<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Seu micro seguro</title>
	<atom:link href="http://seumicroseguro.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://seumicroseguro.com</link>
	<description>Como Manter seu Micro Saudável</description>
	<lastBuildDate>Fri, 24 Feb 2012 06:37:52 +0000</lastBuildDate>
	<language>pt-br</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='seumicroseguro.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/776a680206132ac82947854469defafe?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Seu micro seguro</title>
		<link>http://seumicroseguro.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://seumicroseguro.com/osd.xml" title="Seu micro seguro" />
	<atom:link rel='hub' href='http://seumicroseguro.com/?pushpress=hub'/>
		<item>
		<title>Cinco exemplos de vírus que causaram muitos problemas</title>
		<link>http://seumicroseguro.com/2012/02/24/cinco-exemplos-de-virus-que-causaram-muitos-problemas/</link>
		<comments>http://seumicroseguro.com/2012/02/24/cinco-exemplos-de-virus-que-causaram-muitos-problemas/#comments</comments>
		<pubDate>Fri, 24 Feb 2012 06:37:48 +0000</pubDate>
		<dc:creator>Victor Hugo</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://seumicroseguro.com/?p=5798</guid>
		<description><![CDATA[Existem milhões de vírus que chegaram à rede nos últimos anos. Alguns deles marcaram história seja pelo seu poder destrutivo ou pela disseminação ampliada que obtiveram na rede. Seguem logo abaixo cinco exemplos de ameaças muito perigosas que causaram problemas a muitos internautas. Kess A contaminação teve início em 2001 e aconteceu, como na maioria [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seumicroseguro.com&amp;blog=13972405&amp;post=5798&amp;subd=victorh2007&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h2 style="text-align:justify;">Existem milhões de vírus que chegaram à rede nos últimos anos. Alguns deles marcaram história seja pelo seu poder destrutivo ou pela disseminação ampliada que obtiveram na rede.</h2>
<h2 style="text-align:justify;">Seguem logo abaixo cinco exemplos de ameaças muito perigosas que causaram problemas a muitos internautas.</h2>
<h1 style="text-align:justify;"><strong>Kess</strong></h1>
<p style="text-align:justify;"><a href="http://victorh2007.files.wordpress.com/2012/02/imagem01.jpg"><img class="aligncenter size-medium wp-image-5801" title="imagem01" src="http://victorh2007.files.wordpress.com/2012/02/imagem01.jpg?w=300&#038;h=245" alt="" width="300" height="245" /></a></p>
<h2 style="text-align:justify;">A contaminação teve início em 2001 e aconteceu, como na maioria dos casos, por e-mail. Em um primeiro momento, o <em>worm</em> não parecia ser tão fatal. Alguns desenvolvedores, no entanto, tornaram as versões seguintes mais eficientes na criação de problemas.</h2>
<h2 style="text-align:justify;">Geralmente, uma mensagem chegava à caixa de entrada do usuário portando um comando que causava problemas na conta de e-mail e automaticamente rodava o vírus. Em outros casos, trazia um texto sobre uma falsa atualização do Windows, ou ainda uma mentirosa blindagem contra o próprio <em>worm</em>.</h2>
<h2 style="text-align:justify;">Para contaminar a máquina, o Klez aproveitava-se de uma falha existente em um mecanismo do Internet Explorer usado tanto pelo Outlook quanto pelo Outlook Express na renderização de e-mails em HTML. Após isso, se autoenviava para toda a lista de endereços que constava no computador. No entanto, o <em>worm</em> preenchia o campo “De” com um endereço de e-mail válido, tornando quase impossível o remetente.</h2>
<h2 style="text-align:justify;">Após esse processo, o vírus iniciava sua atividade enviando uma grande quantidade de mensagens indesejadas de forma tão rápida que as caixas de entrada eram preenchidas em questão de horas. E o pior de tudo: bloquear o recebimento de e-mails suspeitos era muito difícil, já que o vírus utilizava endereços de amigos para realizar sua tarefa.</h2>
<h1 style="text-align:justify;"><strong>Mydoom</strong></h1>
<p><a href="http://victorh2007.files.wordpress.com/2012/02/imagem2.jpg"><img class="aligncenter size-full wp-image-5802" title="Imagem2" src="http://victorh2007.files.wordpress.com/2012/02/imagem2.jpg?w=645" alt=""   /></a></p>
<h2 style="text-align:justify;">O contágio do Mydoom acontecia por meio de um anexo contido em uma mensagem de erro, informando que o envio de um e-mail não havia dado certo. Após o clique no anexo, o vírus era enviado automaticamente para toda a lista de contatos do computador infectado.</h2>
<h2 style="text-align:justify;">O vírus também se instalava nos computadores por meio de arquivos compartilhados no P2P Kazaa. Cogita-se que a ameaça possa ter sido feito sob encomenda por conter a frase &#8220;<em>Andy, I&#8217;m just doing my job, nothing personal, sorry</em>&#8221; (&#8220;Andy, só estou fazendo meu trabalho, nada pessoal, desculpe&#8221;).</h2>
<h2 style="text-align:justify;">Sobre a função do Mydoom, pesquisadores afirmaram que o vírus foi criado para que <em>spammers</em> pudessem usar a rede de computadores infectados para o envio de mensagens indesejadas, outro motivo que embasa a criação sob encomenda. Especialistas afirmam que, durante o pico de contaminação, um em cada dez e-mails continha o vírus.</h2>
<h1 style="text-align:justify;"><strong>Sobig.F</strong></h1>
<p><a href="http://victorh2007.files.wordpress.com/2012/02/imagem3.jpg"><img class="aligncenter size-full wp-image-5804" title="Imagem3" src="http://victorh2007.files.wordpress.com/2012/02/imagem3.jpg?w=645" alt=""   /></a></p>
<h2 style="text-align:justify;">O Sobig.F tem em sua conta um prejuízo estimado entre US$ 5 bilhões e US$ 10 bilhões e a contaminação de mais de um milhão de PCs à época do seu “lançamento”, em 2003. O vírus tinha como característica o rápido contágio, tendo criado mais de um milhão de cópias de si mesmo em apenas 24 horas. A infecção iniciava-se por meio de um e-mail contendo um arquivo anexo que, após a abertura, infectava o computador.</h2>
<h2 style="text-align:justify;">Após ativado, o vírus se autotransmitia imediatamente para outros endereços da lista de e-mail do computador do usuário e, de forma conjunta a esse procedimento, realizava uma varredura na máquina copiando nomes de arquivos para que posteriormente os e-mails de contaminação pudessem ser enviados com esses nomes acrescidos da extensão .exe.</h2>
<h2 style="text-align:justify;">Com toda a sua velocidade de contágio, o Sobig.F gerou um tráfego de informações absurdo na rede. Segundo estimativas da empresa MessageLabs, durante o período em que o vírus esteve ativo, entre agosto e dezembro de 2003, foram interceptados mais de 37 milhões de e-mails contendo o <em>worm</em>.</h2>
<h2 style="text-align:justify;">E por causa desses e de outros problemas, a Microsoft ofereceu uma recompensa de US$ 250 mil para quem entregasse o responsável pela criação da ameaça, o que não aconteceu.</h2>
<h1 style="text-align:justify;"><strong>Downaup (Conficker)</strong></h1>
<p><a href="http://victorh2007.files.wordpress.com/2012/02/imagem4.jpg"><img class="aligncenter size-full wp-image-5803" title="Imagem4" src="http://victorh2007.files.wordpress.com/2012/02/imagem4.jpg?w=645" alt=""   /></a></p>
<h2 style="text-align:justify;">Downaup é considerado um dos vírus mais perigosos que já existiu. De acordo com a companhia de segurança digital F-Secure, ele infectou cerca de três milhões e meio de computadores em todo o planeta. Também conhecido como Conficker, chegou a esse ponto pois se aproveitava de uma falha em uma atualização do Windows.</h2>
<h2 style="text-align:justify;">Após instalado, o <em>worm</em> fazia com que computadores infectados realizassem download de códigos maliciosos em pontos aleatórios. De acordo com a F-Secure, os três países mais afetados pelo Downap, à época, foram China, Rússia e Brasil.</h2>
<h1 style="text-align:justify;"><strong>Commwarrior-A</strong></h1>
<p><a href="http://victorh2007.files.wordpress.com/2012/02/imagem5.jpg"><img class="aligncenter size-full wp-image-5805" title="Imagem5" src="http://victorh2007.files.wordpress.com/2012/02/imagem5.jpg?w=645" alt=""   /></a></p>
<h2 style="text-align:justify;">Atualmente, a nova fronteira dos vírus está nos <em>gadgets</em> e smartphones. Afinal, graças a eles, grande parte do tráfego de informações realizado na rotina diária é feita fora do computador.</h2>
<h2 style="text-align:justify;">Em 2005, surgiu o Commwarrior-A. Ele tinha a capacidade de infectar telefones celulares por mensagem de texto. Felizmente, à época, o vírus conseguiu infectar apenas 60 celulares.</h2>
<h2 style="text-align:justify;">Sempre vale lembrar que contar com uma solução de segurança eficiente instalada no computador, manter em dia as atualizações do Windows e dos demais softwares é fundamental, além é claro do cuidado que se deve ter ao navegar pela rede evitando o acesso a endereços suspeitos e da realização de downloads de fontes não confiáveis.</h2>
<h2 style="text-align:justify;">Agradeço ao Vanderlei, nosso amigo e colaborador deste site, pela referência a esta matéria.</h2>
<h4 style="text-align:justify;">Fonte: <a href="http://www.techtudo.com.br/rankings/noticia/2012/02/top-5-virus-fatais.html" target="_blank">Techtudo</a></h4>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/victorh2007.wordpress.com/5798/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/victorh2007.wordpress.com/5798/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/victorh2007.wordpress.com/5798/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/victorh2007.wordpress.com/5798/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/victorh2007.wordpress.com/5798/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/victorh2007.wordpress.com/5798/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/victorh2007.wordpress.com/5798/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/victorh2007.wordpress.com/5798/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/victorh2007.wordpress.com/5798/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/victorh2007.wordpress.com/5798/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/victorh2007.wordpress.com/5798/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/victorh2007.wordpress.com/5798/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/victorh2007.wordpress.com/5798/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/victorh2007.wordpress.com/5798/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seumicroseguro.com&amp;blog=13972405&amp;post=5798&amp;subd=victorh2007&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seumicroseguro.com/2012/02/24/cinco-exemplos-de-virus-que-causaram-muitos-problemas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/58dbf04f03a7e3d941224bc9d88e7194?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">victorh2007</media:title>
		</media:content>

		<media:content url="http://victorh2007.files.wordpress.com/2012/02/imagem01.jpg?w=300" medium="image">
			<media:title type="html">imagem01</media:title>
		</media:content>

		<media:content url="http://victorh2007.files.wordpress.com/2012/02/imagem2.jpg" medium="image">
			<media:title type="html">Imagem2</media:title>
		</media:content>

		<media:content url="http://victorh2007.files.wordpress.com/2012/02/imagem3.jpg" medium="image">
			<media:title type="html">Imagem3</media:title>
		</media:content>

		<media:content url="http://victorh2007.files.wordpress.com/2012/02/imagem4.jpg" medium="image">
			<media:title type="html">Imagem4</media:title>
		</media:content>

		<media:content url="http://victorh2007.files.wordpress.com/2012/02/imagem5.jpg" medium="image">
			<media:title type="html">Imagem5</media:title>
		</media:content>
	</item>
		<item>
		<title>QR Codes podem levar a sites maliciosos</title>
		<link>http://seumicroseguro.com/2012/02/23/qr-codes-podem-levar-a-sites-maliciosos/</link>
		<comments>http://seumicroseguro.com/2012/02/23/qr-codes-podem-levar-a-sites-maliciosos/#comments</comments>
		<pubDate>Thu, 23 Feb 2012 07:58:23 +0000</pubDate>
		<dc:creator>Victor Hugo</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[Segurança notícia]]></category>

		<guid isPermaLink="false">http://seumicroseguro.com/?p=5482</guid>
		<description><![CDATA[A tecnologia usada nos QR Codes é nova e passa uma grande sensação de segurança: as pessoas costumam confiar nas imagens e acessam sem pensar duas vezes. Justamente por isso, ela possui uma vulnerabilidade e pode ser explorada por crackers. Em 2012, a Websense começou a identificar mensagens de spam que levam a URLs com [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seumicroseguro.com&amp;blog=13972405&amp;post=5482&amp;subd=victorh2007&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h2 style="text-align:justify;"><a href="http://victorh2007.files.wordpress.com/2012/01/qr-code.png"><img class="aligncenter size-medium wp-image-5485" title="qr-code" src="http://victorh2007.files.wordpress.com/2012/01/qr-code.png?w=300&#038;h=300" alt="" width="300" height="300" /></a></h2>
<h2 style="text-align:justify;">A tecnologia usada nos QR Codes é nova e passa uma grande sensação de segurança: as pessoas costumam confiar nas imagens e acessam sem pensar duas vezes. Justamente por isso, ela possui uma vulnerabilidade e pode ser explorada por crackers. Em 2012, a Websense começou a identificar mensagens de spam que levam a URLs com códigos QR integrados.</h2>
<h2 style="text-align:justify;">Os QR Codes, então, passam a se tornar uma rota de malware e spam &#8211; o que mostra como os spammers estão buscando alcançar também o usuário da tecnologia móvel.</h2>
<h2 style="text-align:justify;">Os e-mails se assemelham a e-mails tradicionais de spam, mas apresentam um link para o site 2tag.nl, que é um serviço legítimo para criação de QR Codes para endereços online. O golpe está na URL real que é ocultada por meio de um QR Code. Quando esse código é lido, ele automaticamente carrega a URL de um site contendo malware.</h2>
<h2 style="text-align:justify;">O uso de QR Codes para levar os usuários de smartphones a URL maliciosas é mais uma maneira de acessar smartphones e tablets &#8211; alvos cada vez maiores de spam e malware.</h2>
<h2 style="text-align:justify;">Agradeço ao Vanderlei, nosso amigo e colaborador deste site, pela referência a esta notícia.</h2>
<h4>Fonte: <a href="http://info.abril.com.br/noticias/seguranca/qr-codes-em-spam-levam-a-sites-maliciosos-13012012-21.shl" target="_blank">Info</a></h4>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/victorh2007.wordpress.com/5482/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/victorh2007.wordpress.com/5482/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/victorh2007.wordpress.com/5482/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/victorh2007.wordpress.com/5482/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/victorh2007.wordpress.com/5482/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/victorh2007.wordpress.com/5482/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/victorh2007.wordpress.com/5482/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/victorh2007.wordpress.com/5482/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/victorh2007.wordpress.com/5482/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/victorh2007.wordpress.com/5482/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/victorh2007.wordpress.com/5482/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/victorh2007.wordpress.com/5482/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/victorh2007.wordpress.com/5482/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/victorh2007.wordpress.com/5482/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seumicroseguro.com&amp;blog=13972405&amp;post=5482&amp;subd=victorh2007&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seumicroseguro.com/2012/02/23/qr-codes-podem-levar-a-sites-maliciosos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/58dbf04f03a7e3d941224bc9d88e7194?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">victorh2007</media:title>
		</media:content>

		<media:content url="http://victorh2007.files.wordpress.com/2012/01/qr-code.png?w=300" medium="image">
			<media:title type="html">qr-code</media:title>
		</media:content>
	</item>
		<item>
		<title>APT &#8211; Uma nova técnica de ataque</title>
		<link>http://seumicroseguro.com/2012/02/22/apt-uma-nova-tecnica-de-ataque/</link>
		<comments>http://seumicroseguro.com/2012/02/22/apt-uma-nova-tecnica-de-ataque/#comments</comments>
		<pubDate>Wed, 22 Feb 2012 09:00:49 +0000</pubDate>
		<dc:creator>Victor Hugo</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[nova técnica]]></category>

		<guid isPermaLink="false">http://seumicroseguro.com/?p=5813</guid>
		<description><![CDATA[Até bem pouco tempo atrás, o combate ao software malicioso (malware) se limitava ao controle de vírus, worms, além de alguns tipos de spywares que buscavam entender o comportamento de navegação dos usuários na internet. O principal desafio, até então, era entender a diferença entre vírus e worm, lembrando que o vírus normalmente está associado [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seumicroseguro.com&amp;blog=13972405&amp;post=5813&amp;subd=victorh2007&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h2 style="text-align:justify;"><a href="http://victorh2007.files.wordpress.com/2012/02/apt.png"><img class="aligncenter size-full wp-image-5815" title="Apt" src="http://victorh2007.files.wordpress.com/2012/02/apt.png?w=645" alt=""   /></a></h2>
<h2 style="text-align:justify;">Até bem pouco tempo atrás, o combate ao software malicioso (malware) se limitava ao controle de vírus, worms, além de alguns tipos de spywares que buscavam entender o comportamento de navegação dos usuários na internet. O principal desafio, até então, era entender a diferença entre vírus e worm, lembrando que o vírus normalmente está associado a uma ação do usuário e depende de um vetor externo de propagação (dentro de um arquivo executável, um arquivo DOC, etc). Já o worm possui a característica de se propagar sozinho pela rede, normalmente através da exploração de uma vulnerabilidade, seja no servidor ou em um equipamento de usuário.</h2>
<h2 style="text-align:justify;">Para que seja possível o bloqueio deste tipo de artefato malicioso é necessária existência de uma assinatura (em antivírus ou regras para os IPS de nova geração) que permita a identificação e bloqueio, de tal forma a impedir a contaminação de um servidor. Aliás, esta é uma das grandes mudanças de paradigma que enfrentamos hoje em dia, onde o servidor não é mais o alvo favorito destes tipos de praga virtual. O que acontece com frequência cada vez maior é a exploração da máquina do usuário, o que chamamos de&#8221;client side attacks&#8221;. Nesse tipo de ataque, o importante é explorar vulnerabilidades existentes no browser do usuário (Internet Explorer, Firefox, etc) ou em aplicações que são instaladas nestes equipamentos (especialmente Flash Player, Adobe Acrobat Reader).</h2>
<h2 style="text-align:justify;">As empresas normalmente se preocupam muito com a aplicação de patches de segurança nos servidores, além da utilização de ferramentas de proteção do perímetro, como Firewall, IPS, Filtro de Conteúdo etc, porém muito pouco é feito para manter atualizados os equipamentos dos usuários. A utilização das ferramentas de segurança aliada a uma correta política de segurança, monitoração constante do ambiente, treinamento da equipe quanto às técnicas de ataque e defesa (sim, isso é fundamental), certamente ajuda muito no combate às diversas pragas virtuais.</h2>
<h2 style="text-align:justify;">É muito importante nunca esquecer os equipamentos que permitem mobilidade (laptops, celulares, tablets) e que, ao mesmo tempo, ampliam o conceito que temos sobre perímetro externo. Uma vez que esses dispositivos móveis estejam fora da rede corporativa, todas as defesas existentes na rede da empresa desaparecem e eles passam a vivenciar um risco bem maior. Exemplos não faltam: equipamentos utilizando redes wi-fi em locais como aeroportos, redes de hotéis, sem contar quando deixamos o filho instalar algum jogo ou baixar algo em redes de Torrent.</h2>
<h2 style="text-align:justify;">Como se já não bastasse a salada de siglas que somos obrigados a memorizar (vírus, worm, spyware, trojan, phishing, etc), agora, ainda temos o &#8220;tal&#8221; de APT (Advanced Persistent Threat). Um nome novo para técnicas antigas.</h2>
<h2 style="text-align:justify;">A grande diferença do APT em relação ao que já existia é que: ao invés de um email genérico sobre viagra &#8211; ou sobre aquele príncipe africano &#8211; que precisa da SUA ajuda para retirar a fortuna dele do país, no caso de um APT, temos a utilização de um Spear Phishing. Spear Phishing é um ataque direcionado para o funcionário/usuário que trabalha na empresa-alvo. Uma vez que esse funcionário execute o arquivo ou de alguma maneira contamine a máquina, esse equipamento e a rede da empresa passam a ser controlados remotamente.</h2>
<h2 style="text-align:justify;">Definitivamente, não é difícil elaborar um ataque direcionado. Basta uma procura no Google por @suaempresa.com.br para verificar a quantidade de e-mails que são enviados para grupos de discussão,etc. Alguns anos atrás, em um teste de invasão realizado em um determinado cliente, foi possível identificar um usuário da rede que participava de um grupo de discussão sobre Cristianismo. Não preciso nem dizer qual foi a efetividade de enviar para este usuário um link para fazer download de uma novíssima versão eletrônica da bíblia (devidamente preparado para controle remoto do equipamento da vítima, é claro). Ou seja, basta utilizarmos algum assunto que atraia o interesse deste usuário (funcionário). As chances são quase de 100% de que ele clique ou execute algo.</h2>
<h2 style="text-align:justify;">Para resumir, não existe uma fórmula mágica que permita evitar todos os ataques mencionados, mas certamente podemos elencar algumas recomendações básicas:</h2>
<h2 style="text-align:justify;">1. Monitore, monitore e monitore. Se possível, também monitore. Uma equipe bem treinada e que tenha o ferramental certo de coleta e correlação de logs, certamente poderá identificar anomalias de tráfego na rede, e que podem representar a existência de um APT;<br />
2. Tenha as ferramentas certas: SIEM, IPS, Firewall, Filtro de Conteúdo e AntiSPAM, Antivírus (sim, são úteis e importantes também), AntiMalware (especialmente aquelas que entendem comportamento anômalo);<br />
3. Tenha uma política rígida de gestão de vulnerabilidades. É fundamental manter o ambiente atualizado. Sim, sabemos que existem ataques que exploram as vulnerabilidades 0-day, mas é possível assegurar que representam um universo bem pequeno dos ataques. Ainda existem máquinas que são contaminadas na Internet por culpa do usuário ou da empresa que não aplicaram um simples patch;<br />
4. Equipe treinada é equipe motivada. O assunto Segurança da Informação é bastante abrangente e estimulante. O outro lado é altamente motivado e troca informações o tempo todo. Se sua empresa não pode contar com uma equipe preparada para tal, contrate uma empresa que possa e mantenha um SLA rígido;<br />
5. Nunca negligencie o Endpoint. Antivírus é importante mas não pode ser a única camada de defesa em um desktop/laptop/tablet. Cada vez mais os ataques se utilizam de técnicas que mascaram sua presença e ferramentas que são baseadas somente em assinaturas não podem identificá-las.</h2>
<h2 style="text-align:justify;">Agradeço ao Vanderlei, nosso amigo e colaborador deste site, pela referência a esta notícia.</h2>
<h4>Fonte: <a href="http://olhardigital.uol.com.br/produtos/seguranca/noticias/os-desafios-no-combate-as-novas-tecnologias-de-malware" target="_blank">Olhar Digital</a><br />
<em>A partir de um texto escrito por &#8211; Paulo Braga &#8211; que é engenheiro de segurança da Sourcefire e possui mais de 20 anos de experiência em tecnologia da informação, sendo 12 anos dedicados ao tema Segurança da Informação.</em></h4>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/victorh2007.wordpress.com/5813/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/victorh2007.wordpress.com/5813/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/victorh2007.wordpress.com/5813/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/victorh2007.wordpress.com/5813/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/victorh2007.wordpress.com/5813/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/victorh2007.wordpress.com/5813/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/victorh2007.wordpress.com/5813/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/victorh2007.wordpress.com/5813/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/victorh2007.wordpress.com/5813/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/victorh2007.wordpress.com/5813/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/victorh2007.wordpress.com/5813/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/victorh2007.wordpress.com/5813/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/victorh2007.wordpress.com/5813/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/victorh2007.wordpress.com/5813/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seumicroseguro.com&amp;blog=13972405&amp;post=5813&amp;subd=victorh2007&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seumicroseguro.com/2012/02/22/apt-uma-nova-tecnica-de-ataque/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/58dbf04f03a7e3d941224bc9d88e7194?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">victorh2007</media:title>
		</media:content>

		<media:content url="http://victorh2007.files.wordpress.com/2012/02/apt.png" medium="image">
			<media:title type="html">Apt</media:title>
		</media:content>
	</item>
		<item>
		<title>Cybercrime avança em busca do dinheiro dos Internautas</title>
		<link>http://seumicroseguro.com/2012/02/21/cybercrime-avanca-em-busca-do-dinheiro-dos-internautas/</link>
		<comments>http://seumicroseguro.com/2012/02/21/cybercrime-avanca-em-busca-do-dinheiro-dos-internautas/#comments</comments>
		<pubDate>Tue, 21 Feb 2012 06:29:46 +0000</pubDate>
		<dc:creator>Victor Hugo</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[Cybercrime]]></category>

		<guid isPermaLink="false">http://seumicroseguro.com/?p=5818</guid>
		<description><![CDATA[O número de pragas virtuais não para de crescer em todo o mundo. Estimativas da Kaspersky, empresa de segurança online, apontam que em 2004, 1 novo vírus era descoberto a cada hora. Em 2006, já era 1 novo vírus a cada minuto. Hoje, temos 1 vírus desenvolvido a cada segundo. E ao final de 2012, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seumicroseguro.com&amp;blog=13972405&amp;post=5818&amp;subd=victorh2007&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h2 style="text-align:justify;"><a href="http://victorh2007.files.wordpress.com/2012/02/cyber-crime-300x300.jpg"><img class="aligncenter size-full wp-image-5820" title="cyber-crime-300x300" src="http://victorh2007.files.wordpress.com/2012/02/cyber-crime-300x300.jpg?w=645" alt=""   /></a>O número de pragas virtuais não para de crescer em todo o mundo. Estimativas da Kaspersky, empresa de segurança online, apontam que em 2004, 1 novo vírus era descoberto a cada hora. Em 2006, já era 1 novo vírus a cada minuto. Hoje, temos 1 vírus desenvolvido a cada segundo. E ao final de 2012, qual será a realidade do mundo online? Este parece ser um cenário bastante perigoso para nós, que dependemos da Internet em nosso dia a dia, já que especialistas afirmam que 99% desses criminosos só querem uma coisa: o seu dinheiro.</h2>
<h2 style="text-align:justify;">Ainda de acordo com a Kaspersky, o cybercrime chegou a movimentar em torno de 1 trilhão de dólares em 2011. Só para se ter uma ideia, o tsunami no Japão causou um prejuízo de 300 bilhões de dólares aos cofres daquele país. É como se o mundo sofresse a perda de 3 tsunamis por ano, só na internet.</h2>
<h2 style="text-align:justify;"><strong>Mas eu não tenho dinheiro. Ainda assim, posso ser vítima?</strong></h2>
<h2 style="text-align:justify;">&#8220;É claro! Você pode não ter dinheiro, mas tem amigos. E por que os criminosos não mandariam spam para eles, através de sua lista de emails ou sua rede social, para tentar infectá-los? Algum deles, certamente, terá um troco&#8221;, alerta Stefan Tanase, pesquisador de segurança da Kaspersky. Esta acaba sendo uma parte importante no trabalho dos criadores de vírus: quanto mais espalharem a praga, mais chances têm de ganhar dinheiro, já que mais pessoas podem cair no golpe. &#8220;É uma situação complicada. É como um dragão: corta-se uma cabeça mas nascem outras duas. A pessoa pode desinfectar seu PC, mas já contaminou outros 2. E assim a coisa se espalha&#8221;, completa.</h2>
<h2 style="text-align:justify;">Tanase afirma que já conheceu vírus que renderam 6 mil dólares por semana para quem o desenvolveu. E as formas de enganar as pessoas são várias. Uma das mais comuns são as mensagens falsas na web, que afirmam que seu PC está contaminado. O usuário inadvertido clica ali, compra o produto falso e tem a sensação de que foi salvo da praga. Na verdade, ao comprar o software falso, ele estava adquirindo um produto sem eficácia alguma, e ainda clicou em um link que pode ser malicioso por si só, abrindo as portas de sua máquina para outros ataques. Hoje, também já existem QR Codes maliciosos, que te direcionam para sites contendo vírus. Há, ainda, os chamados SMS Trojans, que mandam mensagens para &#8220;números premium&#8221; &#8211; aqueles utilizados para venda de serviços via telefone. Dessa forma, a sua conta no final do mês traz valores estranhos, mas, mesmo assim, você paga junto de sua conta do celular. Pronto. Você foi vítima de um golpe virtual sem nem ao menos ter notado.</h2>
<h2 style="text-align:justify;"><strong>Cada vez mais fortes</strong></h2>
<h2 style="text-align:justify;">&#8220;Quanto mais dinheiro os cibercriminosos ganham, mais verba eles têm para reinvestir em pesquisa. Assim, conseguem criar pragas cada vez mais elaboradas e de difícil detecção&#8221;, afirma Tanasse. &#8220;Já investiguei pragas tão elaboradas que os criminosos programaram para receber, todos os dias pela manhã, um SMS informando a quantidade que arrecadaram no dia anterior! O Koobface rendia 2 milhões de dólares por ano quando foi descoberto&#8221;, completa.</h2>
<h2 style="text-align:justify;">Os especialistas afirmam que os projetos de vírus estão cada vez mais organizados, com organogramas e diversos profissionais envolvidos. &#8220;Eles já provaram que são sem escrúpulos. E se, um dia, uma rede terrorista resolver empregá-los? É preciso ficar de olho&#8221;, conclui, em um tom apocalíptico.</h2>
<h2 style="text-align:justify;">Agradeço ao Vanderlei, nosso amigo e colaborador deste site, pela referência a esta notícia.</h2>
<h4>Fonte: <a href="http://olhardigital.uol.com.br/negocios/seguranca/noticias/a-economia-por-tras-do-cybercrime" target="_blank">Olhar Digital</a></h4>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/victorh2007.wordpress.com/5818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/victorh2007.wordpress.com/5818/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/victorh2007.wordpress.com/5818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/victorh2007.wordpress.com/5818/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/victorh2007.wordpress.com/5818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/victorh2007.wordpress.com/5818/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/victorh2007.wordpress.com/5818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/victorh2007.wordpress.com/5818/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/victorh2007.wordpress.com/5818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/victorh2007.wordpress.com/5818/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/victorh2007.wordpress.com/5818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/victorh2007.wordpress.com/5818/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/victorh2007.wordpress.com/5818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/victorh2007.wordpress.com/5818/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seumicroseguro.com&amp;blog=13972405&amp;post=5818&amp;subd=victorh2007&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seumicroseguro.com/2012/02/21/cybercrime-avanca-em-busca-do-dinheiro-dos-internautas/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/58dbf04f03a7e3d941224bc9d88e7194?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">victorh2007</media:title>
		</media:content>

		<media:content url="http://victorh2007.files.wordpress.com/2012/02/cyber-crime-300x300.jpg" medium="image">
			<media:title type="html">cyber-crime-300x300</media:title>
		</media:content>
	</item>
		<item>
		<title>Morte de Whitney Houston motiva ataques pela rede</title>
		<link>http://seumicroseguro.com/2012/02/20/morte-de-whitney-houston-motiva-ataques-pela-rede/</link>
		<comments>http://seumicroseguro.com/2012/02/20/morte-de-whitney-houston-motiva-ataques-pela-rede/#comments</comments>
		<pubDate>Mon, 20 Feb 2012 10:19:19 +0000</pubDate>
		<dc:creator>Victor Hugo</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[Falso vídeo]]></category>

		<guid isPermaLink="false">http://seumicroseguro.com/?p=5840</guid>
		<description><![CDATA[Cibercriminosos tentam atrair usuários com suposto vídeo da cantora. Ataques são originados na Irlanda, diz empresa de segurança Um ataque feito por e-mail que tem como foco brasileiros e portugueses usa a morte de Whitney Houston como isca para atrair a atenção dos usuários, segundo relatório divulgado pela Symantec nesta sexta-feira (17/02). A mensagem indesejada [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seumicroseguro.com&amp;blog=13972405&amp;post=5840&amp;subd=victorh2007&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h2 style="text-align:justify;"><a href="http://victorh2007.files.wordpress.com/2012/02/whitney-houston.jpg"><img class="aligncenter size-medium wp-image-5842" title="Whitney Houston" src="http://victorh2007.files.wordpress.com/2012/02/whitney-houston.jpg?w=300&#038;h=225" alt="" width="300" height="225" /></a></h2>
<h2 style="text-align:justify;"><strong><em>Cibercriminosos tentam atrair usuários com suposto vídeo da cantora.</em></strong><br />
<strong><em> Ataques são originados na Irlanda, diz empresa de segurança</em></strong></h2>
<h2 style="text-align:justify;">Um ataque feito por e-mail que tem como foco brasileiros e portugueses usa a morte de Whitney Houston como isca para atrair a atenção dos usuários, segundo relatório divulgado pela Symantec nesta sexta-feira (17/02).<br />
A mensagem indesejada promete mostrar um vídeo da última aparição da cantora, em Los Angeles, mas trata-se de uma ameaça ao computador.<br />
Os ataques são originados na Irlanda, mas tem como foco internautas que leem em português. O arquivo malicioso está hospedado em um site japonês, diz a Symantec.<br />
A cantora, que tinha 48 anos, foi encontrada &#8220;inconsciente&#8221; na banheira do quarto do hotel onde estava hospedada e foi declarada morta após tentativas sem sucesso de reanimá-la, segundo a versão policial.</h2>
<h2 style="text-align:justify;">“Esperamos que sejam enviados mais mensagens indesejadas depois do funeral, alegando trazer imagens da cerimônia”, alerta a Symantec.</h2>
<h2 style="text-align:justify;">Agradeço ao Vanderlei, nosso amigo e colaborador deste site, pela referência a esta notícia.</h2>
<h4>Fonte: <a href="http://g1.globo.com/tecnologia/noticia/2012/02/ataque-internautas-brasileiros-usa-morte-de-whitney-houston-como-isca.html" target="_blank">G1</a></h4>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/victorh2007.wordpress.com/5840/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/victorh2007.wordpress.com/5840/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/victorh2007.wordpress.com/5840/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/victorh2007.wordpress.com/5840/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/victorh2007.wordpress.com/5840/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/victorh2007.wordpress.com/5840/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/victorh2007.wordpress.com/5840/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/victorh2007.wordpress.com/5840/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/victorh2007.wordpress.com/5840/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/victorh2007.wordpress.com/5840/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/victorh2007.wordpress.com/5840/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/victorh2007.wordpress.com/5840/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/victorh2007.wordpress.com/5840/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/victorh2007.wordpress.com/5840/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seumicroseguro.com&amp;blog=13972405&amp;post=5840&amp;subd=victorh2007&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seumicroseguro.com/2012/02/20/morte-de-whitney-houston-motiva-ataques-pela-rede/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/58dbf04f03a7e3d941224bc9d88e7194?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">victorh2007</media:title>
		</media:content>

		<media:content url="http://victorh2007.files.wordpress.com/2012/02/whitney-houston.jpg?w=300" medium="image">
			<media:title type="html">Whitney Houston</media:title>
		</media:content>
	</item>
	</channel>
</rss>
