skip to main
|
skip to sidebar
segunda-feira, 29 de março de 2010
Mais um golpe via Copa do Mundo
Um ataque direcionado e bem elaborado tenta se aproveitar da Copa do Mundo para distribuir um arquivo infectado. Ouça no artigo de hoje.
Audio via YouTube
Audio via Odeo/Kiwi6 (arquivo disponível só durante alguns dias)
Clique
aqui
para baixar o artigo do site da Kiwi6 em seu micro para poder carregá-lo em seu mp3-player.
Clique
aqui
para ler uma descrição da Symantec sobre o ataque.
Clique
aqui
para ir à página da Greenlife, de onde o guia oficial da empresa com informações da Copa do Mund pode ser baixado.
Para ler esse artigo, clique no botão abaixo.
Seguindo a tendência dos eventos conhecidos serem usados como ferramenta de ataque, os ciber-criminosos retornaram ao tema “Copa do Mundo da África do Sul” para tentar perpetrar mais um golpe nos desavisados.
Eles se aproveitaram de um guia publicado pela Greenlife, uma empresa turística que promove safáris na África do Sul, e também de uma vulnerabilidade encontrada recentemente no Adobe Acrobat. O guia publicado pela Greenlife é oficial e traz inúmeras informações úteis sobre o evento que ocorrerá agora em Junho naquele país africano. Informações sobre voos, deslocamento, acomodações, passaportes, vistos, horários dos jogos, como comprar ingressos e muitos outros dados importantes para os turistas são o conteúdo do arquivo, cuja versão oficial e livre de malfeitorias pode ser baixada gratuitamente do site da Greenlife.
Os bandidos adulteraram este arquivo, inserindo um código malicioso que é executado pelo Adobe Acrobat que não tenha sido atualizado com o patch de segurança de 16 de fevereiro. Este arquivo infectado baixa dois códigos maliciosos na máquina da vítima, e permite que a mesma passe a ser monitorada a partir daí, e que arquivos nela armazenados sejam transferidos sem o conhecimento do usuário.
A prevenção contra este ataque é bastante simples, e composta de duas atitudes que sempre sugerimos aqui no
5 Minutos de Segurança
. A primeira delas é manter o sistema atualizado. A falha no Adobe Acrobat foi descoberta e anunciada no fim de 2009 e a correção saiu á faz mais de um mês e meio. Quem ainda não atualizou seu computador está perdendo tempo e se pondo em risco.
A segunda atitude é a desconfiança. Este é um exemplo de ataque direcionado, isto é, construído especificamente para um grupo de usuários. Aqueles de nós mais interessados no evento, ou com planos de ir até lá conferir a campanha da Seleção Canarinho, são mais propensos a baixar a guarda e clicarno PDF infectado. A sugestão aqui é a de sempre: preferir o site oficial para baixar um arquivo, e desconfiar sempre de anexos.
E lembrando: à medida que a Copa do Mundo se aproxima, ataques com esse tema tendem a se tornar mais comuns. Olho vivo e defesa em dia, senão quem vai levar frango somos nós mesmos.
Até a próxima.
Nenhum comentário:
Postar um comentário
Postagem mais recente
Postagem mais antiga
Página inicial
Assinar:
Postar comentários (Atom)
Visualizando um ataque em tempo real a um servidor VoIP
Pesquise no blog
Seguidores
Arquivo do blog
►
2012
(1)
►
janeiro
(1)
►
2011
(46)
►
julho
(1)
►
junho
(5)
►
maio
(10)
►
abril
(7)
►
março
(8)
►
fevereiro
(8)
►
janeiro
(7)
▼
2010
(222)
►
dezembro
(7)
►
novembro
(19)
►
outubro
(19)
►
setembro
(19)
►
agosto
(20)
►
julho
(19)
►
junho
(19)
►
maio
(18)
►
abril
(22)
▼
março
(23)
Pesquisa de senhas revela fraquezas
Falsos atualizadores de software
Mais um golpe via Copa do Mundo
Código malicioso mundo afora
Atualização no comparativo de antivírus
Dia de correção para o Firefox
Mais uma técnica de phishing
Usuário: o elo mais fraco
Mais um perigo no Facebook
Tecnologias subertimadas de segurança
Ferramenta anti-sequestro no iPhone
Aumento nos crimes cibernéticos
Encrenca no emulador de videogame
Dicas da PF para uso de caixa eletrônico
Nova proteção no Twitter
Adobe: a nova Microsoft
Malware no carregador de pilhas
Mantendo o software atualizado
O fator humano, sempre
O perigo de desligar o antivírus
Perspectivas para a criptografia
Mais um golpe no cartão de crédito
Falso antivírus ataca de novo
►
fevereiro
(17)
►
janeiro
(20)
►
2009
(94)
►
dezembro
(15)
►
novembro
(23)
►
outubro
(23)
►
setembro
(22)
►
agosto
(11)
Quem sou eu
Ruy Flávio de Oliveira
Paulínia, SP, Brazil
Ver meu perfil completo
Nenhum comentário:
Postar um comentário