Mostrando postagens com marcador Informatica. Mostrar todas as postagens
Mostrando postagens com marcador Informatica. Mostrar todas as postagens

Tornando o Windows XP SP2 um SP3


Nesse ano (2010) a Microsoft oficializou o fim do suporte ao Windows XP Service Pack 2 (SP2), ou seja, não será lançado mais nenhuma atualização para essa versão, com isso, quem usa o Windows XP SP 2 fica exposto a invasões, já que novas vulnerabilidades são descobertas a cada mês. As versões SP3 do Windows ainda continuam recebendo atualizações.
Para saber se o seu Windows XP é o Service Pack 2 ou 3 clique com o lado direito do mouse em “Meu Computador” e em seguida clique em “Propriedades“. Irá aparecer uma janela com informações da versão do Windows XP.
mudando o windows xp para sp3 1
Nesse tutorial eu vou mostrar uma forma muito simples, de fazer com que o seu Windows XP SP2 se torne superficialmente um Windows XP SP3, dessa forma ele poderá receber todas as atualizações do Windows Update, inclusive a que corrige a vulnerabilidades dos atalhos, que é a que mais preocupa.
O truque consistem em editar o valor de uma chave do registro do Windows.
Obs: Para aumentar as imagens basta clicar nelas.
1- Clique em “Iniciar” e em seguida “Executar“.
mudando o windows xp para sp3 2
2- Em executar digite regedit e em seguida clique em “Ok“.
mudando o windows xp para sp3 3
3- No Editor do Registro, clique nas seguintes pastas “HKEY_LOCAL_MACHINE / System / CurrentControlSet / Control / Windows” . Agora clique duas vezes na chave “CSDVersion” e altere o valor de 200 para “300“, clique em “Ok” e reinicie o computador.
mudando o windows xp para sp3 4
mudando o windows xp para sp3 5
Pronto, agora o seu Windows XP SP2 esta maquiado como Windows XP SP3 e já pode receber as atualizações. Para confirmar se tudo ocorreu bem, clique novamente com lado direito do mouse em “Meu Computador” e em seguida clique em “Propriedades“. O meu Windows XP que era SP2 agora é SP3:
mudando o windows xp para sp3 6
Lembrando que mexer com as chaves do Registro do Windows pode ser muito perigoso caso você não saiba o que esta fazendo. Nós não nos responsabilizamos por nenhum dano que possa acontecer ao seu computador.

KeePass e VMWare


atualizaçãoTodos já devem saber que é nosso dever e obrigação manter os nossos softwares atualizados, não importa se nós usamos ele com frequência ou não, hoje em dia basta um software desatualizado para você sofrer uma invasão e colocar em risco todas as suas informações pessoais, fora que vulnerabilidades como a DLL Hijacking que foi noticiada e comentada aqui no Mundo Dos Hackers piora ainda mais esse cenário de risco.
Lembrando que ao atualizar um software você não esta contribuindo só com a sua segurança, mas também poderá desfrutar de novas funcionalidades dos programas, já que algumas atualizações trazem correções de vulnerabilidades e novidades de usabilidade.
Pensando nisso, eu resolvi criar uma área em “Tutoriais e Matérias“, voltada para informa-los sobre recentes atualizações de softwares mais conhecidos e usados, afinal por mais que alguns softwares avisem o usuário quando há uma nova atualização, alguns usuários não se interessam em atualizar ou não vêem nenhuma vantagem na atualização, quem sabe agora com esse empurrãozinho do MH esses usuários mudam de idéia :D , alias quem quer ser um Hacker tem que saber a importância das atualizações para qualquer sistema, programa ou Hardware.
Bom, hoje temos duas atualizações de softwares, KeePass e VMWare.
O KeePass Classic é um gerenciador de senhas muito seguro e utilizado, com ele você pode armazenar todas as suas senhas de forma segura e organizada. Se você é daquelas pessoas que tem uma senha para cada site ou serviço, parabéns, mas se você é daquelas pessoas que tem apenas uma senha para todos as suas contas em sites e serviços, é melhor repensar em sua segurança e rever alguns conceitos :D .
KeePass
Se você já usava o KeePass atualize-o para a versão 1.18. Essa nova versão não trás nenhuma correção de bugs e sim novidades para o usuário, dentre essas novidades estão um algoritmo que checa a qualidade das senhas, com dicionário para evitar senhas simples e fáceis de serem descobertas e a utilização do DEP (Prevençaõ de Execução de Dados), que é uma proteção da Microsoft para impedir ataques por Buffer Overflow.
O segundo software que foi atualizado é a maquina virtual mais conhecida e utilizada, a VMWare, esse programa eu acho que dispensa comentários, todos já devem conhecer, mas se você não o conhece, resumindo ele é simplesmente a melhor e mais completa solução para virtualização, com a VMWare você consegue criar diversas maquinas virtuais com diversos sistemas operacionais, com o privilégio de configura-los da melhor forma possível para se adaptar a um ambiente empresarial ou doméstico.
VMWare
A atualização da VMWare ESX 3.5 corrige algumas vulnerabilidades em programas que são utilizados pelo sistema, como: perl, krb5, samba, tar e cpio. As vulnerabilidades nesses programas permitem que um atacante execute código arbitrário e cause uma condição de negação de serviço (DOS) ou restrições de segurança. Para obter mais detalhes sobre a correção, acesse o relatório de segurançaVMSA-2010-0013.
Bom pessoal, essas são as atualizações desse primeiro poste sobre atualizações. Até o próximo post e não deixem de atualizar os seus softwares ;) !

O que é um endereço MAC


redeOs endereços MAC (Media Access Control) são responsáveis pelo controle de acesso a um rede Ethernet.
Toda placa feita para comunicação em rede, recebe um endereço MAC, esse endereço é atribuído individualmente de forma física, via gravação direta no chip de memória ROM da placa, por isso que o MAC é um endereço físico, ele não é atribuído com auxilio de um software.
Um endereço MAC é composto por 48 bits em algarismoshexadecimais (de 0 a F), sendo que 24 desses 48 bits, representam o código de controle que cada fabricante recebe da IEEE (Instituto de Engenheiros Eletricistas e Eletrônicos), esse código de controle também é conhecido como OUI e esta presente nos 6 primeiros dígitos de um endereço MAC.
Veja o endereço MAC abaixo:
00:01:02:4E:75:25
Os dígitos em azul é o OUI, no exemplo acima o fabricante da placa com esse endereço MAC é a 3Com.
Como saber qual é o meu endereço MAC?
Em sistemas operacionais Windows, você pode ver o endereço MAC da sua placa de rede, digitando o comando ipconfig/all no prompt de comando.
Já em sistemas operacionais Linux, para você ver qual é o endereço MAC da sua placa de rede, você deve digitar ifconfig no terminal.
Em relação a outros aparelhos que possuem MAC como SmartPhones e Roteadores, você pode ver qual é o endereço MAC acessando as configurações do SmartPhone ou Roteador.
O MAC pode ser alterado?
Apesar do MAC ser único e gravado fisicamente, é possível altera-lo artificialmente usando técnicas e ferramentas Hacker, ou até mesmo ferramentas do próprio sistema operacional. Em breve eu postarei um outro artigo mostrando como clonar um MAC.
MAC é igual a um IP?
Muitas pessoas confundem MAC com IP ou vice e versa. O MAC não é um numero de IP, e ao contrário do pensam, em uma rede local o MAC acaba sendo mais importante do que o IP, pois é através dele que os computadores irão se comunicar, o IP servirá apenas como uma referência para encontrar o MAC, por exemplo:
Imagine uma rede com um servidor e 3 clientes. Digamos que o cliente de numero 03 queira um arquivo que esta no servidor.
Servidor:
IP: 192.168.2.100
MAC: 00-1A-2B-3C-01-02
Cliente 03:
IP: 192.168.2.103
MAC: 00-1A-2B-3C-02-04
Iria acontecer o seguinte: O cliente 03 ira usar o protocolo ARP para enviar um pacote para todos computadores, perguntando quem esta com o IP 192.168.2.100, nesse pacote terá o IP de origem que é o do cliente 03, o MAC de origem e o MAC de destino que será representado por FF-FF-FF-FF-FF-FF, esses F significa que o pacote será enviado para todos os computadores.
Quando esse pacote chegar no servidor que é o dono do IP 192.168.2.100, ele irá enviar um pacote de resposta para o cliente 03, informando o seu MAC, que no caso é 00-1A-2B-3C-01-02.
Como servidor já esta sabendo qual é o endereço MAC do cliente 03 e o cliente 03 também já sabe qual é o endereço MAC do servidor, esses dois computadores passaram a se comunicar usando como referência de destino e origem os endereços MAC e não mais os IPs. Esse mesmo processo acontece com os demais clientes da rede, quando se comunicam pela primeira vez com o servidor ou com os demais clientes.
Com tudo isso, podemos chegar a conclusão de que os endereços MAC chegam a ser mais importantes do que os endereços IP em uma rede local, apesar que é o endereço de IP que faz você chegar até o MAC desejado :D .

Foxit Reader


foxit readerO Foxit Reader, é hoje a melhor alternativa para quem não quer usar o Adobe Reader como leitor de PDF.
O Foxit é pequeno, leve, tem suporte a língua portuguesa, possui diversos recursos e sem dúvida consegue atender muito bem as necessidades de um usuário doméstico.
A pouco tempo atrás eu postei uma notícia aqui no Mundo Dos Hackers sobre uma vulnerabilidade grave, nos dois leitores de PDF mais conhecidos e usados (Adobe Reader e Foxit Redear). Na semana passada a Adobe corrigiu as duas vulnerabilidades que estavam presente no Acrobate e no Redear, como o Foxit Reader não poderia ficar para trás em questão de segurança, a Foxit também lançou uma atualização de segurança para o seu Reader.
Quem usa o Foxit Reader como leitor de PDF, deve atualiza-lo para a versão 4.2, essa versão já possui a correção da vulnerabilidade que permitia a execução de código malicioso por meio de arquivos PDF.
Para obter maiores informações sobre a correção, veja o boletim de segurança da Foxit.

[Microsoft] Onda de ataques com exploits contra seus usuários


JavaNa segunda-feira passada “18/10“, a Microsoft afirmou que uma onda de ataques por meio de exploits estavam explorando vulnerabilidades no Java da empresa Oracle.
Tivemos um pico na quantidade de exploits que é surpreendente, no mínimo“, essas foram as palavras de Holly Stewart, gerente do Centro de Proteção a Malwares da Microsoft.
Para vocês terem uma noção do quão foi o aumento dos ataques. Nove meses atrás a quantidade de ataques era menor que meio milhão, já no terceiro quarto desse ano (2010), o numero de ataques pulou para mais de 6 milhões.
O que mais chama atenção em tudo isso, é que a maioria desses ataques foram feitos contra vulnerabilidades corrigidas em até 2 anos atrás. Mais de 3,5 milhões desses ataques por exemplo, eram contra uma falha no Java Runtime Environment (JRE), que foi corrigida em dezembro de 2008.
A Microsoft ainda não sabe ao certo qual é o objetivo dos ataques, mas uma coisa é certa, por mais que esses ataques explorem vulnerabilidades obsoletas, ainda tem usuários (principalmente de Windows) que não se preocupam nenhum pouco com as atualizações do seu sistema e/ou programas, ou seja, todos esses usuários podem ser invadidos por essa onda de ataque.
Como não custa nada relembrar …. Não deixem de atualizar o seu Sistema Operacional e os programas que você utiliza, essa é uma das principais medidas que garantem uma boa segurança para o usuário.

Um ano depois: Metasploit Framework 3.5.0 Lançado!



Neste primeiro aniversário do Rapid7 de aquisição do Projeto Metasploit, estamos orgulhosos de anunciar o lançamento da nova versão do Metasploit Framework, 3.5.0, com mais de 600 toneladas de façanhas e correções de bugs.
Muita coisa aconteceu no ano passado. Doze meses atrás, muita gente se perguntando se a aquisição iria significar o fim do Metasploit. Para responder a algumas dessas questões há um ano atrás, eu prometi várias coisas. Primeiro, eu prometi bugs de Garantia da Qualidade e menos; Jonathan Cran é nosso testador de garantia de qualidade dedicado e produziu um procedimento de teste excelente, assim como vários métodos para automatizar o quadro. Devido à ênfase que a equipe de qualidade, muitos bugs show-stopping foram encontrados e corrigidos muito antes de eles causou um problema para ninguém. Prometi a um desenvolvimento mais rápido e um olhar sobre a nossa história subversão irá mostrar-lhe o quanto mais rápido: tivemos mais comete no ano passado do que os três anteriores combinados. Prometi explora mais. Um ano atrás, Metasploit continha 445 exploits. Hoje há 613, devido em grande parte com Josh Drake, cujos incansáveis esforços levaram-nos a explorar módulos para muitos dos erros a ser explorado na natureza. Eu também prometeu uma maior estabilidade e novas funcionalidades. No ano passado, temos uma melhoria significativa do quadro próprio e lançou dois produtos de sucesso comercial em torno dele. Antes da aquisição, Meterpreter era somente para Windows 32-bit. Agora ele suporta PHP, Windows 64-bit (graças a Stephen menos) e Java (graças a Michael Schierl) e Philip Sanderson fez progressos consideráveis sobre o apoio ao POSIX.Quando possível, agora também criptografa suas comunicações e comprime arquivos quando o download. Além disso, várias correções de bugs importantes Meterpreter maior confiabilidade e escalabilidade.
Mas o mais importante, eu e outros no Rapid7 prometeu que o Metasploit Framework continuaria a ser gratuito. Nós não vacilou nessa promessa, nem iremos - o quadro ainda está disponível sob a licença BSD mesmo.
O lançamento de hoje 3.5.0 acrescenta ainda mais funcionalidades incluindo scriptjunkie de GUI em Java como um substituto para o msfgui velho que se baseava em bibliotecas GTK buggy e sem manutenção. Graças a um plugin Zate Berg, agora você pode controlar o Nessus diretamente através msfconsole. Outro novo plugin, de Jonathan Cran, dá-lhe a capacidade de controlar as máquinas virtuais VMWare também. importação de banco de dados tem sido expandida para incluir Retina, Netsparker, e as nossas próprias Metasploit XML que você pode criar com o comando db_export novo. A melhoria da Meterpreter design script API torna muito mais fácil para evitar duplicação de código. Para usuários avançados, com requisitos de rede específico, o endereço ligam para cargas reverter agora pode ser controlada independentemente de LHOST com a opção ReverseListenerBindAddress. Esta versão também corrige um problema de longa data em ruby nativo Windows que impedia tópicos de fundo do trabalho. Como resultado, o novo instalador já não exige que os usuários do Cygwin e Windows devem notar um aumento de desempenho considerável. A interface msfcli foi renovado e agora tem a capacidade de executar façanhas de fundo e pegar mais de uma concha. Para uma lista mais detalhada das mudanças, ver as notas de lançamento.
Muitos desses avanços na livre Metasploit Framework foram possíveis ou acelerados pelos fundos fornecidos pelo Metasploit produtos comerciais, incluindo o novo Metasploit Pro, que ontem anunciou Rapid7. Um ano atrás, uma ferramenta de teste de classe empresarial penetração seria fixado de volta o custo do carro novo. Hoje, as edições comerciais estão disponíveis no Metasploit entre metade e um décimo desse preço, beneficiando tanto o setor comercial e da comunidade open source.
Nos últimos 12 meses, a comunidade que alguns disseram que abandonariam nos floresceu - nossa base de usuários ativos cresceu cinco vezes. Tivemos mais patches, os repórteres mais bugs, mais colaboradores e envolvimento geralmente mais. Mais de um milhão IPs únicos baixado e atualizado o quadro no ano passado. Acho que podemos dizer com segurança Metasploit está aqui para ficar.
Eu estou feliz que eu era capaz de manter minhas promessas, mas eu estou igualmente satisfeito por esta previsão se concretizou. "Da minha perspectiva, vai ser incrível"

Ataques MITB: por dentro do Trojan Zeus



Man in the Browser (MITB) é um novo tipo de ataque, cujo principal objetivo é o de espionar sessões do navegador (na maior parte bancos) e, nesse processo interceptar e modificar o conteúdo da página web sem que o usuário perceba. Em um ataque MITB clássico, é muito provável que o que o usuário está vendo na sua janela do navegador não é algo que o servidor real está enviando. Da mesma forma, o que o servidor vê do outro lado pode não ser o que o usuário tinha a intenção de enviar.
Porque MITB? Quão diferente é em relação ao sequestro de browser convencional? Vou explicar em breve.
Como também vimos no passado, o seqüestro de navegador é uma técnica evasiva usada por modernos Trojans ladrões de senha e bancários. O seqüestro convencional  rouba as credenciais do usuário quando são inseridos em formulários web. É uma mudança em relação aos keyloggers, que capturam cada tecla digitada pela vítima, e nesse processo enviam grandes quantidades de informação irrelevante para a hacker. As coisas estavam indo bastante bem com o seqüestro convencional antes que os bancos introduzissem a autenticação multi-fatorial. Com ela, nome de usuário e senhas convencionais não são suficientes para acessar uma conta bancária. Deixem-me explicar a autenticação de vários fatores, tomando o "banco XYZ 'como exemplo:
O Banco XYZ tem uma checagem de segurança com o nome de "Passe Seguro". Quando um usuário tenta se logar em qualquer conta do XYZ de uma máquina que não tenha sido usado no passado para isso, o XYZ, como medida de precaução, irá enviar um código aleatório (via SMS) para telefone celular do usuário e o exige antes de solicitar a senha. Este código de passagem, com uma vigência de dois minutos, vai se certificar de que é realmente o usuário real. Quando o usuário consegue passar por esta verificação adicional, o Banco XYZ por padrão não vai insistir novamente e o usuário só precisará de nome de usuário convencional / senha na partir da próxima vez.
O que isto significa é que, sem o "Passe de Segurança", registrar-se em uma conta bancária a partir de um local diferente, mesmo com credenciais roubadas, será praticamente impossível. Mas, "onde há uma vontade há um caminho". Aí vêm os ataques MITB.
Caso 1: (situação imaginária)
Bob, um contador em uma empresa local, é um cara apaixonado que adora trabalhar, mesmo durante as horas de folga. Um dia, enquanto navega na Internet a partir de casa, em busca de alguns softwares freeware, de repente ele viu que seu browser deixar de funcionar inesperadamente. Hmm. .. estranho, pode ser que algum tipo de bug de software, ele pensou, e abriu uma outra janela do navegador para continuar sua busca.
Neste ponto Bob não tinha idéia de que sua máquina foi infectada com um desagradável Trojan bancário, o Zeus / Zbot. O Zeus tinha acabado de explorar uma vulnerabilidade em seu navegador e instalou-se em silêncio no seu PC.
Mais tarde naquela noite, ele pensou em terminar mais algumas tarefas e logou-se em sua conta bancária da empresa no banco XYZ para fazer algumas transferências. Ao acessar a página de login, ele encontrou algo estranho. A página de entrada estava pedindo um código de segurança adicional. Ele ficou confuso com isso (já tinha passado por essa verificação anterior). Então pensou que talvez o banco estivesse apenas sendo cauteloso, por isso pediu a senha extra novamente e registrou-se normalmente. Ele não sabia que aquele Passe de Segurança nunca foi pedido pelo servidor bancário. Foi o Zeus Trojan instalado dentro de seu navegador que mudou a resposta do servidor sob a forma de html (pouco antes do navegador processá-lo) e injetou este campo adicional.
O verdadeiro propósito desta injeção do "Passe de Segurança" 'foi roubar a senha e enviá-la para o atacante via IM, juntamente com outras credenciais. Agora o atacante, com todos os fatores de autenticação na mão, tem dois minutos (código de acesso normalmente expiram em minutos) para entrar na conta do Bob a partir de outro local. Uma vez na conta do Bob, o atacante pode transferir o saldo disponível para qualquer outra conta. Normalmente, para a transferência de fundos roubados, contas de laranjas são utilizadas. São pessoas inocentes  recrutadas pelos criminosos por trás do software malicioso, através da Internet e geralmente sem saber o real tipo de atividades em que ele se envolverá. O principal trabalho desses laranjas é transferir qualquer montante enviado para as suas contas para a do atacante, em locais distantes como a Rússia, Ucrânia, etc, ficando com uma pequena comissão.
Como é que o Zeus fez tudo isso? Toda a metodologia de ataque é controlada pelo arquivo de configuração. Este arquivo é transferido de forma criptografada, e se parece com isso:
http://threatpost.com/sites/default/files/images/zeus_config.img_assist_custom-499x302.png









Este arquivo de configuração é preparado pelo atacante e distribuído a todos os zombies Zeus. Com base nestes dados, o Zeus decide, então, que bancos atacar. Este arquivo de configuração também contém o código html que deve ser injetado em páginas bancárias legítimas, enganando o usuário para responder a todas as perguntas secretas / senha etc.
Caso 2: (situação imaginária)
É Bob novamente, e desta vez o seu PC está infectado com outro malware MITB URLzone / Bebloh. Após terminar sua busca por soft freeware, ele decide logar-se em sua conta bancária XYZ para realizar algumas transferências bancárias. Ele entra em sua conta como de costume, a página de login não pede a senha extra dessa vez. Ele faz uma transferência bancária no valor de 10.000 dólares ao seu cliente (Sr. David) e desconecta. Ele não tinha nenhum indício de que algo realmente ruim aconteceu durante o processo de transferência eletrônica. Isto é o que se passou em segundo plano:
Assim que Bob inseriu as informações da conta do David e fez o pedido de transferência ao banco, o URLzone silenciosamente trocou as informações da conta com as da um dos seus laranjas (Jerry). O banco, como instruído, transferiu 10 000 dólares e enviou uma página de confirmação indicando o sucesso da transferência para a conta de Jerry. Bem, Bob iria perceber a fraude logo depois de ver a resposta do banco. Infelizmente isso não vai acontecer, pois o URLzone mudou a resposta do banco, dessa vez substituindo os dados de Jerry pelos de David e mostrou tudo para Bob, sem deixar pistas de que o dinheiro nunca chegou a David.
            Bob                                                URLZone                                      Banco
Transfere fundo para David        --->     [Faz a modificação]    --->        Transfere fundos para Jerry
Fundos para David    <---     [Resposta modificada]   <---      Fundos enviados para Jerry
 Como o Zeus, o URLzone também é controlado por seu arquivo de configuração. Este arquivo contém informações completas sobre as contas laranjas, nomes, etc. Este arquivo também contém os nomes dos bancos-alvo etc.
Assim como o Zeus, o URLzone também é criado usando um kit (disponível no mercado negro). Isso significa que o comprador deste toolkit pode criar malware personalizado ou botnets com CnCs e configurações diferentes, mas com toda a flexibilidade e poder do kit original. Tendo um kit desses nas mãos de vários grupos criminosos é um retrato assustador. Simplesmente não é suficiente para derrubar uma botnet particular ou um grupo criminoso para resolver este problema. Pior de tudo, Zeus e URLzone não são os únicos malware MITB no momento, outros tipos de malware como Bzub, Torpig etc são da mesma categoria.
 Pode ser a hora de acompanharmos de perto a segurança sendo oferecida por nossos bancos. Eles podem nos proteger contra os ataques MITB?

Sites da Kaspersky e Lenovo são infectados para disseminar vírus



Site de downloads da Kaspersky era redirecionado para software falso.
Página de suporte da Lenovo foi alterada para explorar vulnerabilidades.

Altieres RohrEspecial para o G1
Páginas de download da Kaspersky e de suporte da Lenovo foram comprometidas para disseminar pragasPáginas de download da Kaspersky e de suporte
da Lenovo foram comprometidas para disseminar
pragas. (Foto: Reprodução)
Páginas dos sites da fabricante chinesa de computadores Lenovo e da empresa russa de segurança Kaspersky foram alteradas para disseminar códigos maliciosos. A página de downloads da Kaspersky foi alterada nesta terça-feira (19) e ficou pouco mais de três horas redirecionando internautas para um software de antivírus fraudulento.
A Lenovo foi avisada na segunda-feira (18), mas a página segue bloqueada em navegadores como o Firefox e o Chrome, apesar de estar limpa, segundo informações da empresa.
Antivírus fraudulentos são softwares maliciosos que se disfarçam de programas de segurança. Eles detectam a presença de diversas “ameaças” no computador – mesmo que ele esteja livre de qualquer vírus – para insistir que o usuário adquira o programa e se “proteja” da ameaça – que não existe. Ao tentar baixar o antivírus da Kaspersky na página de downloads dos Estados Unidos, usuários recebiam um software desse tipo no lugar. Usuários se queixaram do problema no próprio fórum da Kaspersky. Segundo a Kaspersky, a invasão ocorreu por meio de um software de terceiros usado para a administração do site.
No caso da Lenovo, a página comprometida foi a de suporte e treinamento. Um código malicioso estava presente em um código relacionado com publicidade. Não se sabe se o código foi injetado por um criminoso ou se um servidor de anúncios foi comprometido. Confirmar isso é difícil porque a página já foi corrigida e o código era sofisticado e “embaralhado” para dificultar a análise. A Lenovo informou que a página foi limpa na manhã desta quarta-feira (20). A infecção ficou on-line por pelo menos 30 horas.
Não é incomum que criminosos ataques sites legítimos. A ideia de que apenas sites “duvidosos” contém código malicioso não é mais verdadeira, porque ataques a sites legítimos permitem que códigos chamados “exploits” sejam injetados. Esses códigos conseguem infectar o computador do internauta, caso o navegador web e os plugins não estejam atualizados.

Trojan Zeus agora tem sistema de licenciamento por hardware


Os autores do cliente bot Zeus, talvez o mais popular e difundido malware de seu tipo, agora tomaram um passo extraordinário para proteger a sua criação: a inserção de um sistema baseado em hardware para o licenciamento doTrojan. Isso representa um salto significativo na sofisticação e profissionalismo do desenvolvimento de malware, dizem pesquisadores.
O Zeus tem circulado na Web há algum tempo, e ele passou por uma série de revisões e atualizações nos últimos meses. Seus criadores, que permanecem desconhecidos, têm  acrescentado mais e mais recursos e funcionalidade no pacote, incluindo um capturador de formulários para o Firefox, a capacidade de adicionar campos de dados adicionais para aplicações bancárias online, um módulo backconnect e suporte para o Windows Vista e Windows 7 . 

Grande parte deste material é bastante normal, mas a adição do licenciamento de hardware / sistema de ativação é uma reviravolta interessante e original. Pesquisadores da SecureWorks têm analisado cada nova interação no kit do Zeus e descobriram que o mais recente lançamento, a versão 1.3.4.x, adicionou essa funcionalidade, provavelmente em um esforço para impedir rivais de vender versões piratas do kit de ataque.
"O autor tem feito grandes esforços para proteger esta versão usando um sistema de licenciamento baseado em hardware. O autor do Zeus criou esse sistema para o kit Builder Zeus que você só pode executar em um computador. Quando você executá-lo , você recebe um código a partir deste computador específico, e em seguida, o autor dá uma chave apenas para este PC. Esta é a primeira vez que vimos este nível de controle de malware.", escreveram Kevin Stevens e Don Jackson, da SecureWorks .
A nova versão do Zeus é vendida por US$ 3 000 a US$4 000 em vendas privadas, dizem os investigadores, e está sendo vendido exclusivamente pelo autor. Versões mais antigas foram vendidas publicamente no passado, o que provavelmente levou o autor a tomar a iniciativa de utilizar o sistema de licenciamento de hardware para proteger sua criação.
Zeus screenshotZeus screenshot
Enquanto o Zeus inclui uma ampla gama de recursos agora, a sua razão de ser fundamental é roubar dados financeiros. Pense nele como um Trojan bancário com com esteróides. Como os investigadores da SecureWorks descobriram, o Zeus faz muito do seu trabalho sujo através de solicitações seguras HTTP POSTpara o servidor remoto de comando e controle. Ele visa um amplo espectro de dados financeiros, incluindo números de cartão de crédito, números de contas bancárias e as credenciais de login em serviços de online banking.
Stevens e Jackson disseram que o autor do Zeus está trabalhando na versão 1.4 do kit, que inclui uma funcionalidade de encriptação polimórfica.
"The 1.4 version of ZeuS will enable the ZeuS Trojan to re-encrypt itself each time it infects a victim, thus  making each infection unique. The 1.4 version also enables the ZeuS file names to be randomly generated, thus each infection will contain different file names.  This will make it very difficult for anti-virus engines to identify the ZeuS Banking Trojan on the victims’ system," they said.
"A versão 1.4 do ZeuS permitirá ao Trojan ZeuS re-criptografar-se cada vez que infecta uma vítima, assim fazendo cada infecção única. A versão 1.4 também permite que os nomes de arquivos do Zeus sejam gerados aleatoriamente, assim, cada infecção irá conter arquivos de diferentes nomes. Isto tornará muito difícil para os antivírus identificarem o Zeus Banking Trojan no sistema da vítima ", disseram.


Cross-site scripting




Cross-site scripting (XSS) é um tipo de vulnerabilidade do sistema de segurança de um computador, encontrado normalmente em aplicações web que activam ataques maliciosos ao injectarem client-side script dentro das páginas web vistas por outros usuários. Um script de exploração de vulnerabilidade cross-site pode ser usado pelos atacantes para escapar aos controlos de acesso que usam a mesma política de origem.

Índice

 Ataque

Através de um XSS, o Cracker injeta codigos JavaScript em um campo texto de uma página já existente e este JavaScript é apresentado para outros usuários.
Exemplo de ataque: Imaginem que o cracker insira em um fórum de um website alvo de ataque, um texto que contenha um trecho de JavaScript. Este JavaScript poderia, por exemplo, simular a página de login do site, capturar os valores digitados e enviá-los a um site que os armazene. Quando o texto do fórum for apresentado a outros usuários, um site atacado pelo XSS exibirá o trecho de JavaScript digitado anteriormente nos browsers de todos os outros usuários, provocando a brecha de ataque.

Proteção

Client side

Desabilite a execução de JavaScript em seu browser.

Server side

Remova caracteres que possam formar tags HTML.

KeePass e VMWare





atualização
Todos já devem saber que é nosso dever e obrigação manter os nossos softwares atualizados, não importa se nós usamos ele com frequência ou não, hoje em dia basta um software desatualizado para você sofrer uma invasão e colocar em risco todas as suas informações pessoais, fora que vulnerabilidades como a DLL Hijacking que foi noticiada e comentada aqui no Mundo Dos Hackers piora ainda mais esse cenário de risco.
Lembrando que ao atualizar um software você não esta contribuindo só com a sua segurança, mas também poderá desfrutar de novas funcionalidades dos programas, já que algumas atualizações trazem correções de vulnerabilidades e novidades de usabilidade.
Pensando nisso, eu resolvi criar uma área em “Tutoriais e Matérias“, voltada para informa-los sobre recentes atualizações de softwares mais conhecidos e usados, afinal por mais que alguns softwares avisem o usuário quando há uma nova atualização, alguns usuários não se interessam em atualizar ou não vêem nenhuma vantagem na atualização, quem sabe agora com esse empurrãozinho do MH esses usuários mudam de idéia :D , alias quem quer ser um Hacker tem que saber a importância das atualizações para qualquer sistema, programa ou Hardware.
Bom, hoje temos duas atualizações de softwares, KeePass e VMWare.
O KeePass Classic é um gerenciador de senhas muito seguro e utilizado, com ele você pode armazenar todas as suas senhas de forma segura e organizada. Se você é daquelas pessoas que tem uma senha para cada site ou serviço, parabéns, mas se você é daquelas pessoas que tem apenas uma senha para todos as suas contas em sites e serviços, é melhor repensar em sua segurança e rever alguns conceitos :D .
KeePass
Se você já usava o KeePass atualize-o para a versão 1.18. Essa nova versão não trás nenhuma correção de bugs e sim novidades para o usuário, dentre essas novidades estão um algoritmo que checa a qualidade das senhas, com dicionário para evitar senhas simples e fáceis de serem descobertas e a utilização do DEP (Prevençaõ de Execução de Dados), que é uma proteção da Microsoft para impedir ataques por Buffer Overflow.
O segundo software que foi atualizado é a maquina virtual mais conhecida e utilizada, a VMWare, esse programa eu acho que dispensa comentários, todos já devem conhecer, mas se você não o conhece, resumindo ele é simplesmente a melhor e mais completa solução para virtualização, com a VMWare você consegue criar diversas maquinas virtuais com diversos sistemas operacionais, com o privilégio de configura-los da melhor forma possível para se adaptar a um ambiente empresarial ou doméstico.
VMWare
A atualização da VMWare ESX 3.5 corrige algumas vulnerabilidades em programas que são utilizados pelo sistema, como: perl, krb5, samba, tar e cpio. As vulnerabilidades nesses programas permitem que um atacante execute código arbitrário e cause uma condição de negação de serviço (DOS) ou restrições de segurança. Para obter mais detalhes sobre a correção, acesse o relatório de segurança VMSA-2010-0013.
Bom pessoal, essas são as atualizações desse primeiro poste sobre atualizações. Até o próximo post e não deixem de atualizar os seus softwares ;) !
Não deixem de comentar!

Programação, qual linguagem começar?


programador


Hoje em dia a linguagem de programação é indispensável para Hacking, Informática e até mesmo para a tecnologia em geral. Sabendo disso muitas pessoas querem aprender a programar e se tornar programadores profissionais para entrarem no mercado de trabalho a partir dessa área, mas afinal qual é o melhor começo para quem nunca programou?
Antes de saber qual é a melhor linguagem de programação para iniciantes, nós precisamos entender o que é e para que serve uma linguagem de programação. Respondendo essas perguntas na ordem, as linguagens de programação são as linguagens das maquinas, esse é o meio que temos para nos comunicar com um computador ou qualquer outra maquina. Fazendo uma comparação bem simples, as linguagens de programação são como as próprias linguagens dos seres humanos, como: português, inglês, espanhol, francês, etc. Se formos analisar bem, a linguagem de programação chega até ser mais simples do que as linguagens humanas citadas anteriormente, pois é algo que tem um único sentido dentro da linguagem, diferente da nossa linguagem que uma única palavra pode significar várias coisas.
Respondendo a segunda pergunta, a linguagem de programação serve para agente conversar com a maquina, agente da ordens e ela nos responde, por exemplo, eu quero que o meu computador execute um programa em um determinado horário e quando ele terminar de executar o programa eu quero que ele se desligue. Esse foi um exemplo bem simples de programação, até porque nesse mesmo exemplo, o programa que o meu computador irá executar também foi programado para uma finalidade :D .
Quando nós aprendemos a programar na verdade nós estamos aprendendo a dar comandos e o que nós devemos fazer é preparar o nosso cérebro para guardar todos esses comandos junto com as ordens de execução, usando novamente a nossa linguagem como exemplo, se eu quero me apresentar para alguém o meu cérebro tem que ter gravado a minha linguagem na ordem certa, por exemplo: Olá meu nome é Paulo! Se a linguagem não estiver em ordem eu me apresentaria !Nome meu olá é Paulo , o mesmo ocorre com as linguagens de programação, se nós não dermos os comandos certos nas ordens certas, o nosso computador vai achar que agente é doido, virar a cara e fingir que não é com ele.
Bom, como essa não é uma matéria especifica sobre como as linguagens de programação funcionam, e sim uma matéria que aborda as melhores linguagens de programação para iniciantes, vamos ao que interessa.
Existem várias linguagens de programação, as mais conhecidas são: C, Python, Ruby, PHP, Action Script, Java, Visual Basic, Object Pascal e Perl. Agora vem a questão, qual dessas é a melhor para quem esta começando em programação?
Muitas pessoas podem não gostar e nem concordar com o que eu vou dizer mas essa é a minha opinião!
Apesar do Object Pascal estar bem velho e extinto, ele ainda continua sendo uma ótima linguagem para quem esta começando, mas assim, não vai achando que aprendendo Object Pascal você já vai ser um programador profissional e vai poder trabalhar em qualquer empresa ou desenvolver qualquer programa, é como eu disse para “começo” o Object Pascal é muito bom, e para tornar o aprendizado ainda mais fácil, use o Borland Delphi como ambiente de programação para Object Pascal.
Mas e depois que você já ter pegado uma boa noção de como conversar com as maquinas, para onde você pode partir? Eu recomendo a linguagem Python, ela é simples, eficaz e vem crescendo cada vez mais, inclusive, atualmente muitas empresas estão procurando por programadores em python.
Indo mais além, qual seria a próxima linguagem de programação que eu poderia aprender? Bom, ai você já pode dar uma estudada sobre a linguagem de programação C, que atualmente é a principal linguagem de programação, fora que as possibilidades de criação são imensas.
Mas é bom deixar bem claro, não é obrigatório você seguir o que eu disse acima, nada impede de uma pessoa aprender a linguagem C logo de cara, o problema é que vai ficar mais complicado e com maiores chances de desistência aprender uma linguagem avançada como o C logo de cara, do que ir preparando a sua cabeça com linguagens de programação mais simples para ver que programar não é uma tarefa impossível.
Bom pessoal, então é isso! Quem esta começando ou pensando em começar a estudar linguagens de programação, basta seguir esses conselhos que o aprendizado ficara mais fácil e promissor. Mais para frente eu estarei postando mais matérias sobre programação!
Quem tiver algo a acrescentar como opiniões e experiências é só comentar ;) !!!

Total de visualizações de página

Powered By Blogger

Pesquisar

Tecnologia do Blogger.