Mostrando postagens com marcador CLAM Antivírus. Mostrar todas as postagens
Mostrando postagens com marcador CLAM Antivírus. Mostrar todas as postagens

quinta-feira, 20 de outubro de 2011

Boleto de cobrança por email? Vírus!


Mais uma fraude virtual capaz de pegar pessoas desprevenidas, especialmente nesta época de fim de ano. O email vem com o seguinte texto:

"Prezado Cliente [SEU EMAIL]

Conforme acordo firmado junto a empresa credora,
estamos enviando o boleto de pagamento conforme o combinado:
 

Caso tenha problemas para visualizar o boleto, clique aqui".


É claro que, ao clicar no link, você cai num site drive-by que instala vírus em seu computador, como você pode conferir na página do VirusTotal:



Repare que antivírus como Avast, AVG, Avira, ClamAV, Comodo, McAfee e Microsoft ainda não pegam esse cavalo de troia. Para variar, o melhor antivírus continua sendo a sua política de segurança no mundo virtual.

sexta-feira, 24 de setembro de 2010

Chuva de emails infectados com vírus

Os spammers que chegaram à minha caixa de entrada nas últimas semanas ficaram algum tempo sem apresentar nenhuma tática nova que valesse a pena registrar aqui. Nos últimos dias, porém, recebi uma enxurrada de emails com arquivos HTML anexos. Esses arquivos são páginas da web que, uma vez abertas no seu navegador, executam um programa na linguagem javascript. É esse programa que traz problemas a seu computador, como você pode conferir na página de diagnóstico da McAfee:

Captura de tela do site da McAfee contendo a descrição em linhas gerais do programa malicioso em javascript - clique para ampliar

Esses anexos são perigosos porque, até esta data, somente dois antivírus detectaram esses programas maliciosos, o CLAMAV, um antivírus gratuito para Linux e Windows, e o McAfee GW Edition, como você pode ver a seguir na página do VirusTotal:

Hoje ainda, recebi mais um desses emails. Para variar, a isca é uma notícia "bombástica":


Neste caso, nem precisei recorrer ao VirusTotal, pois os antivírus AVIRA e CLAMAV "pescaram" o anexo malicioso antes de chegar à caixa postal, como você pode ver no código-fonte da mensagem (Tanto o item X-AVIRA-Virus-Flag quanto o X-CLAM-Virus-Flag estão marcados com "Yes"):


 O alerta é claro: não abra arquivos anexos em nenhuma hipótese, nem mesmo quando se tratam de arquivos HTML!

quinta-feira, 1 de outubro de 2009

Spam e vírus: esse problema tem solução?

Spam e vírus: nada menos que 18 e-mails infectados em um único dia

A imagem acima mostra a quantidade de e-mails spam infectados com vírus que recebi em um único dia, de acordo com o antivírus CLAMAV.

Na verdade, o número foi muito maior, já que alguns vírus não foram detectados pelo CLAMAV e tive que identificá-los com o AVIRA , AVAST ou AVG.

Houve ainda um caso em que nenhum desses antivírus detectou coisa alguma e precisei recorrer ao site VirusTotal para identificá-lo. Veja a descrição do caso neste perfil de site no McAfee Site Advisor, em que apenas 7 programas antivírus de um total de 41 foram capazes de identificar o cavalo de tróia.

A primeira questão que quero abordar a partir desses resultados é o mito de que usuários Linux "não precisam" de softwares antivírus instalados em suas máquinas.

Para começar, penso que esse é um erro de lógica. O fato de que os sistemas Linux sejam praticamente imunes a vírus se usados com prudência não implica que você não precisa ter um antivírus. Afinal, será que você consegue dormir tranqüilo sabendo que tem todo aquele lixo exibido na imagem livre na sua máquina?

Sinceramente, prefiro saber que, no meu PC, só há código que eu decidi ter, sem nenhuma porcaria maliciosa criada por terceiros.

Em segundo lugar, os sistemas Linux não são à prova de erros, muito menos de erros cometidos por usuários inexperientes ou com pouco conhecimento do sistema.

Terceiro, minha máquina Linux não é uma ilha. A partir do momento em que entro na internet, uso programas de comunicação instantânea, e-mails e compartilhamento de arquivos, minha máquina começa a fazer parte de uma grande Babel de sistemas com as mais variadas configurações. Assim, sou responsável por toda contribuição que eu fizer, ainda que voluntariamente, a esse grande sistema chamado internet.

Todo usuário de computador responsável se preocupa em garantir que essa contribuição não seja ajudar a disseminar vírus ou programas maliciosos, inclusive repassando e-mails com lindos arquivos ou links infectadíssimos.

Há ainda uma segunda questão, que vale para todos os tipos de usuários, independente do sistema operacional.

A segurança de seu computador e de seus dados pessoais e financeiros depende de muito mais do que do antivírus ou pacote de "internet security" que você tenha instalado em sua máquina.

A segurança de seu computador depende, antes de mais nada, de seu bom senso.

Por exemplo, antes de clicar em um link de e-mail, verifique se você conhece a pessoa que o enviou e se há realmente alguma chance de que a mensagem seja autêntica, independente do quanto você acha que seu computador está protegido por todos os firewall, antivírus e antispywares do mundo.

Isso porque muitos dos e-mails que recebemos contém vírus e cavalos de tróia recentíssimos, que provavelmente não serão detectados pelo seu software de segurança. Dependendo do quanto a mensagem do spammer seja convincente, até o mais experiente usuário pode ser enganado em um momento de desatenção.

Por isso, procure informar-se, mantenha-se atento e incentive seus amigos a fazer o mesmo. Porque não tem graça enviar um spam se todo mundo jogá-lo no lixo, não faz sentido criar um cavalo de tróia se ninguém cair no golpe.

A melhor maneira de combater os golpistas é aprendendo a não cair em golpes. E a gente aprende a não cair em golpes com informação, em vez de confiar demais em proteções automáticas que só protegem até o ponto em que o golpista não tenha aprendido a burlá-las.

sábado, 19 de setembro de 2009

"Thank you for setting the order No.475456" - Não abra que é vírus!

email infectado com vírus

Mensagens com o assunto "Thank you for setting the order No. 475456" (veja a figura acima) ou semelhantes estão invadindo as caixas postais em quantidade assustadora, o que sugere uma epidemia do vírus Trojan.Downloader-77566, adicionado ao banco de dados do CLAM Antivírus no último dia 17 de setembro. Se vocẽ recebeu alguma mensagem parecida, examine seu sistema com um antivírus atualizado e, caso venha a receber nos próximos dias, não abra a mensagem antes de examiná-la com seu antivírus.