Então, você recebeu um e-mail com um link para um arquivo no Dropbox. O arquivo parece ter um conteúdo apetitoso ou interessante, uma saborosa minhoca balançando no anzol para fazer você salivar. Não resistindo à tentação, você baixa o arquivo, clica nele e seu computador é reiniciado. Durante o processo de reinicialização, o sistema roda o "check disk -- "CHKDSK" e, assim que termina a verificação, BUM!, aparece uma caveira no seu monitor avisando que seu disco rígido foi inteiramente criptografado e, caso você queira recuperar seus arquivos, deverá pagar quase 400 dólares pelo "resgate".
Seja bem-vindo ao tenebroso mundo dos "Ransomware", as pragas virtuais que criptografam seus dados exigindo pagamento de resgate (em inglês, "ransom") para que você possa acessar os próprios arquivos. A mais recente ameaça é o Petya, cuja descrição resumida você pode assistir no vídeo (em inglês). Para os leitores monoglotas, explico que o Petya se diferencia dos demais ransomwares pelo fato de que ele criptografa o disco inteiro, não deixando ao usuário nenhuma possibilidade de uso do sistema. Esse é um inconveniente para os próprios bandidos que criaram esse malware, pois a vítima não poderá usar o próprio computador infectado para pagar o "resgate".
A boa notícia é que, caso você seja rápido ao desligar seu computador ainda no começo do falso CHKDSK, bastará dar boot a partir de um pendrive para que seja possível recuperar os seus dados.
De todo modo, essa é mais uma ameaça que você evitar usando o mais potente recurso de segurança já inventado: o seu cérebro! Pense antes clicar!
Crônicas de um usuário web que recebe centenas de spams por dia desde 1994
Mostrando postagens com marcador vírus. Mostrar todas as postagens
Mostrando postagens com marcador vírus. Mostrar todas as postagens
domingo, 3 de abril de 2016
quinta-feira, 27 de outubro de 2011
Falso resultado de exame de laboratório leva a arquivo com vírus
Parece que não há limites para a falta de ética dos spammers. A novidade agora é aproveitar-se de que a maioria dos laboratórios de análises clínicas fornece resultados de exames por email para enganar pessoas de boa fé. Veja como o email é convincente:
Entretanto, ao clicar no link, eis que seu computador é infectado por um vírus em um ataque drive-by. O cavalo de tróia foi detectado por apenas 9 dos 42 antivírus participantes do VirusTotal.
Enfim, parece que já passou da hora de encarar as fraudes digitais como problema de segurança pública.
Entretanto, ao clicar no link, eis que seu computador é infectado por um vírus em um ataque drive-by. O cavalo de tróia foi detectado por apenas 9 dos 42 antivírus participantes do VirusTotal.
Enfim, parece que já passou da hora de encarar as fraudes digitais como problema de segurança pública.
Marcadores:
drive by attack,
vírus,
VirusTotal
domingo, 24 de janeiro de 2010
Até que ponto seu antivírus pode proteger sua máquina de você mesmo?
Já defendi no post “Spam e vírus: esse problema tem solução” que a proteção do seu computador depende muito mais do seu comportamento como usuário de internet do que dos programas antivírus sofisticados e caros que você eventualmente tenha instalado em sua máquina.
O motivo é muito simples: as pessoas que desenvolvem vírus também costumam fazer testes de seus “produtos”, para verificar se eles conseguem burlar a vigilância das versões mais atuais de pelo menos de alguns dos antivírus mais populares.
Ao enviar milhões de cópias de um spam mail contendo o anexo infectado ou um link para um site “drive by” (1), o spammer sabe que alguns milhares de seus destinatários confiam nas soluções antivírus que sua criação consegue enganar. Deste modo, há uma grande probabilidade de que seu “ataque de dia zero” (2) seja um sucesso, infectando grande número de computadores.
O grande risco a que se expõe o usuário descuidado é que seu programa antivírus simplesmente ignore a ameaça que está tentando se instalar em seu computador, deixando-o à mercê das intenções criminosas do criador do vírus.
Veja que essa não é uma questão de procurar um “antivírus melhor”. Se você percorrer os fóruns da internet em busca de informações sobre antivírus, você vai ver discussões tão apaixonadas como as de torcedores de times de futebol rivais, com usuários dos diferentes produtos defendendo suas preferências com uma devoção que chega a se aproximar do fanatismo.
De fato, se você pesquisar a questão mais a fundo, encontrará organizações que fazem testes independentes dos diferentes produtos antivírus, como o respeitado AV Comparatives.
Os testes do AV Comparatives são realizados com uma metodologia rigorosíssima, mas nem todo mundo é capaz de compreender exatamente o que está sendo testado, nem de compreender completamente os resultados.
Se você tiver paciência para destrinchar os relatórios antigos da AV Comparatives você vai reparar rapidamente que, muitas vezes, um produto “Advanced+” em um teste é rebaixado para um nível inferior no teste seguinte, enquanto alguns produtos mal avaliados em um teste vão progredindo até conseguir as pontuações mais altas.
Assim, podemos que dizer sem medo de errar que não existe uma “marca melhor” de antivírus, já que toda superioridade é circunstancial e os concorrentes correm atrás para cobrir a diferença de desempenho...
Sempre lembrando que os criadores de vírus também estão sempre correndo atrás de métodos para enganar as versões “novas e melhoradas” dos programas antivírus.
Também é absolutamente falso o mito muito difundido de que só os antivírus pagos são bons, enquanto as versões gratuitas oferecem proteção inferior. Versões gratuitas de programas antivírus como o Avast, AVG, Avira, Kaspersky ou BitDefender oferecem proteção tão boa quanto as versões pagas dos mesmos programas (as versões pagas vêm com opções extras, não com mecanismos de detecção superiores) ou quanto programas somente disponíveis em versões pagas, como os tradicionais Norton, McAfee e Trend Micro, ou o novo "queridinho dos internautas", o NOD32, da ESET.
Por isso, nunca é demais enfatizar que você pode estar com o melhor antivírus do mundo e, ainda assim infectar seu computador, bastando agir de forma descuidada. Escolha um bom antivírus para obter a proteção básica e comece a vigiar o maior fator de risco, que é o seu próprio comportamento online.
Ao longo deste artigo, você pôde ver resultados de meus próprios testes ao baixar vírus da internet. É lógico que não se pode comparar a minha experiência individual com a metodologia rigorosa do AV Comparatives.
O que quero deixar claro para você é outra coisa bem diferente: mesmo que você tivesse escolhido o melhor antivírus do ranking do AV Comparatives, seu computador, hoje, estaria infectado com mais de uma dezena de cavalos de tróia diferentes caso tivesse clicado nos links que eu cliquei e visitado os sites que eu visitei no último mês!
Para infectar seu computador, basta um descuido. Por isso é preciso ir além da preguiçosa instalação de softwares de proteção imperfeitos e começar a confiar mais em desenvolver sua percepção das estratégias dos golpistas e criminosos que infestam a internet. Quanto mais você tiver consciência das artimanhas desses sujeitos, mais protegido você estará, inclusive contra os mais sofisticados ataques de dia zero.
----
Notas:
(1) “Drive by attack” é um método de instalação de vírus sem conhecimento do usuário: basta acessar o site para que sua máquina seja infectada.
(2)"Ataque de dia zero" ("Zero day attack") é o ataque que explora uma vulnerabilidade ainda não detectada no sistema, por exemplo, usando um vírus não detectado pelo seu software de segurança.
O motivo é muito simples: as pessoas que desenvolvem vírus também costumam fazer testes de seus “produtos”, para verificar se eles conseguem burlar a vigilância das versões mais atuais de pelo menos de alguns dos antivírus mais populares.
Ao enviar milhões de cópias de um spam mail contendo o anexo infectado ou um link para um site “drive by” (1), o spammer sabe que alguns milhares de seus destinatários confiam nas soluções antivírus que sua criação consegue enganar. Deste modo, há uma grande probabilidade de que seu “ataque de dia zero” (2) seja um sucesso, infectando grande número de computadores.
O grande risco a que se expõe o usuário descuidado é que seu programa antivírus simplesmente ignore a ameaça que está tentando se instalar em seu computador, deixando-o à mercê das intenções criminosas do criador do vírus.
Veja que essa não é uma questão de procurar um “antivírus melhor”. Se você percorrer os fóruns da internet em busca de informações sobre antivírus, você vai ver discussões tão apaixonadas como as de torcedores de times de futebol rivais, com usuários dos diferentes produtos defendendo suas preferências com uma devoção que chega a se aproximar do fanatismo.
De fato, se você pesquisar a questão mais a fundo, encontrará organizações que fazem testes independentes dos diferentes produtos antivírus, como o respeitado AV Comparatives.
Os testes do AV Comparatives são realizados com uma metodologia rigorosíssima, mas nem todo mundo é capaz de compreender exatamente o que está sendo testado, nem de compreender completamente os resultados.
Se você tiver paciência para destrinchar os relatórios antigos da AV Comparatives você vai reparar rapidamente que, muitas vezes, um produto “Advanced+” em um teste é rebaixado para um nível inferior no teste seguinte, enquanto alguns produtos mal avaliados em um teste vão progredindo até conseguir as pontuações mais altas.
Assim, podemos que dizer sem medo de errar que não existe uma “marca melhor” de antivírus, já que toda superioridade é circunstancial e os concorrentes correm atrás para cobrir a diferença de desempenho...
Sempre lembrando que os criadores de vírus também estão sempre correndo atrás de métodos para enganar as versões “novas e melhoradas” dos programas antivírus.
Também é absolutamente falso o mito muito difundido de que só os antivírus pagos são bons, enquanto as versões gratuitas oferecem proteção inferior. Versões gratuitas de programas antivírus como o Avast, AVG, Avira, Kaspersky ou BitDefender oferecem proteção tão boa quanto as versões pagas dos mesmos programas (as versões pagas vêm com opções extras, não com mecanismos de detecção superiores) ou quanto programas somente disponíveis em versões pagas, como os tradicionais Norton, McAfee e Trend Micro, ou o novo "queridinho dos internautas", o NOD32, da ESET.
Por isso, nunca é demais enfatizar que você pode estar com o melhor antivírus do mundo e, ainda assim infectar seu computador, bastando agir de forma descuidada. Escolha um bom antivírus para obter a proteção básica e comece a vigiar o maior fator de risco, que é o seu próprio comportamento online.
Ao longo deste artigo, você pôde ver resultados de meus próprios testes ao baixar vírus da internet. É lógico que não se pode comparar a minha experiência individual com a metodologia rigorosa do AV Comparatives.
O que quero deixar claro para você é outra coisa bem diferente: mesmo que você tivesse escolhido o melhor antivírus do ranking do AV Comparatives, seu computador, hoje, estaria infectado com mais de uma dezena de cavalos de tróia diferentes caso tivesse clicado nos links que eu cliquei e visitado os sites que eu visitei no último mês!
Para infectar seu computador, basta um descuido. Por isso é preciso ir além da preguiçosa instalação de softwares de proteção imperfeitos e começar a confiar mais em desenvolver sua percepção das estratégias dos golpistas e criminosos que infestam a internet. Quanto mais você tiver consciência das artimanhas desses sujeitos, mais protegido você estará, inclusive contra os mais sofisticados ataques de dia zero.
----
Notas:
(1) “Drive by attack” é um método de instalação de vírus sem conhecimento do usuário: basta acessar o site para que sua máquina seja infectada.
(2)"Ataque de dia zero" ("Zero day attack") é o ataque que explora uma vulnerabilidade ainda não detectada no sistema, por exemplo, usando um vírus não detectado pelo seu software de segurança.
Marcadores:
AV Comparatives,
Avast,
AVG,
Avira,
BitDefender,
cavalo de tróia,
drive by attack,
ESET,
McAfee,
Symantec,
Trend Micro,
vírus,
zero day attack
terça-feira, 17 de novembro de 2009
"Você foi sorteado para testar o novo Orkut" é um vírus!
Este golpe é engenhoso.
O email diz o seguinte:
"Olá!
Você foi um dos sorteados para experimentar o novo orkut.
Lançamos uma nova versão do orkut, venha testá-la. Você encontrará novas funcionalidades, navegação mais rápida e os mesmos grandes amigos!
Quer ir para lá agora? Clique aqui e teste o novo orkut agora mesmo!"
O link para o arquivo "www.orkut.com" não é "http://www.orkut.com", por isso sabemos que se trata de "phishing".
O truque usado por esses spammers aposta no fato de que a maioria dos usuários de hoje em dia não sabe ou não lembra que a extensão ".com" indica um tipo de arquivo executável do MS-DOS/Windows. Para a maior parte das pessoas, ".com" é apenas a extensão de um endereço de website!
Logicamente o arquivo www.orkut.com é um vírus, confira o resultado do escaneamento em http://www.virustotal.com/pt/analisis/aa28931f48e7643bf6f2a0a80493bd99f53c8d5e29e7b61e3a9dbde1297d7e0e-1258440514
A lição deste caso é que você deve também incluir a extensão ".com" em sua lista negra de arquivos potencialmente infectados com vírus, caso ainda não o tenha feito.
O email diz o seguinte:
"Olá!
Você foi um dos sorteados para experimentar o novo orkut.
Lançamos uma nova versão do orkut, venha testá-la. Você encontrará novas funcionalidades, navegação mais rápida e os mesmos grandes amigos!
Quer ir para lá agora? Clique aqui e teste o novo orkut agora mesmo!"
O link para o arquivo "www.orkut.com" não é "http://www.orkut.com", por isso sabemos que se trata de "phishing".
O truque usado por esses spammers aposta no fato de que a maioria dos usuários de hoje em dia não sabe ou não lembra que a extensão ".com" indica um tipo de arquivo executável do MS-DOS/Windows. Para a maior parte das pessoas, ".com" é apenas a extensão de um endereço de website!
Logicamente o arquivo www.orkut.com é um vírus, confira o resultado do escaneamento em http://www.virustotal.com/pt/analisis/aa28931f48e7643bf6f2a0a80493bd99f53c8d5e29e7b61e3a9dbde1297d7e0e-1258440514
A lição deste caso é que você deve também incluir a extensão ".com" em sua lista negra de arquivos potencialmente infectados com vírus, caso ainda não o tenha feito.
Marcadores:
Orkut,
phishing,
vírus,
VirusTotal
quinta-feira, 1 de outubro de 2009
Spam e vírus: esse problema tem solução?

A imagem acima mostra a quantidade de e-mails spam infectados com vírus que recebi em um único dia, de acordo com o antivírus CLAMAV.
Na verdade, o número foi muito maior, já que alguns vírus não foram detectados pelo CLAMAV e tive que identificá-los com o AVIRA , AVAST ou AVG.
Houve ainda um caso em que nenhum desses antivírus detectou coisa alguma e precisei recorrer ao site VirusTotal para identificá-lo. Veja a descrição do caso neste perfil de site no McAfee Site Advisor, em que apenas 7 programas antivírus de um total de 41 foram capazes de identificar o cavalo de tróia.
A primeira questão que quero abordar a partir desses resultados é o mito de que usuários Linux "não precisam" de softwares antivírus instalados em suas máquinas.
Para começar, penso que esse é um erro de lógica. O fato de que os sistemas Linux sejam praticamente imunes a vírus se usados com prudência não implica que você não precisa ter um antivírus. Afinal, será que você consegue dormir tranqüilo sabendo que tem todo aquele lixo exibido na imagem livre na sua máquina?
Sinceramente, prefiro saber que, no meu PC, só há código que eu decidi ter, sem nenhuma porcaria maliciosa criada por terceiros.
Em segundo lugar, os sistemas Linux não são à prova de erros, muito menos de erros cometidos por usuários inexperientes ou com pouco conhecimento do sistema.
Terceiro, minha máquina Linux não é uma ilha. A partir do momento em que entro na internet, uso programas de comunicação instantânea, e-mails e compartilhamento de arquivos, minha máquina começa a fazer parte de uma grande Babel de sistemas com as mais variadas configurações. Assim, sou responsável por toda contribuição que eu fizer, ainda que voluntariamente, a esse grande sistema chamado internet.
Todo usuário de computador responsável se preocupa em garantir que essa contribuição não seja ajudar a disseminar vírus ou programas maliciosos, inclusive repassando e-mails com lindos arquivos ou links infectadíssimos.
Há ainda uma segunda questão, que vale para todos os tipos de usuários, independente do sistema operacional.
A segurança de seu computador e de seus dados pessoais e financeiros depende de muito mais do que do antivírus ou pacote de "internet security" que você tenha instalado em sua máquina.
A segurança de seu computador depende, antes de mais nada, de seu bom senso.
Por exemplo, antes de clicar em um link de e-mail, verifique se você conhece a pessoa que o enviou e se há realmente alguma chance de que a mensagem seja autêntica, independente do quanto você acha que seu computador está protegido por todos os firewall, antivírus e antispywares do mundo.
Isso porque muitos dos e-mails que recebemos contém vírus e cavalos de tróia recentíssimos, que provavelmente não serão detectados pelo seu software de segurança. Dependendo do quanto a mensagem do spammer seja convincente, até o mais experiente usuário pode ser enganado em um momento de desatenção.
Por isso, procure informar-se, mantenha-se atento e incentive seus amigos a fazer o mesmo. Porque não tem graça enviar um spam se todo mundo jogá-lo no lixo, não faz sentido criar um cavalo de tróia se ninguém cair no golpe.
A melhor maneira de combater os golpistas é aprendendo a não cair em golpes. E a gente aprende a não cair em golpes com informação, em vez de confiar demais em proteções automáticas que só protegem até o ponto em que o golpista não tenha aprendido a burlá-las.
Marcadores:
AVG,
Avira,
cavalo de tróia,
CLAM Antivírus,
Linux,
McAfee Site Advisor,
spam mail,
vírus,
VirusTotal
sábado, 19 de setembro de 2009
"Thank you for setting the order No.475456" - Não abra que é vírus!

Mensagens com o assunto "Thank you for setting the order No. 475456" (veja a figura acima) ou semelhantes estão invadindo as caixas postais em quantidade assustadora, o que sugere uma epidemia do vírus Trojan.Downloader-77566, adicionado ao banco de dados do CLAM Antivírus no último dia 17 de setembro. Se vocẽ recebeu alguma mensagem parecida, examine seu sistema com um antivírus atualizado e, caso venha a receber nos próximos dias, não abra a mensagem antes de examiná-la com seu antivírus.
segunda-feira, 10 de agosto de 2009
Nota de falecimento falsa é o cúmulo da maldade
Deveria haver limites até para a falta de ética. Mas não há. Spammers estão enviando uma nota de falecimento falsa, com um nome bastante comum:

Esses spammer estão apostando na probabilidade de que milhões de pessoas conhecerão alguém com esse nome e, chocadas, clicarão no link falso, fazendo download do vírus:

Esse tipo de spammer, mais do que todos os outros, merece cadeia braba. Mexer com ambição de pessoas que acham que vão se dar bem ganhando na "loteria da Microsoft" é uma coisa. Já mexer com o amor das pessoas dando falsa notícia de morte é muita inconseqüência, muito egoísmo abjeto... É crime e dos piores.

Esses spammer estão apostando na probabilidade de que milhões de pessoas conhecerão alguém com esse nome e, chocadas, clicarão no link falso, fazendo download do vírus:

Esse tipo de spammer, mais do que todos os outros, merece cadeia braba. Mexer com ambição de pessoas que acham que vão se dar bem ganhando na "loteria da Microsoft" é uma coisa. Já mexer com o amor das pessoas dando falsa notícia de morte é muita inconseqüência, muito egoísmo abjeto... É crime e dos piores.
Marcadores:
nota de falecimento falsa,
spam mail,
vírus
Assinar:
Postagens (Atom)









