Arquivo

Textos com Etiquetas ‘virus’
13, novembro, 2012

Problema duplo

Android é uma das plataformas que mais cresce no mundo. No segundo quadrimestre deste ano houve mais de 300 milhões de aparelhos Android ativos. O aumento foi de quase 900.000 novos aparelhos por dia e continua crescendo. O Android está em mais de 60% de todos os aparelhos móveis do mundo! Por sinal, nascem cerca de 300.000 crianças por dia em todo o mundo, e este número está em constante declínio.

Lado a lado com esta tendência está o crescimento dos aplicativos e dos vírus para esta plataforma. Em alguns posts do blog nós mostramos que elas são especialmente engenhosas. A primeira vista, tentam se passar por um aplicativo normal do Google Play, mas é apenas uma ilusão. São aplicativos falsos que não somente baixam outros malwares, mas também são capazes de enviar mensagens de texto pagas sem o conhecimento do usuário.

Depois de instalados, substituem o Google Play original do menu e esperam ser ativados pelo usuário.

Imediatamente após iniciar pedem que você atualize o programa e então os seus problemas continuam assim: “Atualização crítica, instale a nova versão, clique para continuar”.

Depois desta passagem segue-se outro download malicioso quando este link é mostrado:

Depois da instalação de um segundo aplicativo, o seu telefone se torna uma máquina de sugar dinheiro. Sem o seu conhecimento, ele começa a enviar mensagens para números pagos. Felizmente, nós impedimos esta ameaça e o avast! detecta ambas infecções como Android:OpFake-BV.

Este arquivo é facilmente acessível a partir de mais de trinta páginas infectadas, e a partir delas várias lojas e páginas de download! Mas os usuários do avast! não têm com que se preocupar e estão protegidos mesmo que visitem estas páginas sem querer.

SHA dos arquivos infectados:

8CA2E64E008BA4FC667809D4DD9FA2CE98F8AF248F1DE7B280636555EF09EF40
DCE5A75092996B4388644B1E56A0F07FCB05F4C069E14AE269075EC2A33DA3FF

Comments off
8, outubro, 2012

Você recebeu o nosso Relatório de Atualização?

As definições de vírus do avast! são atualizadas algumas vezes por dia para que você esteja protegido contra as últimas ameaças que aparecem na rede. Atualmente, recebemos mais de 50.000 amostras de vírus por dia em nossos laboratórios. Isto é possível porque temos a maior base de usuários do mundo: quase 200 milhões. Automaticamente, sem necessidade de que você tenha trabalho, nossos computadores analisam estas informações, confirmam os vírus e disponibilizam a proteção para todos os usuários do avast!

Após cada atualização, o Relatório de Atualização mostra estas informações para você!

Você também pode gerar o Relatório manualmente: abra o avast!, vá para “Configurações” e depois para a aba “Popups”, clique então em “Gerar um relatório agora!”.

Categories: General Tags: ,
Comments off
24, outubro, 2011

Não aceite doces de estranhos…

Essa frase clássica vem sendo repetida por muitas gerações, e aposto que alguma avó ou tia já buzinou isso em seus ouvidos…

Na verdade o que me motiva a utilizar essa sabedoria popular, aqui, é perceber que certos serviços gratuitos oferecidos na tão mencionada Cloud (Internet) são verdadeiros enganadores de criancinhas. Com o crescente uso da rede, e a abolição de mídias físicas para armazenamento de dados (hoje os netbooks e tablets não contam mais com drives ópticos, e alguns modelos nem mesmo disponibilizam entradas USB) o usuário fica atrelado ao uso de ferramentas de troca e armazenamento online, sendo que muitas vezes, a idéia de economizar dinheiro na compra de um hardware com mais capacidade acaba por trair o objetivo inicial – manter os seus dados e arquivos seguros e disponíveis.

Em nosso relatório mais recente de sites infectados, posso contar no mínimo uns 4 discos virtuais gratuitosinfectados com malwares.

Fique atento para não achar que marmelada é marrom glacé, e por falar nisso, o homônimo do primeiro doce citado (.com.br) pode te dar algumas cáries binárias.

Vai um cookie aí?

Comments off
26, abril, 2011

O Virus Lab da avast! descobre novo truque em PDFs – malware em preto e branco

PRAGA, República Tcheca, 26 de abril de 2011 – Os cibercriminosos estão fazendo uso do filtro de imagem para codificar malwares em arquivos Adobe PDF, relata o Laboratório de vírus da avast!

O truque usa o filtro JBIG2Decode que é projetado especificamente para a codificação de imagens monocromáticas. As especificações do filtro JBIG2Decode permitem que o arquivo PDF malicioso não seja reconhecido pela maioria dos antivírus. O conteúdo codificado é o bem conhecido CVE-2010-0188, uma vulnerabilidade TIFF no Adobe Reader.

“O algoritmo JBIG2 funciona aqui porque todos os dados – texto ou binário – podem ser declarado como uma imagem monocromática de duas dimensões”, disse Jiri Sejtko, analista de vírus sênior. ”Quem teria pensado que um algoritmo de imagem pode ser usado como um filtro padrão em qualquer objeto de fluxo? Nós não esperava tal comportamento.”

A definição do objeto referenciado a partir da matriz XFA mostra que o objeto não é um dado de imagem e tem 3125 bytes. Dois filtros – FlateDecode como o primeiro e JBIG2Decode como o segundo – devem ser usados para decodificar os dados originais.
“Nós vimos este truque sujo sendo usado em um ataque com alvo específico e o vimos sendo utilizado até agora em um número relativamente pequeno de ataques em geral. Isso é provavelmente porque ninguém é capaz de detectá-lo “, acrescentou.
A vulnerabilidade é corrigida nas versões atuais do Adobe Reader, apenas as versões mais antigas do programa são afetadas. ”Esta é outra razão para manter o seu Adobe atualizado”, disse Sejtko.

Comments off