Mostrando postagens com marcador Windows. Mostrar todas as postagens
Mostrando postagens com marcador Windows. Mostrar todas as postagens

segunda-feira, 23 de maio de 2011

Windows: AVG e o Malware "silencioso"

AVG identifica malware silencioso

22/5/2011,  Por Marcelo Bernstein,
com agências Correio do Brasil

Quando percebemos que um site foi atacado por um vírus, ou seja, quando nos damos conta de que há algum conteúdo suspeito, logo pensamos que ele foi hackeado. Os fatos deveriam ser exatamente assim, mas, recentemente, a AVG Technologies, fabricante de softwares de segurança, descobriu um malware que utiliza uma nova maneira, quase imperceptível, de atacar e fazer com que o ataque passe despercebido.

Página do Google antes do malware
Clique aqui ou na imagem para ampliar


Parece que um frame foi inserido na home page do site, mas, ao analisar o código-fonte da página, nada de estranho é encontrado. “Antes da execução do malware, a página parecia e estava normal, assim, sabemos que ela não foi realmente atacada (ver foto acima). A pergunta então era: como ela apareceu alterada?” conta Mariano Sumrell, diretor de marketing da AVG Brasil (ver foto abaixo).
Página do Google depois de invadido pelo malware
Clique aqui ou na figura para ampliar
Após uma análise minuciosa do caso, a AVG detectou que o vírus se aproveitou do objeto ´InternetExplorer’. “Esse objeto controla uma instância do Internet Explorer (IE), e o que esse novo malware faz é configurar os eventos do IE para suas próprias funções”, explica Sumrell.
Nota do Blog:
Estas vulnerabilidades do Internet Explorer são as principais causas dos usuários estarem, cada vez mais, procurando usar outros navegadores (browsers) de Internet.
As funções modificadas, feitas pelo malware no IE, permitem analisar cada URL e nelas inserir o iframe com  código malicioso. Como ele é inserido dinamicamente, não poderá ser encontrado no código-fonte. Como a URL maliciosa não estava acessível no momento do teste, surgiu a mensagem de página não encontrada.

O AVG identifica esse malware como o trojan (ou cavalo de troia) VB.AMTX.

Fonte: Blog Luis Nassif

sexta-feira, 18 de fevereiro de 2011

Vírus: Existe vírus para LÍNUX?

Este artigo abaixo foi produzido originalmente no Blog Análise da Ciência .

Uma das grandes perguntas dos iniciantes, no uso de sistemas operacionais Linux, é se estes sofrem a ação dos vírus de computador.

Para responder essa questão devemos analisar alguns pontos importantes.

Vírus de Computador

O que seria bem um vírus de computador?

Numa consideração ”lato sensu”, ou seja, ampla, qualquer programa com função maliciosa é um vírus. Entretanto, numa visão mais técnica e ”strictu sensu”, os vírus são programas maliciosos que têm técnicas de reprodução, explorando falhas nos sistemas, de forma que possam se replicar para outros computadores.

Assim, um vírus que se envia por e-mail para toda a sua lista de endereços, ou aquele que se replica no pen-drive etc, são programas que exploram falhas no sistema e procuram se replicar de um computador para o outro, além de efetuarem os estragos a que estão programados.

Um cavalo de Tróia, no modo estrito de responder o que é um vírus, pode não ser considerado, em última instância, como um vírus que se auto-replica (pois estes nem sempre têm mecanismo de reprodução, por vezes são apenas iscas para garantir invasões de intrusos em sua máquina): há aqui o efeito psicológico envolvido – o usuário, que é humano, pode ser ludibriado "psicologicamente" a executar tais códigos de forma que estes possam permitir danos por crackers invasores.
[você já deve ter recebido um e-mail  de algum conhecido no qual é pedido para clicar em um determinado link para ver uma foto da turma da escola, ou de uma festa que você não foi, ou de uma amiga que  há tempos você não vê, ou coisa parecida.
Na realidade, o seu conhecido deve estar com o computador dele "infectado" com vírus, o tal programa malicioso, que se multiplicou por meio da lista de e-mail dele tentando convencer a você,  ludibriá-lo psicologicamente, a executar o tal programa malicioso ao clicar no link para ver a foto.
Com certeza você já deve ter clicado pelo menos uma vez...  afinal, quem já não foi em festas, ou já teve ou têm a velha turma de amigos, da escola ou faculdade, ou aquela amiga que há tempos não vê?
Ao clicar no tal link da foto, vai executar o tal programa malicioso, o vírus, e este infectará o seu computador e ao mesmo tempo se multiplicará, via sua lista de e-mail de amigos, na Internet enviando a mesma mensagem.]
Entretanto, se pensarmos da forma ”lato sensu”, podemos considerar vários tipos de códigos maliciosos como vírus; mas para este intento deveríamos ter um leque enorme de tipos de vírus de computador.

O funcionamento do Windows

Em geral no Microsoft Windows (principalmente 3.x e 9.x) não há uma estrutura de permissões bem construída a respeito de cada arquivo, do sistema ou não.

Isso significa que no Windows 98 se, por exemplo (e ainda, infelizmente, nos mais atuais também) eu executar um arquivo com código malicioso este, por sua vez, pode alterar arquivos do sistema, pois eu tenho, a possibilidade de alterar diversos arquivos do sistema.

Apesar das versões mais recentes do Windows tentarem bloquear certos arquivos, esta política não é tão bem estruturada (na verdade não é um trabalho de escalonar permissões legítimas).

O funcionamento do Linux

A forma do funcionamento do Linux é toda voltada para usuários. Cada usuário pode ter diversas permissões para se trabalhar com os arquivos do sistema (em geral apenas o Super Usuário, root, ou administrador, tem a possibilidade de apagar certos arquivos do sistema). Assim para executar um vírus “letal” no Linux, eu o teria de executar como super usuário.

Outra coisa importante é a diferença entre EXECUTAR e ABRIR algum arquivo. No Windows essas nomenclaturas se confundem. No Linux isso é bem definido: executar é diferente de abrir um arquivo, e para executá-lo devemos atribuir permissão de execução.
Um código malicioso sem a permissão de apagar arquivos do sistema só poderia apagar arquivos do usuário (o que de uma certa forma reduz o poder de destruição). Para evitar essa destruição, basta saber o que se está executando.

O Sudo

Mas no linux existe um software chamado ”sudo”, que permite com que eu executa um comando de super usuário com a senha do usuário comum. Aqui, alguns dizem, pode residir a possibilidade de se executar um código malicioso (ou, se formos a modo ”lato sensu”, vírus).

Entretanto, mesmo assim um suposto vírus deveria estar com permissão de execução, e o usuário, na maioria das vezes, deveria que inserir sua senha para que este código efetuasse seu estrago.

Fator externo

Para um código de cunho malicioso efetuar algum estrago relevante no linux então ele deve explorar falhar muito sérias no sistema (que por ser código aberto poderiam ser corrigidos) e algumas artimanhas que poderiam beirar a manobras psicológicas (como oferecer algo em troca se for executado um script, etc). Apesar disto as alternativas de um vírus estão reduzidas, devido a estrutura do software, mas não impossível de que se crie um código malicioso.

É possível vírus no Linux?
Sim, é possível que exista códigos maliciosos, mas estes tem o escopo de ação reduzido e não tão grande como os que encontramos nos milhares e milhares existentes para o Windows.
Apesar de tecnicamente ser possível, não há registro de vírus “potentes” que tenham efetuado estragos enormes em sistemas linux.

Com toda essa estrutura do sistema linux, basta se ter cuidado para não executar códigos maliciosos que porventura venham a existir.

sexta-feira, 19 de novembro de 2010

A solução multiterminal da Microsoft - Copiando O Linux

Atualizado dia 21 julho de 2011

Microsoft apresentará solução multiterminal no Brasil

Microsoft e ThinNetworks apresentam o Windows MultiPoint Server 2010 a parceiros e cliente , além de devices desenvolvidos exclusivamente pela fabricante brasileira ThinNetworks para computadores multiterminais

Sistema será usado no ambiente escolar brasileiro
Em parceria inédita no Brasil, a Microsoft e a ThinNetworks – maior fabricante de multiterminais e Thin Clients da América – apresentam oficialmente no próximo dia 30 de novembro, a partir das 9h, em São Paulo, a nova versão do Windows voltada exclusivamente para soluções multiterminais de computadores.

O Windows MultiPoint Server 2010 é um sistema operacional que permite compartilhar a plataforma Windows para até 10 estações de trabalho de forma simultânea e independente, a partir de um computador, através da simples adição de monitores, teclados e mouses. Possui baixo custo de licenciamento, fácil configuração e ferramentas tecnológicas que auxiliam, por exemplo, o professor na hora de preparar os jovens para o futuro proporcionando uma estação para cada estudante nos laboratórios de informática, mesmo utilizando um único computador.

O novo Windows foi criado a partir dos cases de inclusão digital da ThinNetworks juntamente com o Governo Federal no ambiente escolar brasileiro e agora visa atender a demanda da tecnologia multiterminal em ascensão em vários países em desenvolvimento, pois pode ser aplicada em ambientes corporativos, laboratórios de informática, call centers, cyber cafés, entre outros.

[comentário removido dia 21 julho 2011, após retorno da ThinNetworks via e-mail]

Os computadores saem completos da ThinNetworks, com monitor, gabinete, teclado, mouse, sistema operacional pré-instalado e hardwares para multiusuários. A instalação das soluções é simples e a ThinNetworks oferece suporte técnico por tempo indeterminado. Os clientes podem recorrer ao serviço sempre que sentirem necessidade. Além disso, os hardwares para multiusuário são discretos, compactos, silenciosos e com ótimo desempenho. 

Conheça no site da empresa o MiniPoint VGA, MiniPoint All-in-One, WeeClient, PC-Completo e as Placas de Vídeo.

Segundo o presidente da ThinNetworks Luiz Cláudio Ferreira, o Windows MultiPoint Server 2010 possui a mesma interface gráfica do Windows 7, com a robustez do Windows Server 2008 R2.



Fonte: MSN tecnologia

domingo, 3 de outubro de 2010

O perigoso vírus Stuxnet

O Stuxnet é um vírus de computador que se espalha por pendrives e outros dispositivos USB e infecta sistemas industriais. Até agora, segundo empresas de segurança, o software já afetou aproximadamente 100 mil computadores em todo o mundo, a maior parte no Irã (58,31%), seguido por Indonésia (17,83%) e Índia (9.96%).

Os ataques direcionados a usinas do Irã e, agora, à indústria alemã, além da complexidade de seu código, levaram muitos especialistas a dizer que algum governo pode estar ligado à criação do vírus.  Em comunicado, o Kapersky Labs disse que "o Stuxnet é um protótipo de uma arma virtual que pode levar a uma nova corrida armamentista". As principais empresas de antivírus do mundo dizem ter proteção contra o Stuxnet.

Além dos pendrives, o Stuxnet pode se espalhar por meio de outros dispositivos de USB, como discos rígidos removíveis, celulares e até fotos. O vírus, que tem mais de 1,5 megabyte (um tamanho gigantesco para esse tipo de praga), começou a se espalhar em junho de 2009, mas só foi descoberto em junho de 2010.

O Stuxnet busca nos computadores um programa da empresa alemã Siemens usado para controlar oleodutos, plataformas de petróleo, centrais elétricas e outras instalações industriais. O vírus infecta o sistema, esconde-se em um rootkit (software criado para fingir que o sistema não foi invadido) e checa se o computador infectado está conectado a um sistema de fábrica chamado Siemens Simatic (Step 7). Se estiver, o vírus muda os comandos enviados do Windows, roda um programa chamado PLC e procura uma rede da fábrica. Se não achar, não faz nada.

Vírus é capaz de invadir lugares secretos

Em comunicado, a Siemens anunciou que 15 de suas fábricas já foram infectadas. No ano passado, a empresa disse que o Simatic é capaz de controlar sistemas de alarmes, controles de acesso e até portas - o que, em teoria, pode facilitar o acesso da praga a lugares secretos.

Segundo empresas de segurança, o software também já afetou computadores domésticos e de empresas. Analistas da área dizem que uma das formas de fazer com que o malware consiga entrar na rede de uma empresa é invadir "fisicamente" a casa de um funcionário, encontrar seu USB e infectá-lo. Depois, é só esperar até que ele leve o pendrive para o trabalho e infecte seu computador.
Se o programa malicioso encontra o que procura, ele faz mudanças complicadas no sistema, que não podem ser detectadas sem a checagem do ambiente. Segundo especialistas em segurança da F-Secure e da Symantec, teoricamente, o programa mexe em motores, correias de transporte e bombas - não só é capaz de parar uma fábrica como até de fazer máquinas explodirem.

O mistério em torno da origem de um dos vírus de computador mais perigosos do mundo fica cada vez mais complicado - tanto quanto o vírus em si. Alguns especialistas em segurança dizem que o alvo do Stuxnet eram as fábricas nucleares iranianas, para dificultar os planos do país de ter uma arma nuclear.

Origem do Stuxnet tem várias explicações

Na terça-feira (28), um especialista em computação alemão disse que Israel pode estar por trás dessa praga, ao mostrar que um arquivo dentro do código usa a murta (Myrtus em inglês), uma planta que pode ser uma referência ao Livro de Ester, uma história do Velho Testamento que conta como Jesus impediu uma trama nefasta por parte dos Persas, revelou o jornal americano The New York Times.

Na quarta-feira (29), três pesquisadores de segurança ofereceram outra pista em uma conferência em Vancouver, no Canadá. Eles disseram que o Stuxnet também traz referências à execução, em 1979, de Hagbib Elghanian, líder da comunidade judaica no Irã. Os pesquisadores da Symantec Nicolas Falliere, Liam Murchu e Eric Cohen mostraram que o código inclui um marcador com os números 19790509, que, ao ser executado, para de infectar o computador.

Especialistas em segurança dizem que desabilitar o AutoRun (acionamento automático) do Windows não impede que o Stuxnet atue, porque ele consegue infectar o computador mesmo assim. Segundo eles, as versões atuais do software malicioso têm data de expiração para o dia 24 de junho de 2012, quando o Stuxnet deixará de se espalhar.
 
 

Fonte do Post:

.