Mostrar mensagens com a etiqueta Virus. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Virus. Mostrar todas as mensagens

23/11/13

webcam offline
Os hackers tentam infectar os computadores com malware para obter acesso remoto ao equipamento, mas o seu objectivo nem sempre é económico. Alguns cibercriminosos, simplesmente, divertem-se acedendo às webcams, às conversas privadas ou às fotografias dos utilizadores. Além disso, a maioria de suas vítimas são mulheres jovens e atraentes ou adolescentes

Segundo os especialistas da Kaspersky Lab, existem múltiplas aplicações, com fins legais e ilegais, que permitem o acesso remoto ao equipamento. Aplicações como Remote Desktop e TeamViewer contam com a aprovação dos administradores de sistemas e das equipas técnicas.

No entanto, a função principal das aplicações ilegais é a mesma que a de outros programas maliciosos, como o ZEUS, que faz com que o PC da vítima passe a fazer parte de uma botnet, controlada por hackers a milhares de quilómetros de distância. Quando os hackers tomam o controlo do equipamento da vítima podem obter benefícios económicos, varrer os discos em busca de informação valiosa (passwords, detalhes de pagamento…); enviar spam e ataques DDoS… Mas além de tudo isto, alguns utilizam o acesso remoto para espiar a vítima por puro prazer e diversão.

Graças a ferramentas de acesso remoto específicas, os cibercriminosos podem interagir com a vítima: mostrar mensagens no ecrã, abrir um website, eliminar a barra de ferramentas, abrir o CD e um sem fim de “partidas”. O desconcerto da vítima ao ver que o seu equipamento se comporta de forma estranha diverte-os.

Um dos alvos mais ansiados por este tipo de hackers são as fotos “comprometedoras” e o controlo remoto da webcam pode ser uma grande vantagem para eles. Os voyeurs reúnem, cuidadosamente, imagens da vítima sem que esta saiba que está a ser gravada e dependendo dos hábitos e princípios do hacker, pode publicar as imagens por “puro entretenimento” ou usá-las para fazer chantagem com a vítima.

Ao contrário dos hackers com objectivos económicos, que normalmente possuem boas habilidades técnicas, estes ataques são feitos por piratas amadores, sem recursos ou capacidades. Este é o motivo pelo qual utilizam ataques de engenharia social ou difundem o malware através de ficheiros P2P.

Mas é possível evitá-lo?

De acordo com a Kaspersky Lab, os utilizadores devem tomar precauções básicas: descarregar, apenas, aplicações procedentes de fontes de confiança; usar soluções de segurança informática; evitar a partilha de ficheiros P2P; não clicar em links suspeitos…

Além disso, devem prestar atenção à sua webcam. Se a webcam é externa, pode ser retirada da porta USB e ligada só quando for precisa; ou, em alterativa, voltada para um ponto morto da habitação. Isto é, no entanto, impossível de fazer se a câmara estiver integrada no portátil. Porém, quase todos os modelos estão equipados com um sinal luminoso, que se acende sempre que a câmara estiver a funcionar. Se a luz estiver acesa apesar de não ter activado a câmara, desligue imediatamente o WiFi do equipamento e verifique com um antivírus que o computador está limpo.
Fonte: TECHENET.
tags: red man lan wan, remote desktop win 8, acesso remoto programas, o que e ddos, ferramenta de acesso remoto, webcams.com, segurança da informação, wifi webcam, desktop remoto, webcams free.

12/11/13

Um aspecto menos conhecido do armazenamento em nuvem populares Google Drive é a sua built-in de publicação local característica que lhe permite fazer upload de todo um diretório contendo arquivos da web estáticos (HTML, JavaScript, CSS, etc) e para publicar seu próprio site.

Os vilões são upload scripts maliciosos e usá-los como parte de uma cadeia bem pensado de ataques que infecta sites legítimos e redireciona o tráfego para drive-by download de páginas de destino.

Desde que o Google Drive utiliza HTTPS, os pacotes de tráfego são criptografados, o que torna mais difícil de detectar anomalias com sistemas de detecção de intrusão tradicionais (IDS).

Figura 1: pedaço de código malicioso hospedado em https://googledrive [dot] com/host/0B8xeWwe9pXL-OUw3eDExNDQtZkE /

Referências intrigante https://googledrive.com/host/ uniqueID {} estão sendo injetados no código fonte de alguns sites:

Figura 2: A inserção de código malicioso apontando para o Google Drive

Ao navegar como um site comprometido, uma chamada silenciosa é feita para recuperar o JavaScript misterioso do Google Drive.

Ao que parece os "bandidos" têm desempenhado um jogo de gato e rato com o Google.

Observou-se a mesma conta Google rodando o script malicioso:

https://googledrive [dot] com/host/0B8xeWwe9pXL-N2JVdk93V2NoNjA /
https://googledrive [dot] com/host/0B8xeWwe9pXL-cnp5NXVJemNOUHM /
https://googledrive [dot] com/host/0B8xeWwe9pXL-YjlwVGFrODN5Nnc /
https://googledrive [dot] com/host/0B8xeWwe9pXL-RUY1Z2xPLWp1OVE /
https://googledrive [dot] com/host/0B8xeWwe9pXL-OUw3eDExNDQtZkE /


Assim sendo, não se esqueça de ter o seu antivirus sempre atualizado e uma ferramenta de verificação de spyware, caso o seu anti-virus não possuir. Se usa o Windows, não se esqueça tambem de ter as atualizações automáticas ativadas. Nunca é demais relembrar, por uma questão de segurança...

09/07/13

OneWebSearch é um sequestrador de navegador, que é promovido através de outros downloads gratuitos, e uma vez instalado, ele irá alterar o seu browser página inicial e mecanismo de busca padrão para onewebsearch.com.

onewebsearch

A homepage onewebsearch.com vai exibir anúncios e links patrocinados nos resultados da pesquisa e pode coletar os termos de pesquisa a partir de suas pesquisas. O onewebsearch.com é um sequestrador usado para aumentar a receita de publicidade, como no uso de blackhat SEO, para inflar o ranking de um site nos resultados de busca.

Onewebsearch.com tecnicamente não é um vírus, mas ele faz muito exposição de traços maliciosos, tais como as capacidades de rootkit para conectar profundamente no sistema operacional, browser hijacking, e, em geral, apenas interferindo com a experiência do usuário. A indústria em geral se refere a ele como um "PUP", ou programa potencialmente indesejado.

Página inicial Onewebsearch.com tem no seu computador depois de ter instalado um software freeware (gravação de vídeo / streaming, download-gerentes ou criadores de PDF), que tinha incorporado em sua instalação esta sequestrador de navegador.
Por exemplo, quando você instala VPlay, você também concorda em mudar a sua página inicial do navegador padrão e mecanismo de busca padrão para onewebsearch.com.

 

Como desinstalar o OneWebSearch.com?

Para desinstalar este programa eu aconselho ir ao painel de controlo > Desinstalar Programas > OneWebSearch.

Em seguida deve utilizar uma ferramenta que elimine os rastros deixados. Use o MalwareBytes, é uma ótima ferramenta para eliminar este tipo de vírus.

Fonte: Remove OneWebSearch.com virus (Removal Guide).