atenção de usuários descuidados, enquanto as notícias "quentes" têm potencial para enganar até usuários mais experientes.

quarta-feira, 11 de novembro de 2009

Esqueceu sua senha naquele site em que nunca se cadastrou?

O título deste artigo não é uma pegadinha, mas um novo tipo de golpe detectado pela AVIRA e denunciado no artigo Social Engineering and the redefinition of spam (Engenharia social e a redefinição do spam). O primeiro passo do golpe consiste em cadastrar e-mails em algum serviço web, de preferência um serviço de mídia social, sem a solicitação do usuário.

Em seguida, o spammer envia aquele típico e-mail de boas vindas: "Parabéns por se cadastrar em nosso site, visite seu perfil no endereço http://...". Esse e-mail é suficiente para despertar a curiosidade de muita gente. Ao chegar ao link do e-mail, a vítima do spam chegará a página de login, onde poderá clicar no link "Esqueci minha senha": se a pessoa não se cadastrou no site, é lógico que ela não se lembrará de uma senha que nunca criou!

Os spammers que aplicam esse golpe são criativos e insistentes porque, caso você não clique no link de "recuperação de senha", eles enviam um e-mail de "notificação de comentários" em "sua página". Isso deve deixar muita gente curiosa o suficiente para cair no golpe. Se nada disso funcionar, eles ainda tentam enviar um e-mail para ressetar a senha.

Segundo a AVIRA, esse tipo de golpe está sendo aplicado em serviços como LinkedIn, Orkut, Twitter, Ning e outros. Os e-mails realmente vêm do domínio envolvido, o que o impede de serem filtrados pelos programas antispam.

Assim, a regra para evitar esse tipo de ataque é:

Se você não se lembra de ter feito o cadastro em um site ou serviço, muito provavelmente é porque não fez mesmo! 

Confiar na própria memória, neste caso, é muito mais seguro do que confiar em um spammer.

segunda-feira, 19 de outubro de 2009

O alerta de infecção que quer infectar seu computador

A criatividade dos spammers parece não ter limites, sendo que alguns e-mails podem mesmo chegar a convencer um usuário pouco experiente. Um exemplo recente é um "alerta de vírus" enviado pela "Microsoft":

Falso alerta de vírus supostamente enviado pela Microsoft

É lógico que a Microsoft e, na realidade, nenhuma grande empresa, envia e-mails não-solicitados para seus clientes, muito menos e-mails com anexos quaisquer que sejam. Assim, é óbvio que o anexo é um vírus. Veja a análise do arquivo pelo antivírus AVIRA:

file: /home/alexis/Desktop/VirusTest/install.zip
last modified on date: 2009-10-19 time: 10:42:45, size: 30371 bytes
ALERT: install.exe <<< TR/Vilsel.ioa ; trojan ; Is the Trojan horse TR/Vilsel.ioa
ALERT-URL: http://www.avira.com/en/threats?q=TR%2FVilsel%2Eioa

Veja no site da Avira mais informações sobre essa família de cavalos de tróia.

Vale informar que as definições de vírus da versão 7.1.6.119 do AVIRA não foram capazes de detectar o malware, que só foi excluído após a atualização para a versão 7.1.6.122.

quinta-feira, 1 de outubro de 2009

Spam e vírus: esse problema tem solução?

Spam e vírus: nada menos que 18 e-mails infectados em um único dia

A imagem acima mostra a quantidade de e-mails spam infectados com vírus que recebi em um único dia, de acordo com o antivírus CLAMAV.

Na verdade, o número foi muito maior, já que alguns vírus não foram detectados pelo CLAMAV e tive que identificá-los com o AVIRA , AVAST ou AVG.

Houve ainda um caso em que nenhum desses antivírus detectou coisa alguma e precisei recorrer ao site VirusTotal para identificá-lo. Veja a descrição do caso neste perfil de site no McAfee Site Advisor, em que apenas 7 programas antivírus de um total de 41 foram capazes de identificar o cavalo de tróia.

A primeira questão que quero abordar a partir desses resultados é o mito de que usuários Linux "não precisam" de softwares antivírus instalados em suas máquinas.

Para começar, penso que esse é um erro de lógica. O fato de que os sistemas Linux sejam praticamente imunes a vírus se usados com prudência não implica que você não precisa ter um antivírus. Afinal, será que você consegue dormir tranqüilo sabendo que tem todo aquele lixo exibido na imagem livre na sua máquina?

Sinceramente, prefiro saber que, no meu PC, só há código que eu decidi ter, sem nenhuma porcaria maliciosa criada por terceiros.

Em segundo lugar, os sistemas Linux não são à prova de erros, muito menos de erros cometidos por usuários inexperientes ou com pouco conhecimento do sistema.

Terceiro, minha máquina Linux não é uma ilha. A partir do momento em que entro na internet, uso programas de comunicação instantânea, e-mails e compartilhamento de arquivos, minha máquina começa a fazer parte de uma grande Babel de sistemas com as mais variadas configurações. Assim, sou responsável por toda contribuição que eu fizer, ainda que voluntariamente, a esse grande sistema chamado internet.

Todo usuário de computador responsável se preocupa em garantir que essa contribuição não seja ajudar a disseminar vírus ou programas maliciosos, inclusive repassando e-mails com lindos arquivos ou links infectadíssimos.

Há ainda uma segunda questão, que vale para todos os tipos de usuários, independente do sistema operacional.

A segurança de seu computador e de seus dados pessoais e financeiros depende de muito mais do que do antivírus ou pacote de "internet security" que você tenha instalado em sua máquina.

A segurança de seu computador depende, antes de mais nada, de seu bom senso.

Por exemplo, antes de clicar em um link de e-mail, verifique se você conhece a pessoa que o enviou e se há realmente alguma chance de que a mensagem seja autêntica, independente do quanto você acha que seu computador está protegido por todos os firewall, antivírus e antispywares do mundo.

Isso porque muitos dos e-mails que recebemos contém vírus e cavalos de tróia recentíssimos, que provavelmente não serão detectados pelo seu software de segurança. Dependendo do quanto a mensagem do spammer seja convincente, até o mais experiente usuário pode ser enganado em um momento de desatenção.

Por isso, procure informar-se, mantenha-se atento e incentive seus amigos a fazer o mesmo. Porque não tem graça enviar um spam se todo mundo jogá-lo no lixo, não faz sentido criar um cavalo de tróia se ninguém cair no golpe.

A melhor maneira de combater os golpistas é aprendendo a não cair em golpes. E a gente aprende a não cair em golpes com informação, em vez de confiar demais em proteções automáticas que só protegem até o ponto em que o golpista não tenha aprendido a burlá-las.