feat0

Another Post with Everything In It

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Curabitur quam augue, vehicula quis, tincidunt vel, varius vitae, nulla. Sed convallis orci. Duis libero orci, pretium a, convallis quis, pellentesque a, dolor. Curabitur vitae nisi non dolor vestibulum consequat.

Read More
feat2

A Post With Everything In It

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Curabitur quam augue, vehicula quis, tincidunt vel, varius vitae, nulla. Sed convallis orci. Duis libero orci, pretium a, convallis quis, pellentesque a, dolor. Curabitur vitae nisi non dolor vestibulum consequat.

Read More
feat3

Quotes Time!

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Curabitur quam augue, vehicula quis, tincidunt vel, varius vitae, nulla. Sed convallis orci. Duis libero orci, pretium a, convallis quis, pellentesque a, dolor. Curabitur vitae nisi non dolor vestibulum consequat. Proin vestibulum. Ut ligula. Nullam sed dolor id odio volutpat pulvinar. Integer a leo. In et eros

Read More
feat4

Another Text-Only Post

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Sed eleifend urna eu sapien. Quisque posuere nunc eu massa. Praesent bibendum lorem non leo. Morbi volutpat, urna eu fermentum rutrum, ligula lacus interdum mauris, ac pulvinar libero pede a enim. Etiam commodo malesuada ante. Donec nec ligula. Curabitur mollis semper diam.

Read More
feat5

A Simple Post with Text

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Sed eleifend urna eu sapien. Quisque posuere nunc eu massa. Praesent bibendum lorem non leo. Morbi volutpat, urna eu fermentum rutrum, ligula lacus interdum mauris, ac pulvinar libero pede a enim. Etiam commodo malesuada ante. Donec nec ligula. Curabitur mollis semper diam.

Read More
Mostrando postagens com marcador Vírus. Mostrar todas as postagens
Mostrando postagens com marcador Vírus. Mostrar todas as postagens

Spyware de Windows é adaptado e distribuído para MacOS X


Ver imagem em tamanho grandeTalvez alguns usuários de Windows lembrem de um exame do Ad-Aware ou do Spybot Search & Destroy retornando a detecção de um spyware chamado RelevantKnowledge. Nesta semana, a fabricante de antivírus Intego afirmou ter encontrado um software da mesma família convertido para o MacOS X, da Apple, sendo distribuído por protetores de tela e softwares “gratuitos” – exatamente como acontecia no Windows.



>>> Antigo spyware de Windows aparece em protetores de tela para Mac
 
Spyware é antigo e conhecido no Windows. Spyware e adware, ao contrário de outros códigos maliciosos, costumam ser desenvolvidos por empresas “legítimas”. O software, apesar de polêmico, é o meio pelo qual outros programas conseguem se financiar para serem oferecidos de graça aos usuários. Um antigo spyware de Windows, o Relevant Knowledge, agora também está disponível para Mac. Ele foi distribuído em protetores de tela para o sistema da Apple, segundo informações da companhia de segurança Intego.

O processo é o mesmo que usuários de Windows já conhecem: um programa gratuito, assim como um protetor de tela, carrega junto o spyware para ser usado. O spyware coleta dados do computador e envia para a empresa que o desenvolve, com o objetivo de melhorar campanhas publicitárias.
Entre os dados coletados estão informações como endereços de e-mail, favoritos do navegador web e sites visitados. O programa também injeta código no iChat e pode coletar informações sobre as mensagens enviadas e recebidas pelo software.

E, exatamente como acontece nos programas “patrocinados” no Windows, o Relevant Knowledge não é removido quando o aplicativo ou protetor de tela que ele patrocinava é desinstalado.
Também seguindo seus familiares do sistema da Microsoft, o spyware é configurado para ser automaticamente reiniciado caso venha a ser fechado. Ele também tem atualização automática e é baixado durante a instalação do software patrocinado para garantir que a versão mais recente esteja instalada no Mac desde o início.

A Intego batizou o spyware de OpinionSpy. Segundo a empresa, os protetores de tela e aplicativos que distribuem o spyware estão disponíveis em sites como MacUpdate, VersionTracker e Softpedia.

>>> Pesquisadores demonstrarão rootkit para Android

Motorola Milestone é um dos muitos celulares que rodam Android. Especialistas da Trustwave anunciaram que vão demonstrar um rootkit para Android, o sistema operacional para celulares do Google. O programa, que busca provar a possibilidade de código malicioso no sistema, será apresentado na conferência de segurança Defcon em julho.

O rootkit é executado como um módulo do kernel – o coração do sistema operacional – do Android. Isso dá ao código malicioso o controle total sobre as funções do aparelho. Para os pesquisadores, é importante pensar como a transição de códigos maliciosos dos PCs para os celulares pode ocorrer.

Segundo os pesquisadores, o rootkit poderia ser controlado por meio de chamadas ou SMSs. Ao enviar um SMS ou telefonar para o aparelho infectado, o usuário não recebe nenhum alerta e o invasor pode começar a enviar comandos ao aparelho imediatamente.

Um código malicioso desse tipo poderia comprometer os sistemas de banco por telefone, hoje considerados mais seguros do que os sistemas pela internet.

Para funcionar, no entanto, o rootkit depende da exploração de uma falha grave no Android. Criminosos não teriam um modo fácil e genérico para conseguir essa façanha. Como a Trustwave fez para instalar o rootkit no Android será apenas informado na apresentação na Defcon, conferência de segurança mais tradicional do mundo.

>>> Especialista promete sistema com máquinas virtuais descartáveis

Joanna Rutkowska é especialista em rootkits e máquinas virtuais. O mais novo projeto da programadora e da sua empresa – a Invisible Things Lab – é o Qubes OS, um sistema operacional que cria máquinas virtuais descartáveis para cada programa, garantindo segurança na execução do software. O Qubes é baseado no Linux, na interface gráfica X e na máquina virtual Xen.

O Qubes OS é uma produção do Invisible Things Lab. Para Rutkowska, a limitação existente hoje é que, apesar de ser possível criar diversas máquinas virtuais e executar diferentes programas em cada uma delas, um programa ou arquivo malicioso ainda pode roubar informações que estiverem naquela máquina virtual. O uso de máquinas virtuais descartáveis, criadas para cada software que é executado ou arquivo que for aberto, garante que a máquina virtual esteja livre de qualquer informação que o invasor possa ter interesse em roubar.

O Qubes buscará criar essas máquinas automaticamente e sem afetar negativamente o desempenho do sistema.
A ideia é uma expansão do já utilizado conceito de “sandbox”, no qual o software é “enjaulado” para não permitir que a exploração de uma falha tenha consequências graves para todo o sistema. Máquinas virtuais devem aumentar ainda mais a segurança resultante desse isolamento.

O primeiro beta do Qubes OS terá um recurso de máquinas virtuais descartáveis “básico”, mas deve ser lançado até agosto deste ano.
A coluna Segurança para o PC de hoje fica por aqui. Volto na segunda-feira (7) com mais informações sobre segurança de computadores. Até lá, não esqueça de deixar seu comentário, crítica ou sugestão na área de comentários. Bom fim de semana!

Tira-Dúvidas: vírus na quarenta prejudica o desempenho do PC?


O que acontece enquanto o vírus está na quarentena? Descubra os possíveis riscos que seu computador sofre.

Vírus é um assunto místico para muitos usuários, fator que gera várias dúvidas. São tantas pragas, tantas soluções, uma quantidade imensa de softwares antivírus, mas no fim ninguém tem muita certeza se as promessas de remoção dos vírus são cumpridas pelos aplicativos de defesa. A dúvida de hoje é muito interessante e provavelmente é algo que muitos já se perguntaram. Mais uma vez o Baixaki vem para sanar dúvidas diversas, para que você sempre esteja protegido e sabendo o que acontece em seu computador.

A dúvida

“Muitos vírus na quarentena acabam deixando o computador devagar? Isso é perigoso?”

Tauany Teddy

O desempenho pode diminuir sim...

Olá Tauany. Bem, vou explicar por partes, para que você entenda o que acontece exatamente. Quando você coloca um vírus no estado de quarentena, o antivírus não irá deletar o vírus. A quarentena tem como função principal a observação, para que caso ocorra de um vírus muito perigoso infectar os arquivos principais do Windows, seu computador não venha sofrer a perda de dados ou que o sistema pare de funcionar.

Bom, como você pode ver, a quarentena é muito importante e útil na maioria dos casos. Mas será que vários vírus na quarentena afetam o desempenho? A princípio a resposta é não! Todavia, mesmo em quarentena, os vírus podem continuar operando em seu computador. Portanto, imagine o seguinte: se um vírus qualquer pode deixar sua máquina muito lenta, pense no que uma quantidade maior de vírus pode fazer.

Resumindo, se os vírus que estiverem na quarentena forem realmente perigosos, pode ser que seu computador comporte-se como uma tartaruga. Já se eles forem inofensivos, é provável que o computador continue com sua velocidade normal.

É perigoso deixar vários vírus em quarentena?

Com certeza é perigoso, contudo deletar os vírus diretamente não é recomendado, pois como já foi dito, os vírus podem estar impregnados em arquivos importantes do sistema, e se você deletá-los diretamente, é capaz que seu Windows não inicialize ou sofra problemas durante a execução.

Solução

Como é possível perceber, a quarentena é tanto útil como perigosa. Para quem já tem um bom tempo de utilização de antivírus, sabe bem que pesquisar sobre as pragas que estão infectando seu computador é algo fundamental, porque a partir das informações que você obtiver, será possível escolher entre a quarentena e a exclusão do vírus.

Evidentemente, alguns vírus não podem ser apagados, sendo que o antivírus só permite o envio deles para a quarentena. Esses vírus são os mais perigosos, porque eles geralmente estão sendo executando junto com algum processo do Windows. Caso você encontre um vírus desse tipo em seu computador, pesquise logo na internet a respeito dele, para saber os riscos que você está correndo.

Computadores podem ter vírus mesmo que o antivírus não encontre nada?


Considerar seu programa antivírus o salvador da pátria pode ser um erro fatal. Leia e saiba os porquês.

Imagine a seguinte situação: você instala o Windows no seu PC ou compra um computador novo. Sua primeira atitude é instalar drivers, programas e depois entrar na Matheus Art para procurar um antivírus. Nas suas buscas, você lê alguns artigos de avaliação de antivírus, lê os textos das páginas de download e faz a sua decisão. Instalado o antivírus, você esquece que ele existe e continua sua vida normalmente, quando de repente PIMBA! Seu computador pára de funcionar direito, fica lento, reinicia sozinho, fecha programas sem você mandar, rouba suas senhas, enfim, fica totalmente indisciplinado, esquecendo da educação que foi dada a ele na fábrica.

O problema relatado é muito mais comum do que deveria, dado que existem milhões de fontes na internet que ensinam o bom uso dos antivírus e do computador, para evitar que ameaças entrem e façam a festa, deixando você com o salão emporcalhado para limpar. O fato é: o antivírus precisa da atenção contínua do usuário, pois mesmo que se tenha o máximo cuidado, não há garantia de que o melhor programa antivírus seja capaz de proteger o usuário contra pragas virtuais. O tema deste artigo é justamente esse, ou seja, o grau de confiança que você pode ter nos programas de segurança e dicas para não ter dores de cabeça.

Não se torne alvo fácil.

A redação da Matheus Art consultou quem entende muito bem do assunto. Daniel Ricardo Ferreira, analista de TI especialista em infraestrutura de redes Windows, concordou em conversar conosco e deu sua opinião sobre os programas antivírus, que carregam a imensa responsabilidade de nos proteger do mal proveniente principalmente da internet. Fizemos poucas perguntas, mas tivemos muitas respostas — e algumas delas, apesar de instrutivas, não foram nada reconfortantes.

A resposta que queríamos (ou não)

A primeira questão que levantamos foi a que dá título ao artigo, e a resposta foi categórica: SIM. Por mais que o antivírus não encontre nenhuma ameaça, seu computador pode estar infectado. Em outras palavras, por mais que você tenha um ótimo sistema de segurança na sua casa, o bandido pode conseguir entrar e levar embora coisas importantes. No caso específico do mundo virtual, entenda por coisas importantes seus dados bancários, entre outras informações pessoais extremamente perigosas quando caem em mãos erradas, além da integridade do sistema operacional, programas instalados e arquivos diversos.

Seu computador pode ter vírus mesmo que o antivírus não encontre nenhum.

Um exemplo de infecção é quando há um novo tipo de praga que, por motivo de falta de atualização ou mesmo má qualidade, seu antivírus não detecta. Sendo assim, existem alguns hábitos que devem ser mantidos por TODOS os usuários, pois é a única maneira de garantir que a sua máquina permaneça limpa. Veja-os abaixo.

Central de Segurança.

1. SEMPRE faça as atualizações do seu sistema operacional. O ideal é configurar as atualizações do Windows para o modo automático, em um horário que você tenha a certeza de que a máquina estará ligada. Se uma atualização for liberada, instale-a IMEDIATAMENTE, pois a atitude “vou deixar para depois” deixará sua máquina à mercê das pragas.

2. SEMPRE atualize as definições de vírus do seu antivírus. Todos os dias surgem novas ameaças e, portanto, seu antivírus deverá ser atualizado quase que diariamente, pois as vacinas para as novas ameaças não tardam a chegar através do sistema automático de atualização.

Cuidado com o SPAM.

3. NUNCA ignore um aviso do seu antivírus quando ele informa que as definições de vírus estão desatualizadas.

4. Pode parecer repetitivo, pois já comentamos em outros artigos, mas NUNCA faça downloads de fontes desconhecidas ou suspeitas, nunca clique em anexos ou links em emails. Pode parecer exagero, mas seja rigoroso: sempre pergunte ao remetente se foi ele mesmo que enviou o link, a foto, a música, o documento, etc.

5. Execute periodicamente a famigerada varredura completa. Não é por ser muito chato que o seu antivírus fica o tempo todo avisando que nunca foi feita uma verificação completa ou ela foi feita há muito tempo. Ele faz isso por que é uma atitude essencial, que deve ser tomada para procurar eventuais ameaças que possam ter entrado sem serem detectadas. Se você não consegue ficar longe do PC, agende no antivírus um horário em que você não esteja em casa ou esteja dormindo.

Diferentes remédios para diferentes doenças

Existem vários tipos de ameaça virtual. Para cada uma delas, é indicado um tipo diferente de ferramenta de remoção. Vírus, cavalos-de-tróia, worms e espiões são facilmente detectados pela maioria dos programas disponíveis – diz nosso especialista -, “um deles é o excelente Kaspersky Virus Removal Tool. Ele reúne uma série de ferramentas de remoção das pragas mais ativas e trabalha independentemente do seu antivírus”, ou seja, além de possuir um bom antivírus instalado, como o próprio Kaspersky, o Avira ou o Avast, é imprescindível que você procure ferramentas específicas para determinados tipos de ameaças.

“O Kaspersky Virus Removal Tool é apenas uma ferramenta de remoção e não é capaz de proteger o seu computador contra infecções.” Ou seja, não dispensa a utilização de um bom programa antivírus.

Outros tipos de pragas são os rootkits e os hijackers, que modificam o sistema operacional e infectam arquivos do sistema, como DLLs, por exemplo. Isso torna muito difícil a detecção e remoção. Daniel, nosso entrevistado, dá a dica: “caso o seu computador apresente alguma anomalia mesmo após as atualizações do seu antivírus e do sistema operacional, procure um técnico especializado. Ferramentas como o Kaspersky Virus Removal Tool podem localizar parcialmente alguns tipos de rootkits, mas não são capazes de remover esse tipo de praga.”

Procure um técnico especializado.

No caso específico dos hijackers, que são pragas que roubam informações pessoais do usuário, como senhas de banco e cartões de crédito, mesmo após a detecção e desinfecção através do programa antivírus, é extremamente recomendável que seja feita uma formatação completa no sistema. Leve sua máquina para um técnico e exija que seja feito um backup de dados cruciais e a formatação completa do HD, além de uma verificação adicional nos arquivos do backup.

Alguns bancos exigem em cláusulas contratuais que o usuário formate o computador depois de uma infecção que causou roubo de dados e transferência indevida de fundos da conta. Só assim eles podem garantir que devolverão o dinheiro da vítima. Portanto, fique ligado: leia os contratos de utilização do internet banking do seu banco, pois em caso de roubo de dados, além de perder dinheiro, você pode ter uma bela enxaqueca ao tentar recuperá-lo.

Posso confiar no meu antivírus?

NENHUM antivírus é 100% confiável, mas existem soluções muito competentes. Seja usando produtos gratuitos, como o Microsoft Security Essentials, ou pagas como o Kaspersky Antivirus, não se pode responsabilizar totalmente o antivírus por problemas no computador” – complementa Daniel. Falhas não corrigidas no sistema operacional podem fazer com que o antivírus não seja atualizado corretamente, assim como um antivírus com problema pode fazer com que o computador pare aplicar as correções baixadas. Por isso a importância das atualizações e do cuidado com todo tipo de arquivo, e-mail ou link desconhecido. Nosso especialista emenda: “um pouco de malícia também ajuda, já que diversos ataques se aproveitam de simples técnicas de engenharia social, como atrair o usuário desatento com notícias sensacionalistas, pornografia ou conteúdo relacionado a datas comemorativas.”

“Utilizar mais de um antivírus ao mesmo tempo não é recomendado, pois os dois produtos vão competir pelo controle do computador e torná-lo muito lento. No entanto, é possível deixar a proteção em tempo real de apenas um deles desativada para que só o outro monitore o sistema. Dessa forma, um produto complementaria o outro, utilizando a varredura do segundo antivírus para eliminar possíveis ameaças restantes da verificação do antivírus padrão do sistema. Essa opção é bastante radical e só deve ser utilizada por técnicos especializados e usuários familiarizados com a instalação e configuração de softwares antivírus.”

Considerações finais

Tenha disciplina. O ditado “o computador reflete a personalidade do dono” é totalmente verdadeiro, ou seja, se você não se organizar, seu computador será uma bagunça. Se você não cuida da sua própria segurança, provavelmente seu computador será um parque de diversões de vírus. Se você clica em tudo o que aparece no seu email, MSN ou Orkut, é melhor ter um fundo de reserva para pagar o técnico periodicamente para limpar a bagunça.

Organize a casa.

Por fim, “a parte mais sensível do nosso corpo é o bolso” e, portanto, deve-se tomar especial precaução no caso dos bancos. NUNCA clique em emails recebidos de bancos, pois eles certamente são falsos. NENHUM banco solicita recadastramento, senhas ou qualquer tipo de dado através de email. Eles possuem sistemas próprios de aviso e é nestes sistemas que você deve confiar.

Como faço para proteger o meu computador?


Como o vírus, worms e spam não tem sido suficientemente mau agora tem que lidar com utilizadores da Internet spyware e adware. Pode parecer como privacidade e segurança são uma coisa que é inatingível quando se utiliza a Internet, mas existem formas de proteger a sua privacidade ea segurança do seu PC.

Spyware é um programa de software que se intromete em um computador ou da rede e recolhe e envia as informações pessoais a um terceiro (geralmente o dono do spyware) que possam ter iniciado o programa que pode ser espiar em seu Internet cada jogada. As informações pessoais coletadas podem incluir padrões de navegação ou algo tão sensível como o seu nome de usuário e senhas diferentes. Em um cenário mais pessimista, isso pode significar um grau de roubo de identidade. Empresas sem escrúpulos, por vezes fazer uso da informação roubada para enviar propagandas não solicitadas e outras promoções quer por pop ups ou e-mail e pode incluir a transferência de seu Internet visualização hábitos de terceiros para obter mais spam.


Tem algum spyware no seu computador?


Principalmente spyware é instalado de maneira os usuários podem não perceber de modo que seja impossível para o consumidor de perceber a intrusão. A primeira suspeita de um possível ataque spyware muitas vezes começa quando algumas das aplicações começa a correr mais devagar, ou quando o sistema bloqueia em uma base freqüente.


Geralmente um programa spyware é instalado em um PC usando uma das duas principais técnicas. 1) O usuário instala involuntariamente o programa clicando em um link, que, na realidade, é anexada à instalação de um arquivo executável. 2) Por vezes Spyware instalação pode aparecer como uma caixa de diálogo inócuo. No entanto, qualquer tentativa para fechar a caixa clicando no botão para fechar irá realmente acionar Spyware instalação. De fato, se esta situação ocorre, o usuário final é deixada sem nenhuma escolha, mas para reiniciar o sistema.


Um vazio janela com uma barra de título é uma variação da caixa de diálogo armadilha, onde fica o spyware instalado quando o usuário tenta fechar a janela.
Além disso, adware e spyware pode ser empacotado com programas freeware. Por exemplo, muitos dos programas livres de partilha de ficheiros incluir algum tipo de spyware que é instalado quando o utilizador tenta instalar o original freeware programa. Muitos acordos de freeware usuário irá alertá-lo para o facto de um programa spyware é parte do download, mas a maioria dos usuários não têm o tempo para ler as letras pequenas.

Uma vez instalado, o spyware pode transmitir informações sensíveis, desde que o usuário permanece on-line. Além disso, uma vez que o spyware se instala em um PC, é especialmente difícil de remover completamente os seus efeitos.


Proteção

Anteriormente, o software antivírus não fornecem protecção contra spyware simplesmente porque não foram classificados como um vírus ou worm. Em segundo lugar, Spyware realmente não irá danificar o PC (apesar de não diminuir o desempenho) ou multiplicar e difundir através do livro de endereço do usuário e é por isso que cai fora da definição geral de um vírus. No entanto, as coisas estão mudando e os principais produtos antivírus hoje vêm com adição Spyware protecção. Por exemplo, as novas versões do Norton AntiVirus 2006 e McAfee VirusScan, pode pegar muitos dos populares adware e spyware. Exclusivo software anti-spyware também está disponível. Mas, as actualizações regulares pode ser a melhor forma de garantir que está a erradicar todas as correntes Spyware programas.


Dúvidas??? Comentem ou envie sua dúvida para matheusartltda@gmail.com

Fique livre do vírus Conficker


Usuários da rede, tanto internautas quanto empresas, ficaram assustados no início do mês com os rumores de um possível ataque do vírus Conficker. Ainda que o ataque não tenha ocorrido nos padrões que havia sido previsto, a ameaça ainda não foi eliminada.

Os computadores infectados pelo vírus podem contaminar outras máquinas, deixar a internet lenta, além de facilitar a entrada de outras formas de malwares no Windows. Já encontrado em 15 milhões de computadores, o Conficker é tão temido que a Microsoft ofereceu recompensa de 250 mil dólares para quem entregar a identidade do criador da praga.

Para evitar que seu equipamento caia nas garras do Conficker, o Olhar Digital dá algumas dicas para você se proteger:

Atualização do Windows: O processo de atualização do sistema operacional instala um aplicativo que protege o equipamento do vírus. O download da atualização pode ser feito diretamente do site da Microsoft.

Identifique a presença do Conficker: Depois de atualizar seu computador, rode o aplicativo Conficker Detection Tool para saber se o vírus já se instalou no seu sistema.

Remoção do vírus: Caso o programa aponte que o seu PC já foi contaminado, baixe os programas W32.Downadup Removal Tool ou o F-downadup para limpar o seu sistema.

Previna-se: Se o computador não estiver contaminado, mantenha sempre o seu antivírus atualizado e depois o execute. Garanta a segurança do seu sistema.