Navegação "Posts mais antigos"

Navegação Categoria "HACKER"

Ataque hacker faz usina ser desativada

segunda-feira, 18 de dezembro de 2017 /
Um ataque hacker fez uma usina ser desativada. Apesar da infraestrutura dessas instalações já ter sido alvo de cibercriminosos no passado, é a primeira vez que um ataque hacker força a paralisação das atividades da usina.
O acontecimento foi relatado pela empresa de segurança FireEye, que não detalhou local nem tipo de usina envolvido no ataque. Segundo a Reuters, especialistas acreditam que tenha sido no Oriente Médio, provavelmente na Arábia Saudita.
Os hackers usaram um malware chamado Triton para invadir um computador e atingir a infraestrutura da usina. Eles conseguiram mexer nos sistemas e fazer com que a usina fosse desativada.
Os operadores da usina em questão estão fazendo uma investigação para entender o que aconteceu. O Triton é um malware bastante avançado que conseguiu inclusive superar as barreiras impostas pelo software de segurança Triconex, amplamente usado na indústria de energia.
Especialistas de segurança acreditam que os hackers usaram o golpe como forma de reconhecimento de sistema para elaborar um ataque mais amplo que possa danificar o funcionamento da usina em si.

Falha no Tor vaza endereços de IP reais de usuários; atualize o navegador

segunda-feira, 6 de novembro de 2017 /
O navegador Tor, que promete proteger a identidade de usuários, estava com uma vulnerabilidade crítica nas versões para Mac e Linux: a identidade real de usuários (endereços de IP) estava sendo exibida para certos tipos de endereços visitados. O vazamento de IPs não afetou as versões do Tor para Windows.
De acordo com o pesquisador de segurança Filippo Cavallarin, essa vulnerabilidade está presente no Firefox, plataforma usada pelo Tor Browser. O pesquisador batizou essa falha de TorMoil e alertou a equipe do Tor no dia 26 de outubro. Agora, na versão 7.0.8, o Tor foi corrigido.
 Caso você utilize o Tor no macOS ou no Linux é necessário atualizar o navegador
Segundo o pesquisador, a falha ocorria no "handling file:// URLs" do Firefox. Isso significa o seguinte: quando usuários do Tor no macOS ou Linux clicavam em links que começavam com o endereço file:// (em vez do padrão https), o endereço IP real do usuário era exibido para o administrador do domínio. Ou seja: era possível descobrir a identidade do visitante.
Novamente: caso você utilize o Tor no macOS ou no Linux é necessário atualizar o navegador para uma versão mais recente, já que a falha foi corrigida.
Fonte(s)


WhatsApp falso foi baixado por mais de 1 milhão de usuários

/
Um dos grandes problemas da Google Play é que ela tem se tornada um terreno fértil para hackers e cibercriminosos realizarem ataques através de aplicativos falsos. Apesar dos incansáveis esforços da Google, esses apps ainda aparecem e com muito mais força do que deveriam. É o caso do falso aplicativo do WhatsApp lançado recentemente na loja virtual e que já conta com mais de um milhão de downloads.
O aplicativo falso veio de um desenvolvedor que fingiu ser o desenvolvedor oficial do WhatsApp com o título "WhatsApp Inc". Os cibercriminosos usaram truques no Unicode para inserir caracteres invisíveis no nome e conseguir burlar a segurança da Google Play. Desse modo, embora os títulos cadastrados no sistema fossem diferentes, eles apareciam iguais para as vítimas.
De acordo com os usuários que baixaram o serviço, o aplicativo falso não se tratava de um app de mensagens. Ao invés disso, ele servia para exibir anúncios para incentivar os usuários a baixarem outros apps Android. Um dos incautos afirmou que o app "em si tem permissões mínimas (acesso à internet), mas é basicamente um wrapper carregado por anúncios que possui algum código para baixar um segundo app, também chamado de 'whatsapp.apk'".
A Google tratou de remover o aplicativo da sua loja assim que confirmou a falsidade do serviço. No entanto, o caso é mais um exemplo dos problemas relacionados a autenticidade dos aplicativos que a loja do Android tem enfrentado ao longo dos anos. Soluções mal-intencionadas ainda conseguem prosperar e burlar a segurança das proteções desenvolvidas pela Google e infectam milhões de usuários.
A Google Play ainda conta com centenas de outros aplicativos falsos e maliciosos, que apesar de não contarem com milhões de downloads, ainda conseguem infectar uma pequena parcela de usuários. Esses apps realizam tarefas maliciosas sem o conhecimento dos usuários, além de oferecerem acesso a informações confidenciais e pessoais.

Vírus de resgate também roubam senhas e até carteiras virtuais

terça-feira, 29 de agosto de 2017 /



Um vírus de resgate, termo em português para "ransomware", é uma praga digital que sequestra o computador, o celular ou os arquivos nele contidos para que a "devolução" dos arquivos só aconteça após um pagamento em dinheiro, ou seja, o "resgate". A maioria dos vírus de resgate não costuma transferir ou roubar as informações dos sistemas atacados, mas isto está mudando. 

Segundo um alerta da fabricante de antivírus Trend Micro, novas versões do vírus de resgate conhecido como "Cerber" estão incluindo uma função nova para roubar carteiras de criptomoedas, incluindo de Bitcoin. O roubo, porém, ainda é incompleto: além do arquivo da carteira, os criminosos precisam da senha, que não é capturada. Segundo a Trend Micro, porém, isso é um indício de que os criadores dos vírus de resgate estão procurando outras formas de lucrar com a realização da fraude.

Mais preocupante, porém, é que o vírus possui outro recurso para roubar senhas. O alvo são as senhas salvas nos navegadores web: qualquer senha salva no Internet Explorer, Mozilla Firefox ou Google Chrome será transferida para os criadores do vírus antes mesmo do processo que "sequestra" os arquivos comece.

Esse tipo de comportamento simplesmente não existe nos vírus de resgate que causaram pânico neste ano, como o WannaCry e o NotPetya, que atacou a Ucrânia. 




Mensagem de resgate do vírus de resgate Cerber. (Foto: Reprodução - Malwarebytes)

Vantagem dos vírus de resgate também é limitação

Parte do sucesso dos vírus de resgate se deve à velocidade com que eles podem ser acionados.

Durante os anos 90 e início dos anos 2000, a maioria dos vírus se espalhava lentamente, passando de um computador para outro. Os vírus, mesmo os mais destrutivos, eram obrigados a permanecerem dormentes por algum tempo para que houvesse tempo o suficiente para o computador contaminado infectar outros computadores. Do contrário, o responsável tomaria providências para descontaminar a máquina. Esse prazo que o vírus tinha de aguardar dava tempo para o antivírus receber uma atualização e agir.

Quando os vírus passaram a se espalhar rapidamente, graças à internet, criminosos se aproveitaram disso parar criar um infinito número de vírus para roubar dados, especialmente senhas. O problema é que esse tipo de vírus precisa permanecer ativo no computador até que a senha que ele queira roubar seja capturada. O antivírus tem, mais uma vez, um intervalo de tempo para atuar, mesmo que não consiga impedir a contaminação inicial.

O trunfo dos vírus de resgate é que eles podem ser acionados imediatamente após contaminar o computador, não dando tempo para que o antivírus aja. Se um programa de segurança não for capaz de prevenir a contaminação e a ativação do vírus, a "batalha" está perdida. Mas isso também significa que acrescentar funções de outros vírus que demandam paciência, como roubo de senhas, pode eliminar a vantagem inicial do vírus de resgate.

A mesma lógica vale para qualquer vírus de resgate que tente se espalhar sozinho. O NotPetya, por exemplo, retardava sua execução em apenas alguns minutos enquanto o computador contaminado tentava repassar o vírus para outras máquinas da rede. Criminosos vão continuar espalhando esse tipo de vírus através de e-mails e ataques na web.

Por isso, é improvável que os vírus de resgate passem a incluir muitas funções para roubo de dados. E, mesmo que essas funções sejam incluídas, elas não serão muito eficazes enquanto a prioridade do vírus for lucrar cobrando o resgate.

No entanto, está claro que alvos fáceis - como as senhas armazenadas no navegador - já entraram na mira dos criadores dos vírus de resgate. E, se alguém por acaso usar a mesma senha que foi salva no navegador para a carteira de Bitcoin, esta também será perdida. 

Infelizmente, quem for vítima de uma praga desse tipo já deve considerar obrigatória a troca das senhas - ao menos das senhas salvas no navegador e das senhas que foram usadas pouco antes do vírus ser acionado.

Google remove da Play Store 300 aplicativos que permitiam ataques DDoS

/
Google remove da Play Store 300 aplicativos que permitiam ataques DDoS

Cerca de 300 aplicativos foram removidos da Google Play Store depois que especialistas em segurança de várias empresas descobriram que os apps estavam sequestrando secretamente dispositivos Android para fornecer tráfego para ataques de negação de serviço em grande escala, os conhecidos DDoS. Os aplicativos removidos pela Google incluem softwares de gerenciamento de armazenamento, de toques musicais para dispositivos, players de vídeos, entre outros.
Os especialistas de segurança da Akamai descobriram que a botnet apelidada de WireX estava escondida dentro dos aplicativos afetados e permitia conduzir ataques DDoS enquanto os dispositivos estivessem ligados. A descoberta foi feita depois que um cliente de hospedagem da empresa sofreu um ataque através de um dos apps infectados, atingindo milhares de endereços de IP. Alguns pesquisadores afirmam que até 70 mil dispositivos em 100 países podem estar comprometidos. Alguns ataques do WireX também solicitaram taxas de resgate às vítimas.
"Identificamos aproximadamente 300 aplicativos associados ao problema, os bloqueamos da Play Store e estamos no processo de removê-los de todos os dispositivos afetados", afirmou em comunicado um porta-voz da Google. "As descobertas dos pesquisadores, combinadas com nossa própria análise, nos permitiram proteger melhor os usuários Android em todos os lugares", disse o funcionário.
Além da Akami, também participam do processo empresas como Cloudflare, Flashpoint e Team Cymru. Em um esforço conjunto, as companhias estão investigando históricos de registro, listas de IPs atacantes e como funcionava o esquema em cima do sistema operacional Android. "A melhor coisa que as organizações podem fazer quando sofrerem um ataque DDoS é compartilhar métricas detalhadas relacionadas ao ataque. Com esta informação, aqueles de nós que estão habilitados a desmantelar esses esquemas podem aprender muito mais sobre eles do que seria de outra forma possível", afirmaram as companhias em comunicado
A Play Store e a plataforma Android vêm sofrendo com constantes problemas de segurança em seus aplicativos. Apesar de se orgulhar de contar com uma imensa quantidade de aplicativos, a loja tem visto centenas deles contaminados com malwares, colocando a segurança e privacidade dos usuários em xeque.
Recentemente, a Lookout divulgou uma pesquisa que revelou que pelo menos 500 aplicativos da Google Play Store estavam infectados com um spyware que permite que os dispositivos fiquem vulneráveis a ataques de hackers e indivíduos mal-intencionados. O estudo afirmou que, juntos, os aplicativos somavam mais de 100 milhões de downloads.
Fonte: The Verge

Hackers vazam fotos íntimas de Miley Cyrus, Kristen Stewart e mais celebridades

segunda-feira, 28 de agosto de 2017 /
Hackers vazam fotos íntimas de Miley Cyrus, Kristen Stewart e mais celebridades

Uma nova onda de vazamento de fotos íntimas atingiu celebridades como a cantora Miley Cyrus e as atrizes Kristen Stewart e Anne Hathaway. As imagens começaram a surgir ao longo das duas últimas semanas e foram obtidas de maneira ilegal, a partir do compartilhamento irregular dos dados que estavam nos smartphones das vítimas.
Também foram atingidos o jogador de golfe Tiger Woods, que aparece em imagens ao lado da esquiadora profissional Lindsey Vonn, a cantora Nicole Scherzinger e as atrizes Kaley Cuoco (de The Big Bang Theory) e Addison Timlin (que esteve no elenco de Californication). Em alguns casos, vídeos também foram disponibilizados na rede.
Todo o conteúdo foi postado em um único site ao longo de vários dias, o que indica que os vazamentos podem estar conectados. Não se sabe ao certo, entretanto, se os casos estão relacionados a uma única invasão, usando uma brecha em sistemas do iOS ou Android, por exemplo, ou se houve alguma campanha de phishing ou roubo de informações focada diretamente nas celebridades.
De todas as vítimas, a única a se pronunciar oficialmente sobre o assunto foi Vonn, que confirmou ter sido hackeada, com suas fotos pessoais roubadas. Ela disse estar tomando as medidas legais cabíveis para levar os responsáveis à justiça, além de punir os sites que servem como pontos de compartilhamento para o material.
Informações da imprensa americana indicam ainda a realização de uma campanha direcionada, com os vazamentos acontecendo de forma simultânea, mas liberados aos poucos. As fotos teriam sido vendidas a um único site, que vem soltando as fotos desde o início de agosto, começando pela atriz Allison Brie (de Community e Glow) e seguindo ao longo das semanas pelas celebridades já citadas.
Se este for mesmo o caso, toda a situação lembra o que aconteceu em 2014, quando uma grande campanha de roubo de dados atingiu as contas do iCloud e Gmail de dezenas de celebridades. Nomes como Jennifer Lawrence, Kirsten Dunst, Krysten Ritter e a atleta Hope Solo estiveram entre as vítimas.
Devido ao tamanho do vazamento, também, a situação gerou uma grande operação policial que levou a diversas prisões e à condenação de Ryan Collins, que seria um dos principais responsáveis pelas invasões, a um ano e meio de prisão. Edward Majerczyk, que teria ajudado a divulgar as imagens, recebeu pena de nove meses.
Fonte: WCCF Tech
Postagens mais antigas ››