Canal: Segurança



Siga a Adrenaline


Brand Channels


Parceiros


Colunas


Artigos


Enquete da vez

Qual dos recursos do Galaxy S4 você achou mais interessante?

Processador Octa-Core
51%
Smart Pause - Ao tirar os olhos da tela
23%
S Translate - Tradução Automática
17%
Dual Picture - Fotógrafo aparece na foto
9%

Ver outras enquetes


FILTRAR POR:

ordenar por: A - Z | data | hits |

Listando notícias taggeadas por cibercriminosos (ver em tudo)

ataques categoria : segurança / ataques | 11.04.2013 / 14h43 | comentários : 4

Empresas de jogos online são alvo de espionagem virtual de organização cibercrim...

A equipe de especialistas da Kaspersky Lab anuncia a descoberta de uma campanha de espionagem virtual realizada pela organização cibercriminosa conhecida como “Winnti”. De acordo com o relatório divulgado hoje, o grupo tem atacado empresas do setor de jogos online desde 2009, que continua em atividade. O objetivo do grupo é roubar certificados digitais assinados por fornecedores legítimos de software, além de roubar propriedade intelectual, inclusive o código fonte de projetos de jogos online. 

O primeiro incidente que chamou atenção para as atividades maliciosas do grupo Winnti ocorreu no outono de 2011, quando foi detectado um cavalo de Troia em um grande número de computadores de usuários finais em todo o mundo. A ligação evidente entre os computadores infectados era que todos eles foram usados para jogar um conhecido jogo online. Logo após o incidente, surgiram informações de que o programa malicioso que tinha infectado os computadores dos usuários fazia parte de uma atualização regular do servidor oficial da empresa de jogos. Os usuários infectados e participantes da comunidade de jogos suspeitaram que o editor do jogo de computador estava instalando o malware para espionar seus clientes. Contudo, mais tarde ficou claro que o programa malicioso foi instalado nos computadores dos jogadores por acidente e que, na verdade, os criminosos virtuais visavam a própria empresa de jogos.

Como resposta, o editor do jogo de computador, proprietário dos servidores que disseminaram o cavalo de Troia para seus usuários solicitou que a Kaspersky Lab analisasse o programa malicioso. O cavalo de Troia consistia em uma biblioteca DLL compilada para ambientes Windows de 64 bits que usava umdrive malicioso com uma assinatura digital válida. Tratava-se de uma ferramenta de administração remota (RAT) totalmente funcional, que dava aos invasores a possibilidade de controlar os computadores das vítimas sem o conhecimento dos usuários. Essa descoberta foi significativa, pois esse cavalo de Troia foi o primeiro programa malicioso para a versão de 64 bits do Microsoft Windows com uma assinatura digital válida.

Os especialistas da Kaspersky Lab começaram a analisar a campanha do grupo Winnti e descobriram que mais de 30 empresas do setor de vídeo games tinham sido infectadas pelo grupo Winnti, sendo que a maioria delas era formada por empresas de desenvolvimento de software que produziam jogos de vídeo games online no sudeste da Ásia. No entanto, também foram identificadas vítimas do grupo Winnti entre empresas de jogos online localizadas na Alemanha, nos Estados Unidos, no Japão, na China, na Rússia, no Brasil, no Peru e na Bielorrússia. 

Além da espionagem industrial, os especialistas da Kaspersky Lab identificaram três esquemas principais de monetização que poderiam ser usados pelo grupo Winnti para gerar lucros ilegais:

· A manipulação da acumulação de pontos no jogo, como “moedas” ou “ouro”, que são usados pelos jogadores para converter o dinheiro virtual em dinheiro real.

· O uso do código fonte roubado dos servidores de jogos online para buscar vulnerabilidades nos jogos, com o intuito de facilitar e acelerar a manipulação das moedas de jogo e de sua acumulação sem levantar suspeitas. 

· O uso do código fonte roubado dos servidores de jogos online conhecidos para implementar seus próprios servidores pirata.

O grupo Winnti ainda está ativo e a investigação da Kaspersky Lab continua em andamento. A equipe de especialistas da empresa tem trabalhado em conjunto com a comunidade de segurança de TI, o setor de jogos online e autoridades de certificação para identificar outros servidores infectados, auxiliando ainda na revogação dos certificados digitais roubados.

Para ler o relatório da Kaspersky Lab sobre a campanha do grupo Winnti na íntegra, incluindo uma análise técnica completa  da investigação, visite o site Securelist.com.

Os produtos da Kaspersky Lab detectam e neutralizam os programas maliciosos usados pelo grupo Winnti e suas variações, classificados como Backdoor.Win32.Winnti, Backdoor.Win64.Winnti, Rootkit.Win32.Winnti e Rootkit.Win64.Winnti.

geral categoria : segurança / geral | 20.03.2013 / 13h37 | comentários : 2

Fim do MSN Messenger incentiva golpes de cibercriminosos

Com a proximidade do fim do MSN Messenger e sua completa integração com o Skype, cibercriminosos registraram diversos domínios maliciosos usando o software de mensagens instantâneas como isca. Conforme a Kaspersky Lab, eles chegam a comprar links patrocinados no Google para aparecer em primeiro lugar nas buscas e, dessa forma, infectar mais usuários.

Esses domínios hospedam malware, normalmente cavalos-de-troia bancários, disfarçados como um instalador do programa da Microsoft.

[ ver texto completo ]

geral categoria : segurança / geral | 30.07.2012 / 12h35 | comentários : 2

Cibercriminosos usam conversores gratuitos de MP3 para aplicar golpes

Cuidado ao procurar por conversores gratuitos de videos do Youtube em áudio pela web. A ESET alerta para um novo golpe que usa essas aplicações como isca para aplicar golpes nos desavisados.

Um dos exemplos identificados pela companhia leva os usuários que buscam por esses aplicativos a um vídeo no Youtube com algumas instruções. A página demonstra a captura de uma tela dentro do player e instrui o usuário a acessar outro site diretamente.

Quando o usuário acessa a URL recomendada, porém, não obtém o conversor. Na verdade, ele é direcionado a um site que carrega um javascript com conteúdo de terceiros e anúncios indicando um “cartão presente” que quando acessado liberaria o download do conversor.


Imagem: ESET

[ ver texto completo ]

geral categoria : segurança / geral | 18.01.2012 / 11h04 | comentários : 5

Cibercriminosos vendem cursos online de bankers e spam

Os cibercriminosos brasileiros especializados em roubo de dados bancários, conhecidos como “Rauls”, deram um passo além: agora, eles oferecem cursos sobre as técnicas utilizadas para atingir seus objetivos.

Distribuídos em pacotes com CDs, os cursos são divididos em várias categorias, como explica Fábio Assolini, analista-sênior de malware da Kaspersky Labs para o Brasil. Entre elas, estão “Como ser um banker”, “Kit Spammer” e “Como ser um Defacer” (tipo de cracker especializado em alterar páginas web).

[ ver texto completo ]

ataques categoria : segurança / ataques | 08.11.2011 / 11h42 | comentários : 0

Sites falsos de recarga de celular roubam dados de cartão de crédito

Um novo golpe se aproveita da popularidade dos celulares pré-pagos para roubar números de cartão de crédito. São sites falsos de recarga de créditos, desenvolvidos por cibercriminosos brasileiros.

A nova tática foi descoberta pela equipe latino-americana de analistas do GReAT (Global Research and Analysis Team) da Kaspersky Lab. Conforme a empresa, o site permite à vítima escolher o valor da suposta recarga e, então, solicita o número do cartão de crédito.


privacidade categoria : segurança / privacidade | 26.09.2011 / 09h02 | comentários : 0

Timeline do Facebook vai facilitar ação de cibercriminosos

O novo recurso do Facebook, a Timeline, despertou a atenção de alguns especialistas em segurança. Isso porque a rede passará a exibir, no perfil de cada usuário, informações pessoais coletadas desde a criação do perfil no site, tornando muito mais fácil para cibercriminosos a tarefa de elaborar ataques direcionados.

As pessoas comumente usam detalhes pessoais como lembretes de senha, ou em resposta a perguntas de segurança. Assim, como alerta Chet Wisniewski, pesquisador da Sophos, a Timeline facilitará o trabalho dos invasores na hora de procurar pistas para obter credenciais de acesso.


geral categoria : segurança / geral | 28.01.2011 / 09h18 | comentários : 0

Em uma década de cibercrime, os prejuízos chegam a bilhões

A última década marcou a evolução das ameaças virtuais e sua ascensão como uma nova forma de crime, causando prejuízos de bilhões de dólares. Só o worm MyDoom, por exemplo, que começou a atacar em 2004, causou danos estimados em US$38 bilhões no mundo inteiro.

Para se ter uma ideia desse crescimento, entre 2008 e 2009 as perdas dos consumidores causadas pelo cibercrime duplicaram para US$560 milhões somente nos Estados Unidos, de acordo com o Centro de Reclamações de Crime pela Internet, respaldado pelo FBI.


geral categoria : segurança / geral | 26.01.2011 / 11h07 | comentários : 0

Mais de 57 mil sites falsos são criados por semana

A cada semana, cibercriminosos criam mais de 57 mil novos endereços falsos de sites para enganar usuários e, então, roubar os seus dados.

Para isso, mais de 375 marcas de empresas e nomes de instituições reconhecidas mundialmente são usados para manter as fraudes no topo dos resultados dos principais motores de busca, de acordo com um estudo do PandaLabs, laboratório anti-malware da Panda Security.


geral categoria : segurança / geral | 02.12.2010 / 09h01 | comentários : 0

Conheça os golpes virtuais mais comuns do Natal

Com a proximidade do final do ano, são comuns as trocas de mensagens com cartões e cumprimentos, além da procura pelas melhores ofertas de presentes de Natal. A época, no entanto, também é um prato cheio para os cibercriminosos, que aproveitam o clima festivo para tentar enganar os usuários.

"Neste período, em que as pessoas ficam on-line para procurar ofertas de presentes e viagens, é importante identificar os golpes comuns para se proteger contra roubos de senhas e dados pessoais", alerta Dave Marcus, diretor de pesquisas e segurança do McAfee Labs. A companhia identificou os golpes mais perigosos nessa época do ano, a maioria relacionada às compras.


virus categoria : segurança / virus | 10.11.2010 / 10h56 | comentários : 0

Criminosos lucram ao terceirizar distribuição de malwares

Desenvolver um código malicioso para capturar dados bancários e disponibilizá-lo para download gratuito na Internet para que outras pessoas se aproveitem de seus recursos nocivos pode não parecer muito vantajoso à primeira vista, mas tem se mostrado um modo eficiente de espalhar ameaças e ainda lucrar com isso.

Pesquisadores da Trend Micro, multinacional especializada em segurança virtual, descobriram uma página de "propaganda", distribuindo o código-fonte de malwares para roubo de informações dos serviços de internet banking brasileiros.


geral categoria : segurança / geral | 05.11.2010 / 12h11 | comentários : 0

Cibercriminosos armam cilada para equipes de segurança

Os caçadores de malwares também podem ser “caçados”. Ao menos, alguns cibercriminosos estão tentando. Operadores de botnets estão embutindo armadilhas em seus servidores para ludibriar especialistas em segurança que tentarem investigar as suas atividades.

Essa realidade foi constatada por um grupo de pesquisadores no The Last Line of Defense, que, ao conseguir acessar remotamente um servidor responsável pelo envio de uma quantidade massiva de spam relacionado à botnet Zeus, deparou-se com um console administrativo falso.

geral categoria : segurança / geral | 18.10.2010 / 10h43 | comentários : 0

Cibercriminosos não são "nerds solitários", diz Trend Micro

As mentes por trás do desenvolvimento de malwares especializados no crime virtual são “nerds com óculos grossos, tímidos e sem vida social satisfatória”? Errado. De acordo com uma pesquisa da Trend Micro, apesar de 15% das pessoas acreditarem nesse estereótipo, o cibercrime é praticado por empresas grandes, sérias e de natureza cooperativa.

geral categoria : segurança / geral | 04.10.2010 / 12h57 | comentários : 0

Criminosos por trás da botnet Zeus são presos na Ucrânia

Cinco pessoas suspeitas de comandar uma quadrilha internacional de fraudes bancárias foram presas na Ucrânia, após roubarem mais de US$70 mil ao infectar computadores com o trojan Zeus.

A ação da polícia ucraniana faz parte de uma parceria entre o FBI e os órgãos de defesa do Reino Unido, Holanda e Ucrânia, batizada de "Operation Trident Beach", para combater o cibercrime.

virus categoria : segurança / virus | 03.09.2010 / 10h37 | comentários : 0

Cibercriminosos lucram até US$100 por usuário infectado

O fato de que seu computador pode ser usado como intermediário para gerar lucro a criminosos virtuais é realidade há tempo e as técnicas para esse tipo de atividade avançam rapidamente.

Um dos métodos mais usados é o de instalar sorrateiramente antivírus falsos nas máquinas das vítimas, tanto para extorquir dinheiro quanto para coletar dados pessoais através de alertas enganosos que induzem o usuário a adquirir uma licença.


ataques categoria : segurança / ataques | 10.08.2010 / 11h16 | comentários : 0

Cibercriminosos roubam US$1 milhão através da botnet Zeus

Clientes de um dos maiores bancos do Reino Unido são vítimas de um ataque de larga escala conduzido por cibercriminosos através da botnet Zeus.

A descoberta é da companhia de segurança M86, que detectou algumas centenas de milhares de PCs infectados desviando dinheiro da conta de aproximadamente três mil clientes, totalizando, até agora, o equivalente a US$1.077.00.


ordenar por: A - Z | data | hits |






Facebook
YouTube
Twitter
Fórum
RSS