Malwarebytes Anti-Exploit é um aplicativo para prevenir a entrada de
aplicações maliciosas no seu computador por meio de vulnerabilidades do
sistema.
Aplicando um monitoramento constante dos programas abertos no
computador, o software procura mantê-los protegidos contra ameaças.
Para isso, o programa mantém um sistema de proteção preventiva (em
tempo real) para detectar todas as tentativas de abuso e impedi-las
imediatamente. Vale apenas reforçar que esta aplicação ainda está em
fase de desenvolvimento e testes (Beta) e pode nem sempre se comportar
da maneira esperada, apresentando bugs.
Prevenindo vulnerabilidades
Normalmente, um antivírus é capaz de lidar bem com as pragas virtuais
espalhadas pela internet. Porém, existem malwares que são focados em
explorar vulnerabilidades previamente conhecidas nos aplicativos e
atacá-las antes que a “fraqueza” seja divulgada e atualizada nas bases
de dados dessas ferramentas.
Esse tipo de ataque é conhecido como “zero-day attack” (ataque do dia
zero em uma tradução livre), pois ele ocorre no “dia zero” de ciência
do problema. Para prevenir a entrada de softwares maliciosos que se
aproveitam desse tipo de problema, o ideal é instalar um programa como o
Malwarebytes Anti-Exploit.
Com ele, você garante o monitoramento de uma série de aplicativos no
seu computador, como os navegadores e os componentes que funcionam em
conjunto com eles, por exemplo.
Proteção total
Logo após instalar o programa, como um padrão, ele imediatamente
ativa a proteção do seu computador. O aplicativo permanece ativo em
segundo plano e, para acessar o seu painel de ferramentas, basta clicar
com o botão direito do mouse no ícone presente na Bandeja do sistema e
escolher a alternativa “Show Malwarebytes Anti-Exploit”.
A interface do programa está dividida em abas para que você possa
visualizar mais facilmente as informações disponíveis. Na primeira guia,
“General”, você pode observar o número de aplicativos protegidos,
quantas tentativas de ataque foram bloqueadas e a quantidade de arquivos
enviados para a quarentena. Nela, também é possível parar a proteção
clicando em “Stop Protection”.
A segunda aba, “Shields”, traz uma lista com todos os programas para
os quais o Malwarebytes Anti-Exploit oferece suporte. Já em “Logs” você
pode visualizar o histórico de atividades do aplicativo, exibindo os
softwares protegidos no seu computador. Por último, “Exclusions”,
provavelmente serve para montar uma “lista branca” no computador, mas,
aparentemente, a função ainda se encontra desativada.
Via: Baixaki
Antivirus - Segurança - Tecnologia - Vírus
Um grupo de pesquisadores sul-coreanos da empresa especializada em
segurança digital Symantec, encontrou o vírus responsável por derrubar o
sistema de seis bancos e de transmissoras de sinal do país no último
mês de março. Chamado Trojan.Korhigh, trata-se de um vírus que
apaga dados de discos rígidos e que destrói áreas nativas do sistema de
computadores, deixando ele inutilizável.
Trojan.Korhigh, o vírus que apaga dados de discos rígidos
Além disso, o Trojan.Korhigh já foi modificado desde então e
atualmente também é capaz de trocar senhas e de atacar arquivos
específicos de um computador ou sistema, por exemplo. O grupo hacker
responsável pelo malware já foi descoberto pela Symantec, trata-se do
Dark Seoul, no entanto os autores dos ataques e criadores do vírus ainda
não foram identificados.
De quebra, uma empresa de segurança digital israelense chamada
Seculert alertou sobre outro vírus que pode estar destinado a ataques em
terras sul-coreanas, o PinkStats. Desenvolvido por grupos
hackers que se comunicam em chinês para realizar ataques ao redor do
mundo, ele já contaminou mais de mil computadores de acordo com o
relatório da Seculert.
Além da Coreia do Sul, a vizinha Coreia do Norte já foi alvo de ameaças de ataques cibernéticos. Semana passada o Anonymous prometeu invadir a intranet e liberar documentos secretos do exército norte-coreano
na rede mundial de computadores. O grupo já fez ataques a Coreia do
Norte, mas de forma mais modesta, invadindo apenas as contas oficiais do
país no Twitter e no Flickr.
Via: Baboo
Computador - Curiosidades - Segurança - Vírus
É bom tomar cuidado com links para fotos em que você esteja "hilariante"! (Fonte da imagem: Reprodução/Kaspersky)
Há uma nova ameaça à tranquilidade das prosas via Skype. Se antes era
relativamente fácil identificar frases emitidas por usuários algures
como vírus em potencial — digamos, frases que começam com “Hi there!” —,
a coisa deve ficar um tanto mais complexa agora. Isso porque a ameaça
recentemente descoberta pelo Kaspersky Lab é “poliglota”, sendo capaz de detectar idiomas antes de disparar trechos convidando aos tradicionais links duvidosos.
E sim, o português está entre as línguas dominadas pelo vírus. Bem,
não exatamente, considerando-se que alguns usuários do serviço têm
encontrado frases como “Você olhar hilariante nesta foto (sic)”,
por exemplo. Por trás de cada uma dessas frases — enviadas por alguém
da sua lista de contatos —, há um link encurtado que conduz usuários
desavisados a diversos sites de download, como o 4shared.
À tradução, segue-se um link cujo final inclui um “.png”, por
exemplo, o que indica uma imagem, certamente tornando o ataque mais
insidioso. Caso o usuário incauto baixe o arquivo e o execute, haverá
mais um computador disparando as mesmas pérolas literárias — o que pode
incluir também “Esta é uma foto muito legal da sua parte”.
5% das vítimas são do Brasil
De acordo com dados revelados pela Kaspersky, 526 do total de vítimas
do novo vírus são do Brasil — uma fatia considerável de 5% de todos os
computadores afetados.
“A fim de definir qual idioma será utilizado na disseminação dos links maliciosos, o worm
possui uma função capaz de determinar a localização da vítima, partindo
de uma lista de países e detectando o idioma do sistema operacional”,
afirmou o analista Fabio Assolini, em publicação na última terça-feira.
“Ele pode disparar mensagens em espanhol, russo, inglês, alemão e vários
outros.”
Uma rede de zumbis no horizonte
De acordo com a Kaspersky,
a razão última de existência da ameaça poliglota do Skype é a produção
de uma enorme rede-zumbi de computadores — os quais passam a realizar
ataques, enviar spams etc.
A empresa também adverte que algumas variantes também instalam
geradores de Bitcoin no computador das vítimas — espécie de moeda
corrente criptografada, a qual é produzida por qualquer usuário que
utilize muito poder de processamento. Dessa forma, fica o alerta: caso o
seu PC tenha se tornado inexplicavelmente mais lento, e caso alguns
processos ocupem constantemente mais de 90% da CPU, talvez seja o
momento de fazer alguma coisa.
Via: Tecmundo
Antivirus - Curiosidades - Segurança - Vírus
(Fonte da imagem: OECD)
Se você estiver passando por problemas ao tentar usar a internet hoje
(27), é provável que a culpa não seja de seu provedor: isso é, com
grandes chances, resultado de um dos maiores (se não o maior de todos)
ataques hackers da história.
O ataque consistiu em uma versão melhorada do já conhecido DDoS, que também ataca o DNS
da rede. Dessa maneira, não é possível parar o ataque por completo,
pois seria necessário desligar todos os sistemas DNS infectados, o que
poderia causar danos catastróficos à internet.
De acordo com o Mashable,
os sistemas da Spamhaus, a empresa-alvo do golpe, sofreu um ataque que
ultrapassou qualquer precedente, atingindo um total de 300 gigabits por
segundo. A quantia de informação é tão grande que está “engarrafando”
parte do tráfego da rede no mundo todo.
Uma ação de vingança?
A Spamhaus é uma empresa conhecida no mundo da segurança da internet:
calcula-se que 80% dos spams existentes na rede são bloqueados graças a
ela. Então por que um ataque desse tamanho para uma companhia que ajuda
tanto o público?
Segundo algumas especulações, isso pode ser uma mera retaliação
causada por um dos sites que entraram para a lista recentemente, o
Cyberbunker – um serviço de armazenamento conhecido por aceitar todo
tipo de arquivo. Agora, resta saber se esse seria um ataque feito pelo
próprio serviço ou se seria uma ação de “defensores da internet livre”.
Via: Tecmundo
Curiosidades - Segurança - Vírus
A AVG lançou nesta semana a mais nova versão do seu popular antivírus gratuito para Windows, o AVG Anti-Virus Free 2013.
A nova versão traz suporte oficial para o Windows 8 e uma nova interface inspirada pelo estilo Metro, que também é otimizada para telas sensíveis ao toque.
Além da nova interface, que também ficou mais organizada, o novo AVG Anti-Virus Free 2013 traz melhorias em seu mecanismo de detecção de malwares, melhorias no desempenho durante a verificação do sistema, menor consumo de recursos do PC, detecção de arquivos com base em sua reputação e mais.
O AVG Anti-Virus Free 2013 está disponível para download aqui.
A nova versão traz suporte oficial para o Windows 8 e uma nova interface inspirada pelo estilo Metro, que também é otimizada para telas sensíveis ao toque.
Além da nova interface, que também ficou mais organizada, o novo AVG Anti-Virus Free 2013 traz melhorias em seu mecanismo de detecção de malwares, melhorias no desempenho durante a verificação do sistema, menor consumo de recursos do PC, detecção de arquivos com base em sua reputação e mais.
O AVG Anti-Virus Free 2013 está disponível para download aqui.
Via: Baboo
Antivirus - Segurança - Tecnologia - Vírus
A
Panda Security disponibilizou uma nova versão do seu antivírus gratuito
'Panda Cloud Antivirus'. O antivírus é baseado em computação em nuvem
(cloud computing) e utiliza uma tecnologia proprietária chamada
Collective Intelligence para poder detectar vírus, rootkits e outras
ameaças. Graças à nova tecnologia, o programa identifica novos malwares
quase em tempo real.
O Panda Cloud Antivirus é gratuito para uso pessoal e está disponível para download aqui. O Panda Cloud Antivirus Pro, que é pago, é voltado para pequenas e médias empresas.
Tanto a versão gratuita como a versão Pro são compatíveis com o Windows 7 (32 e 64 bits), Windows Vista (32 e 64 bits), Windows XP (32 bits) e Windows 8 (32 e 64 bits).
A versão 2.0.1 traz apenas correções de bugs e pequenas melhorias.
O Panda Cloud Antivirus é gratuito para uso pessoal e está disponível para download aqui. O Panda Cloud Antivirus Pro, que é pago, é voltado para pequenas e médias empresas.
Tanto a versão gratuita como a versão Pro são compatíveis com o Windows 7 (32 e 64 bits), Windows Vista (32 e 64 bits), Windows XP (32 bits) e Windows 8 (32 e 64 bits).
A versão 2.0.1 traz apenas correções de bugs e pequenas melhorias.
Via: Baboo
Antivirus - Segurança - Software - Vírus
Um novo trojan ameaça a segurança do Windows. (Fonte da imagem: Reprodução/Securelist | Kaspersky Lab)
Um novo grande inimigo do Windows começa a rondar o mundo virtual, e
não estamos falando de uma nova versão do Mac OS ou de uma nova
distribuição de Linux. O vilão da vez para o sistema da Microsoft é o trojan Shamoon, capaz não apenas de roubar dados, mas também de apagar informações do disco.
Ele pode, inclusive, deletar arquivos importantes do sistema,
tornando impossível a sua inicialização — o que seria resolvido apenas
com a formatação da máquina. O malware é um arquivo de apenas 900 KB que
aparece de forma criptografada, como visto na imagem acima, divulgada
pelo Kaspersky Lab.
O pequeno diabo
Conforme relato da companhia Seculert, especialista na área de
segurança na web, o Shamoon ainda não se tornou uma praga ainda e está
infectando apenas máquinas de algumas empresas específicas. Ainda de
acordo com a postagem, o malware também conhecido como Disttrack infecta
um PC conectado à internet e então faz o mesmo com todas as demais
máquinas ligadas a ele pela rede.
A Symantec, dona do antivírus Norton,
foi a única empresa que já atualizou suas defesas para combater a nova
ameaça. As gigantes do ramo dos antivírus ainda trabalham para descobrir
quem está por trás do Shamoon.
Via: Tecmundo
Computador - Segurança - Vírus - Windows
Uma nova ameaça aos computadores da Apple foi descoberta hoje pela Intego,
empresa que faz programas de segurança para Macs. Ela está sendo
chamada de "OSX/Crisis", um cavalo de tróia, ou trojan, que consegue
trazer arquivos para dentro do computador sem precisar de senhas
fornecidas pelo usuário, e instalar-se de forma imperceptível. O
programa pode atingir as versões 10.6 e 10.7 do sistema operacional OS X
- Snow Leopard e Lion. O novíssimo sistema Mountain Lion 10.8, que foi disponibilizado hoje na loja virtual da Apple, não é afetado.
Este trojan foi encontrado apenas no site VirusTotal,
usado por empresas de segurança digital para compartilhar exemplos de
malware. Até agora, não há notícia de nenhum Mac infectado com este
programa.
Como a maior parte dos Trojans, o OSX Crisis instala uma
espécie de "porta dos fundos" no sistema, por onde puxa mais arquivos
mal intencionados. Assim que consegue se instalar no computador, ele se
conecta ao endereço 176.58.100.37 e espera por orientações. Os novos
arquivos são criados de uma maneira que dificulta a sua reversão
enquanto são analisados por outros programas. De acordo com a Intego,
essa técnica é comum em vírus para Windows, mas não era usada em
malwares para o sistema Mac até agora.
Em abril deste ano, a Apple viu sua famosa imunidade a ameaças cibernéticas cair por terra com o Flashback, malware que chegou a contaminar mais de 600 mil Macs no mundo inteiro. Estima-se que este programa tenha rendido mais de US$ 10 mil aos hackers que o conceberam.
Via: Adrenaline
Internet - Mac - Segurança - Vírus
Assinar:
Postagens
(
Atom
)



