Select Menu
Malwarebytes Anti-Exploit é um aplicativo para prevenir a entrada de aplicações maliciosas no seu computador por meio de vulnerabilidades do sistema.

Aplicando um monitoramento constante dos programas abertos no computador, o software procura mantê-los protegidos contra ameaças.

Para isso, o programa mantém um sistema de proteção preventiva (em tempo real) para detectar todas as tentativas de abuso e impedi-las imediatamente. Vale apenas reforçar que esta aplicação ainda está em fase de desenvolvimento e testes (Beta) e pode nem sempre se comportar da maneira esperada, apresentando bugs.

Prevenindo vulnerabilidades

Normalmente, um antivírus é capaz de lidar bem com as pragas virtuais espalhadas pela internet. Porém, existem malwares que são focados em explorar vulnerabilidades previamente conhecidas nos aplicativos e atacá-las antes que a “fraqueza” seja divulgada e atualizada nas bases de dados dessas ferramentas.

Esse tipo de ataque é conhecido como “zero-day attack” (ataque do dia zero em uma tradução livre), pois ele ocorre no “dia zero” de ciência do problema. Para prevenir a entrada de softwares maliciosos que se aproveitam desse tipo de problema, o ideal é instalar um programa como o Malwarebytes Anti-Exploit.
Interface do programa
Com ele, você garante o monitoramento de uma série de aplicativos no seu computador, como os navegadores e os componentes que funcionam em conjunto com eles, por exemplo.

Proteção total

Logo após instalar o programa, como um padrão, ele imediatamente ativa a proteção do seu computador. O aplicativo permanece ativo em segundo plano e, para acessar o seu painel de ferramentas, basta clicar com o botão direito do mouse no ícone presente na Bandeja do sistema e escolher a alternativa “Show Malwarebytes Anti-Exploit”.

A interface do programa está dividida em abas para que você possa visualizar mais facilmente as informações disponíveis. Na primeira guia, “General”, você pode observar o número de aplicativos protegidos, quantas tentativas de ataque foram bloqueadas e a quantidade de arquivos enviados para a quarentena. Nela, também é possível parar a proteção clicando em “Stop Protection”.
Acesso pela Bandeja do sistema
A segunda aba, “Shields”, traz uma lista com todos os programas para os quais o Malwarebytes Anti-Exploit oferece suporte. Já em “Logs” você pode visualizar o histórico de atividades do aplicativo, exibindo os softwares protegidos no seu computador. Por último, “Exclusions”, provavelmente serve para montar uma “lista branca” no computador, mas, aparentemente, a função ainda se encontra desativada.

Via:
Baixaki
- - -
Pesquisadores detectam vírus que apaga dados de HDs
Um grupo de pesquisadores sul-coreanos da empresa especializada em segurança digital Symantec, encontrou o vírus responsável por derrubar o sistema de seis bancos e de transmissoras de sinal do país no último mês de março. Chamado Trojan.Korhigh, trata-se de um vírus que apaga dados de discos rígidos e que destrói áreas nativas do sistema de computadores, deixando ele inutilizável.

Trojan.Korhigh, o vírus que apaga dados de discos rígidos

Além disso, o Trojan.Korhigh já foi modificado desde então e atualmente também é capaz de trocar senhas e de atacar arquivos específicos de um computador ou sistema, por exemplo. O grupo hacker responsável pelo malware já foi descoberto pela Symantec, trata-se do Dark Seoul, no entanto os autores dos ataques e criadores do vírus ainda não foram identificados.

De quebra, uma empresa de segurança digital israelense chamada Seculert alertou sobre outro vírus que pode estar destinado a ataques em terras sul-coreanas, o PinkStats. Desenvolvido por grupos hackers que se comunicam em chinês para realizar ataques ao redor do mundo, ele já contaminou mais de mil computadores de acordo com o relatório da Seculert.

Além da Coreia do Sul, a vizinha Coreia do Norte já foi alvo de ameaças de ataques cibernéticos. Semana passada o Anonymous prometeu invadir a intranet e liberar documentos secretos do exército norte-coreano na rede mundial de computadores. O grupo já fez ataques a Coreia do Norte, mas de forma mais modesta, invadindo apenas as contas oficiais do país no Twitter e no Flickr.

Via: Baboo
- - -
Vírus poliglota é propagado pelo Skype


  É bom tomar cuidado com links para fotos em que você esteja "hilariante"! (Fonte da imagem: Reprodução/Kaspersky)

Há uma nova ameaça à tranquilidade das prosas via Skype. Se antes era relativamente fácil identificar frases emitidas por usuários algures como vírus em potencial — digamos, frases que começam com “Hi there!” —, a coisa deve ficar um tanto mais complexa agora. Isso porque a ameaça recentemente descoberta pelo Kaspersky Lab é “poliglota”, sendo capaz de detectar idiomas antes de disparar trechos convidando aos tradicionais links duvidosos.


E sim, o português está entre as línguas dominadas pelo vírus. Bem, não exatamente, considerando-se que alguns usuários do serviço têm encontrado frases como “Você olhar hilariante nesta foto (sic)”, por exemplo. Por trás de cada uma dessas frases — enviadas por alguém da sua lista de contatos —, há um link encurtado que conduz usuários desavisados a diversos sites de download, como o 4shared.

À tradução, segue-se um link cujo final inclui um “.png”, por exemplo, o que indica uma imagem, certamente tornando o ataque mais insidioso. Caso o usuário incauto baixe o arquivo e o execute, haverá mais um computador disparando as mesmas pérolas literárias — o que pode incluir também “Esta é uma foto muito legal da sua parte”.

5% das vítimas são do Brasil


De acordo com dados revelados pela Kaspersky, 526 do total de vítimas do novo vírus são do Brasil — uma fatia considerável de 5% de todos os computadores afetados.


“A fim de definir qual idioma será utilizado na disseminação dos links maliciosos, o worm possui uma função capaz de determinar a localização da vítima, partindo de uma lista de países e detectando o idioma do sistema operacional”, afirmou o analista Fabio Assolini, em publicação na última terça-feira. “Ele pode disparar mensagens em espanhol, russo, inglês, alemão e vários outros.”

Uma rede de zumbis no horizonte


De acordo com a Kaspersky, a razão última de existência da ameaça poliglota do Skype é a produção de uma enorme rede-zumbi de computadores — os quais passam a realizar ataques, enviar spams etc.


A empresa também adverte que algumas variantes também instalam geradores de Bitcoin no computador das vítimas — espécie de moeda corrente criptografada, a qual é produzida por qualquer usuário que utilize muito poder de processamento. Dessa forma, fica o alerta: caso o seu PC tenha se tornado inexplicavelmente mais lento, e caso alguns processos ocupem constantemente mais de 90% da CPU, talvez seja o momento de fazer alguma coisa.

Via: Tecmundo
- - -
Maior ataque da história da internet causa lentidão na rede do mundo todo 
(Fonte da imagem: OECD)

Se você estiver passando por problemas ao tentar usar a internet hoje (27), é provável que a culpa não seja de seu provedor: isso é, com grandes chances, resultado de um dos maiores (se não o maior de todos) ataques hackers da história.

O ataque consistiu em uma versão melhorada do já conhecido DDoS, que também ataca o DNS da rede. Dessa maneira, não é possível parar o ataque por completo, pois seria necessário desligar todos os sistemas DNS infectados, o que poderia causar danos catastróficos à internet.

De acordo com o Mashable, os sistemas da Spamhaus, a empresa-alvo do golpe, sofreu um ataque que ultrapassou qualquer precedente, atingindo um total de 300 gigabits por segundo. A quantia de informação é tão grande que está “engarrafando” parte do tráfego da rede no mundo todo.

Uma ação de vingança?

A Spamhaus é uma empresa conhecida no mundo da segurança da internet: calcula-se que 80% dos spams existentes na rede são bloqueados graças a ela. Então por que um ataque desse tamanho para uma companhia que ajuda tanto o público?

Segundo algumas especulações, isso pode ser uma mera retaliação causada por um dos sites que entraram para a lista recentemente, o Cyberbunker – um serviço de armazenamento conhecido por aceitar todo tipo de arquivo. Agora, resta saber se esse seria um ataque feito pelo próprio serviço ou se seria uma ação de “defensores da internet livre”.


Via: Tecmundo
- -
A AVG lançou nesta semana a mais nova versão do seu popular antivírus gratuito para Windows, o AVG Anti-Virus Free 2013.

A nova versão traz suporte oficial para o Windows 8 e uma nova interface inspirada pelo estilo Metro, que também é otimizada para telas sensíveis ao toque.

Além da nova interface, que também ficou mais organizada, o novo AVG Anti-Virus Free 2013 traz melhorias em seu mecanismo de detecção de malwares, melhorias no desempenho durante a verificação do sistema, menor consumo de recursos do PC, detecção de arquivos com base em sua reputação e mais.

O AVG Anti-Virus Free 2013 está disponível para download aqui.

 
 
Via: Baboo
- - -
A Panda Security disponibilizou uma nova versão do seu antivírus gratuito 'Panda Cloud Antivirus'. O antivírus é baseado em computação em nuvem (cloud computing) e utiliza uma tecnologia proprietária chamada Collective Intelligence para poder detectar vírus, rootkits e outras ameaças. Graças à nova tecnologia, o programa identifica novos malwares quase em tempo real.

O Panda Cloud Antivirus é gratuito para uso pessoal e está disponível para download aqui. O Panda Cloud Antivirus Pro, que é pago, é voltado para pequenas e médias empresas.

Tanto a versão gratuita como a versão Pro são compatíveis com o Windows 7 (32 e 64 bits), Windows Vista (32 e 64 bits), Windows XP (32 bits) e Windows 8 (32 e 64 bits).

A versão 2.0.1 traz apenas correções de bugs e pequenas melhorias.



Via: Baboo
- - -
 
Um novo trojan ameaça a segurança do Windows. (Fonte da imagem: Reprodução/Securelist | Kaspersky Lab)

Um novo grande inimigo do Windows começa a rondar o mundo virtual, e não estamos falando de uma nova versão do Mac OS ou de uma nova distribuição de Linux. O vilão da vez para o sistema da Microsoft é o trojan Shamoon, capaz não apenas de roubar dados, mas também de apagar informações do disco.

Ele pode, inclusive, deletar arquivos importantes do sistema, tornando impossível a sua inicialização — o que seria resolvido apenas com a formatação da máquina. O malware é um arquivo de apenas 900 KB que aparece de forma criptografada, como visto na imagem acima, divulgada pelo Kaspersky Lab.

O pequeno diabo

Conforme relato da companhia Seculert, especialista na área de segurança na web, o Shamoon ainda não se tornou uma praga ainda e está infectando apenas máquinas de algumas empresas específicas. Ainda de acordo com a postagem, o malware também conhecido como Disttrack infecta um PC conectado à internet e então faz o mesmo com todas as demais máquinas ligadas a ele pela rede.

A Symantec, dona do antivírus Norton, foi a única empresa que já atualizou suas defesas para combater a nova ameaça. As gigantes do ramo dos antivírus ainda trabalham para descobrir quem está por trás do Shamoon.

 
Via: Tecmundo
- - -
Uma nova ameaça aos computadores da Apple foi descoberta hoje pela Intego, empresa que faz programas de segurança para Macs. Ela está sendo chamada de "OSX/Crisis", um cavalo de tróia, ou trojan, que consegue trazer arquivos para dentro do computador sem precisar de senhas fornecidas pelo usuário, e instalar-se de forma imperceptível. O programa pode atingir as versões 10.6 e 10.7 do sistema operacional OS X - Snow Leopard e Lion. O novíssimo sistema Mountain Lion 10.8, que foi disponibilizado hoje na loja virtual da Apple, não é afetado. 
Este trojan foi encontrado apenas no site VirusTotal, usado por empresas de segurança digital para compartilhar exemplos de malware. Até agora, não há notícia de nenhum Mac infectado com este programa.


Como a maior parte dos Trojans, o OSX Crisis instala uma espécie de "porta dos fundos" no sistema, por onde puxa mais arquivos mal intencionados. Assim que consegue se instalar no computador, ele se conecta ao endereço 176.58.100.37 e espera por orientações. Os novos arquivos são criados de uma maneira que dificulta a sua reversão enquanto são analisados por outros programas. De acordo com a Intego, essa técnica é comum em vírus para Windows, mas não era usada em malwares para o sistema Mac até agora.

Em abril deste ano, a Apple viu sua famosa imunidade a ameaças cibernéticas cair por terra com o Flashback, malware que chegou a contaminar mais de 600 mil Macs no mundo inteiro. Estima-se que este programa tenha rendido mais de US$ 10 mil aos hackers que o conceberam.


Via: Adrenaline
- - -