Mostrar mensagens com a etiqueta malware. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta malware. Mostrar todas as mensagens

15.5.17

MAIS WANNACRY

O que eh ransomware

http://adrenaline.uol.com.br/2016/03/07/40405/ransomware-conheca-o-virus-que-sequestra-computadores-e-pede-resgate-e-esta-atingindo-o-brasil-em-cheio/

A revista Wired lancou um artigo catalogando os erros do pessoal que criou o WannaCry. Chamou de trabalho amador, listou tudo. Da proxima vez, talvez os caras acertem mais. O ransomware que gerou mais midia (e tambem o malware que mais fez estardalhaco) nao eh trabalho profissional. Imagina se fosse.

https://www.wired.com/2017/05/wannacry-ransomware-hackers-made-real-amateur-mistakes/?mbid=nl_51517_p1&CNDID=43497245

Wannacry na wikipedia

https://pt.wikipedia.org/wiki/WannaCry

Na Wikipedia En tem uma lista de organizacoes afetadas e montes de artigos referentes ao modus operandi e outras publicacoes a respeito do malware. Parece que ja teve 2 variantes tipo ontem ou antes de ontem. E mais noticias de outras variantes devem surgir

https://en.wikipedia.org/wiki/WannaCry_ransomware_attack


By WannaCry - https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/, Public Domain, Link

Info na Microsoft

https://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=Ransom:Win32/WannaCrypt

Interessante mesmo eh a Microsoft confirmar que o WannaCry eh exploit (falha tecnica que pode ser explorada para conseguir acesso) do governo americano

"Os exploits WannaCrypt que foram usados no ataque foram pegos de exploits roubados da Agência de Segurança Nacional, ou NSA, dos Estados Unidos", confirmou a Microsoft.

https://www.tecmundo.com.br/ataque-hacker/116678-microsoft-confirma-ransomware-wannacry-exploit-governo-eua.htm

Fabuloso o que o governo americano tem feito para espionar a vida de todo mundo

https://www.tecmundo.com.br/wikileaks/114808-wikileaks-vaza-documentos-cia-vigia-android-iphone-smart-tv.htm

https://wikileaks.org/ciav7p1/index.html#PRESS 

Sobre novas versoes

http://adrenaline.uol.com.br/2017/05/15/49673/novas-versoes-do-wannacry-ja-estao-circulando-microsoft-confirma-exploit-da-nsa-no-ataque/

Licoes do WannaCry (Microsoft)
https://blogs.microsoft.com/on-the-issues/2017/05/14/need-urgent-collective-action-keep-people-safe-online-lessons-last-weeks-cyberattack/#sm.0012um3ra1328cvq10aazovposnyf

Microsoft lanca "remendo" para Windows XP
http://adrenaline.uol.com.br/2017/05/13/49652/microsoft-surpreende-com-patch-para-o-windows-xp-para-parar-o-ransomware-wannacrypt0r 

Para baixar "remendos" patches pro WannaCry (varios sistemas e variantes do Windows incluindo Windows XP 32 e 64 bits)

https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/

Para baixa especificamente remendo pro Windows XP (32 bits, escolhe lingua)

https://www.microsoft.com/en-us/download/details.aspx?id=55245

14.5.17

MAIS INFO SOBRE O MALWARE QUE ESTA ATACANDO TODO MUNDO

Site de informacao

https://www.nomoreransom.org/pt/index.html

Video com umas dicas basicas. Essencialmente ter antivirus atualizado e copia dos dados. Podia ter falando em ter uma Firewall instalada. Grande maioria das pessoas nunca se preocupa nem em aprender a programar uma Firewall mas eh o que mais funciona com Ransomware. Talvez realmente nao funcionasse, se fosse mal ajustada. Eh que o ransomware precisa "chamar mamae" p. se ativar (boa parte deles). Logico, o grande problema: como ensinar o pessoal a fazer isso?

http://g1.globo.com/globo-news/jornal-globo-news/videos/t/videos/v/ter-copia-de-seguranca-dos-seus-dados-e-importante-diz-ronaldo-lemos/5865946/

Bastante interessante eh que a Microsoft vai dar suporte gratuito (ou melhor, vai atualizar) versoes abandonadas do Windows com relacao a esse ransomware. Uma coisa boa.

https://olhardigital.uol.com.br/fique_seguro/noticia/ataque-faz-microsoft-atualizar-windows-xp-e-outras-versoes-abandonadas/68271

http://g1.globo.com/tecnologia/blog/seguranca-digital/post/apos-ataque-de-ransomware-microsoft-atualiza-o-windows-xp.html

Aqui tem um basico sobre como baixar atualizacao (Windows 7, 8, etc)

https://olhardigital.uol.com.br/fique_seguro/noticia/saiba-como-se-proteger-do-ataque-hacker-que-esta-se-espalhando-pelo-mundo/68264

Ou vc pode ir diretamente nessa pagina aqui e baixar voce mesmo (se vc eh micreiro e quer "tentar a sorte",  tem solucoes alternativas que a Microsoft recomenda, ta tudo la).

https://technet.microsoft.com/pt-br/library/security/MS17-010#Softwares%20afetados%20e%20classifica%C3%A7%C3%B5es%20de%20gravidade%20da%20vulnerabilidade
 

https://support.microsoft.com/pt-br/help/4013389/title

As estimativas sao de que esse ataque global gerou umas 20000 Libras

https://www.theguardian.com/technology/2017/may/13/criminals-behind-cyber-attack-have-raised-just-20000-experts-say?CMP=twt_a-technology_b-gdntech

Parece que um "heroi" parou ou diminuiu a extensao do ataque ao registrar um site na Internet.  Conforme coloquei acima, depois da infeccao, o malware instalado no micro chama varios sites na Internet, antes de ativar seu pedido de resgate. Um especialista checou o codigo fonte e descobriu que um site especifico, um dominio, um URL estava aparecendo no meio do codigo do malware. Mas era um endereco eletronico q nao eixstia, um site inexiste. O sujeito pagou uma graninha a toa e registrou o site. Acontece que a existencia do site na Internet era um sinal para o malware parar de se propagar.

Eh como se alguem colocasse um fogo de artificio na Paulista chamando o fim das operacoes de sequestro na av Paulista (para usar um exemplo bem ridiculo).  Aparentemente (de acordo com o artigo) isso ajudou a parar a implantacao do malware, parou a difusao.

https://olhardigital.uol.com.br/fique_seguro/noticia/hacker-encontra-forma-de-parar-onda-de-ataques-que-se-espalhou-pelo-mundo/68269

Para quem ainda nao entendeu nada do "WannaCry"

https://olhardigital.uol.com.br/fique_seguro/noticia/entenda-o-ciberataque-que-afetou-mais-de-45-mil-pcs-em-74-paises-hoje/68253

Talvez resolva muitos problemas ter um computador com linux instalado so para acessar a Internet.

Mais info

https://www.malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-attacks.html

https://arstechnica.co.uk/security/2017/05/what-is-wanna-decryptor-wcry-ransomware-nsa-eternalblue/



No youtube achei esse video. Mas como nao usei, nao posso dizer que o que esta aqui funciona


23.11.16

GOLPE NO FACEBOOK ROUBA SENHA DE USUARIO E OUTROS DETALHES

Inventaram mais um malware no Facebook que induz o usuario a abrir um arquivo no Youtube que na verdade eh virus (nao eh o youtube que o cara acessa mas outra coisa).

http://tecnologia.uol.com.br/noticias/redacao/2016/11/22/cuidado-golpe-no-facebook-messenger-rouba-senhas-e-sequestra-contas.htm

10.7.16

CANDY JS

Ebooks agora estao vindo com um codigo candy.js, que informa a matriz que vendeu o livro dados sobre o leitor

http://www.digitalbookworld.com/2015/what-code-is-revealing-about-readers/

30.9.15

WINRAR INSEGURO

Uma falha no Winrar pode permitir o download de malwares. Chocante..

http://info.abril.com.br/noticias/seguranca/2015/09/falha-no-winrar-poe-500-milhoes-usuarios-em-risco.shtml

23.9.15

VIRUS CELULAR

Como Descobrir e Remover Vírus do Seu Telefone Android ou iPhone
Video com obvio sobre proteger seu celular

10.9.15

ANDROID "MALICIOSO"

Tao comecando a identificar apps maliciosos (vulgo malware, vulgo viroticos, vulgo trojan) para o Android. Eh, o pessoal ta comecando a descobrir que nao eh dificil fazer coisa para Android.

http://olhardigital.uol.com.br/noticia/pesquisadores-identificam-mais-de-127-mil-aplicativos-maliciosos-para-android/51245