Um vírus fresquinho recebido na minha caixa de entrada do Yahoo! Mail. Esta mensagem diz que seu nome foi citado na rede de vídeos do Youtube, e fornece um link para acessar o tal vídeo, porém na verdade o link fornecido aponta para um vírus. Segundo a análise do VirusTotal.com o vírus serve para roubo de senhas de Bankline e baixa outros vírus/trojans para a máuina (talvez para outros fins, como envio de SPAMS ou ataques remotos a sites). Segue imagem do email e link para a análise do VirusTotal.com:
Análise: http://www.virustotal.com/pt/analisis/143ed7320f73f198c50767e2c3a1f8154181e87aacdb0c539392165016563855-1246219255
Mostrando postagens com marcador virus. Mostrar todas as postagens
Mostrando postagens com marcador virus. Mostrar todas as postagens
Scam: Fotos da fase terminal da Gripe Suina
Mais um scam, dessa vez simulando uma mensagem oriunda do portal de notícias G1, da Rede Globo. A mensagem conteria supostas fotos de vítimas da gripe suína em estado terminal. Na verdade, o email contém links que apontam para dois arquivos com vírus (de computador) em dois sites diferentes. Segundo a análise do Virus Total poucos antivirus detectam essas pragas (talvez pelos vírus serem muito novos), assim cuidado redobrado! Abaixo os links com as análises de ambos os arquivos no VirusTotal.com e a imagem do email:
Análise do Arquivo 1: http://www.virustotal.com/pt/analisis/a83df5e6ce85abf610209d2276041e70
Análise do Arquivo 2: http://www.virustotal.com/pt/analisis/ae6c7b435ee1c01e4bb969333122342b
Análise do Arquivo 1: http://www.virustotal.com/pt/analisis/a83df5e6ce85abf610209d2276041e70
Análise do Arquivo 2: http://www.virustotal.com/pt/analisis/ae6c7b435ee1c01e4bb969333122342b
Scam: Marcelo faria no Fuxico.com
Esse scam está fresquinho, acaba de chegar. Sem muito a dizer aqui, é o scam clássico, inclusive com direito a vários erros de português, e o nome de algumas pessoas está escrito errado (Ires Bitencu!? Não seria Íris Bitencourt ou algo semelhante ?) ... Abaixo a imagem do email e a análise do VirusTotal.com
Análise: http://www.virustotal.com/pt/analisis/06e8b171825bfbbf1b02e476d6063674
Scam: Correção de Segurança - Nível Crítico - BB (Banco do Brasil)
Mais um scam para clientes de banco, desta vez voltado para o Banco do Brasil. Semelhante a outros, simula ser a instalação de um módulo de segurança para permitir acesso ao serviço de Bankline (banco via internet). Provavelmente trata-se de um vírus voltado para o roubo de senhas. Abaixo, imagem do email e link para a análise do VirusTotal.com.
Análise: http://www.virustotal.com/pt/analisis/2879d2d619757232580ee12d1a061f90
Análise: http://www.virustotal.com/pt/analisis/2879d2d619757232580ee12d1a061f90
Recebi um Scam, o que posso fazer?
Existem algumas coisas úteis que uma pessoa pode fazer após receber e identificar um scam ou um vírus.
1) Denunciar o site como sendo uma fraude:
Existem algumas empresas na internet que operam listas de sites falsos. Se você receber um email apontando para um site e tiver certeza de que trata-se de uma fraude, você pode informar isso às seguintes empresas:
Caso o seu antivirus não detecte a ameaça, você pode contribuir na pesquisa da vacina enviando uma amostra (chamada de sample) para a empresa que mantém o antivirus (algumas empresas que fabricam anti-adwares também podem ter interesse em receber arquivos deste tipo). Segue abaixo uma pequena relação das principais empresas e a forma de enviar arquivos suspeitos para elas:
3) Avisar os amigos / equipe de TI da empresa:
Se você recebeu um scam de Banco ou de Cartão de Crédito, você pode querer avisar seus amigos, principalmente aqueles que você sabe que utilizam os serviços desse Banco ou Operadora de Cartão (e que por isso estão mais expostos a serem vítimas). Se você recebeu o scam no email do trabalho, avise o responsável pela informática da sua empresa (caso haja um), para que ele tome as precauções necessárias para proteger toda a empresa.
1) Denunciar o site como sendo uma fraude:
Existem algumas empresas na internet que operam listas de sites falsos. Se você receber um email apontando para um site e tiver certeza de que trata-se de uma fraude, você pode informar isso às seguintes empresas:
- Google: se você utiliza o Firefox, acesse a opção "Denunciar site como fraude ..." no menu "Ajuda" (veja imagem abaixo). Caso contrário, acesse esse endereço: http://www.google.com/safebrowsing/report_phish/
- PhishTank.com: O site phishtank.com é operado pela mesma empresa do OpenDNS. Sites denunciados e verificados no PhishTank.com são acrescentados na lista de phishings do site. O site exige cadastro. Caso você não queira se cadastrar, envie um email com a URL para mim (antipragas@gmail.com) e eu terei o maior prazer em fazer isso.
- Cert.br: O Cert.br é o grupo de resposta a incidentes de segurança na internet brasileira. Denúncias de sites de phishing e scams podem ser reportados via email, para cert@cert.br
Caso o seu antivirus não detecte a ameaça, você pode contribuir na pesquisa da vacina enviando uma amostra (chamada de sample) para a empresa que mantém o antivirus (algumas empresas que fabricam anti-adwares também podem ter interesse em receber arquivos deste tipo). Segue abaixo uma pequena relação das principais empresas e a forma de enviar arquivos suspeitos para elas:
- Clamav (antivirus para linux): http://cgi.clamav.net/sendvirus.cgi
- Symantec (Norton Antivirus): http://www.symantec.com/business/security_response/submitsamples.jsp (não exige cadastro, apenas solicita alguns dados)
- McAfee: https://www.webimmune.net/default.asp (exige cadastro)
- grisoft (AVG Antivirus): envie um email para virus@grisoft.com com o arquivo em anexo.
- Avast: envie um email para virus@asw.cz com o arquivo em anexo.
3) Avisar os amigos / equipe de TI da empresa:
Se você recebeu um scam de Banco ou de Cartão de Crédito, você pode querer avisar seus amigos, principalmente aqueles que você sabe que utilizam os serviços desse Banco ou Operadora de Cartão (e que por isso estão mais expostos a serem vítimas). Se você recebeu o scam no email do trabalho, avise o responsável pela informática da sua empresa (caso haja um), para que ele tome as precauções necessárias para proteger toda a empresa.
Virus: Fotos Antigas
Esse é um email bobinho, simulando ser de uma velha conhecida, enviando uma foto antiga ...
A análise do VirusTotal.com revela que apenas 4 antivirus detectam a ameaça.
Análise do VirusTotal.com
A análise do VirusTotal.com revela que apenas 4 antivirus detectam a ameaça.
Análise do VirusTotal.com
Virus: Redirecionando o YouTube para um virus
Recebi uma mensagem no Orkut de um amigo. A mensagem continha um link que apontava para o YouTube. Ao acessar o link, a surpresa: eu fui redirecionado para outro servidor, que oferecia para download um vírus com o sugestivo nome de video.scr ... Fui conferir a URL e realmente era do YouTube (cheguei a apagar e digitar manualmente http://www.youtube.com e o resultado foi o mesmo. A URL é gigantesca e creio que no meio de seus caracteres (que parecem aleatórios ou criptografados) consta algum código de redirecionamento mais um endereço externo ao YouTube. A análise do VirusTotal mostra que o vírus já é razoavelmente bem detectado entre os antivirus (69% dos antivirus do teste detectaram a ameaça), porém se fosse um vírus novo o estrago provavelmente seria grande. Fica o aviso: enquanto o YouTube não resolver essa questão de redirecionamento todo cuidado é pouco.
Análise do VirusTotal.com
Análise do VirusTotal.com
Virus: Comprovante de depósito Votorantim
Mais um vírus perdido na minha caixa de Spams: dessa vez a praga tenta se passar por uma mensagem do Depto. Jurídico do Grupo Votorantim, que estaria enviando um comprovante de depósito bancário em anexo. Novamente o GMail avisa que a mensagem parece ser fraude. Essa é até bem fácil de perceber: o email vem de um Webmail (um email do Grupo Votorantim deveria vir do próprio, ou de uma das empresas do Grupo.) O teste do VirusTotal.com revelou que poucos Antivirus detectam a ameaça, então cuidado redobrado
Análise do VirusTotal.com
Imagem do falso email:
Análise do VirusTotal.com
Imagem do falso email:
Virus: Receita Federal 2008
Mais um viruszinho perdido aqui (dia de faxina na caixa postal é ótimo). Dessa vez o scam (bem feitinho, por sinal) finge ser um comunicado da Receita Federal sobre uma falha nos computadores deles, que teria corrompido algumas Declarações de Imposto de Renda do ano de 2008, obrigando os contribuintes a reenviar suas declarações. Infelizmente para minha vergonha dessa vez não tem análise do VirusTotal.com, mas se bem me lembro o vírus era detectado pela maioria dos programas antivirus do mercado.
Imagem do email abaixo:
Imagem do email abaixo:
Vírus: Atualização de Segurança do Bradesco
Recebi um suposto email do Bradesco, afirmando que por medida de segurança seria necessário instalar um tal "Módulo de Segurança Bradesco". Interessante notar que o próprio GMail já avisa que o email pode ser falso. Imagem com o conteúdo do email abaixo. Também está disponível o resultado da checagem de vírus no site VirusTotal.com (veja o artigo sobre o VirusTotal.com aqui ). No dia da checagem apenas 8 dos 40 antivirus utilizados pelo site detectaram a ameaça, então atenção redobrada
Resultado da checagem do VirusTotal
Resultado da checagem do VirusTotal
VirusTotal.com: Verificador On-Line de Arquivos
Você acaba de receber um arquivo por email. Seu antivírus não acusou nada, mas você está com a pulga atrás da orelha e gostaria de conferir com outros antivírus? Ou está pensando em adquirir um antivírus e gostaria de testar alguns vírs com eles (até um tempo atras eu mantinha uma pequena coleção de vírus, justamente para testes de antivírus)? Para situações como essas, vale a pena experimentar o site VirusTotal.com. É prático, fácil de utilizar e 100% gratuito.
Atenção: O uso desse site não descarta a necessidade de utilização de um antí-virus instalado localmente na sua máquina. Apesar de o site utilizar 40 antí-virus diferentes não existe nenhuma garantia de que um arquivo não detectado por nenhum antivírus seja inofensivo.
O site:
O site pode ser acessado pelo endereço http://www.virustotal.com/pt. A interface (aparência) do site é bem limpa e direta. No alto do site existe o menu com as 24 línguas suportadas, entre elas o Português. No centro, existe o botão "Arquivo ...", que permite selecionar o arquivo suspeito a ser verificado. Caso haja um proxy que detecte o arquivo e não permita o envio para o site, você pode marcar a opção "Enviar utilizando SSL", que vai criptografar a conexão, ocultando o arquivo do proxy. Vale também observar a "Carga do serviço", que informa quantas pessoas estão utilizando o site no momento. Caso a carga esteja alta, seu arquivo entrará em uma fila antes de ser verificado.
Caso o aqruivo enviado já tenha sido analisado anteriormente, o site oferece a opção de ver o resultado da última análise ou efetuar uma nova análise. Caso a análise anterior seja muito antiga, vale a pena refazê-la, pois os resultados podem ser diferentes.
A página de resultados também é bem simples. O topo da página exibe data, hora e o andamento da verificação. Abaixo, são mostrados quantos antivírus (do total de 40 com que o site trabalha) reconhecem o arquivo como sendo uma ameaça. Mais abaixo, são exibidos em detalhes informações de cada Antí-virus: Nome, versão do aplicativo, data da última atualização e resultado da varredura. Por fim, no final da página são exibidos vários detalhes técnicos.
Por fim, vale citar que o site permite outros métodos de envio além da página: Existe a possibilidade de enviar os arquivos através de um aplicativo e também por email. Mais detalhes sobre esses métodos em http://www.virustotal.com/pt/metodos.html .
[22/04/2009]
Update: veja no site do Linha Defensiva uma entrevista com os criadores do VirusTotal.
Link: http://www.linhadefensiva.org/2009/04/entrevista-com-julio-canto-do-virustotalcom/
Atenção: O uso desse site não descarta a necessidade de utilização de um antí-virus instalado localmente na sua máquina. Apesar de o site utilizar 40 antí-virus diferentes não existe nenhuma garantia de que um arquivo não detectado por nenhum antivírus seja inofensivo.
O site:
O site pode ser acessado pelo endereço http://www.virustotal.com/pt. A interface (aparência) do site é bem limpa e direta. No alto do site existe o menu com as 24 línguas suportadas, entre elas o Português. No centro, existe o botão "Arquivo ...", que permite selecionar o arquivo suspeito a ser verificado. Caso haja um proxy que detecte o arquivo e não permita o envio para o site, você pode marcar a opção "Enviar utilizando SSL", que vai criptografar a conexão, ocultando o arquivo do proxy. Vale também observar a "Carga do serviço", que informa quantas pessoas estão utilizando o site no momento. Caso a carga esteja alta, seu arquivo entrará em uma fila antes de ser verificado.
Caso o aqruivo enviado já tenha sido analisado anteriormente, o site oferece a opção de ver o resultado da última análise ou efetuar uma nova análise. Caso a análise anterior seja muito antiga, vale a pena refazê-la, pois os resultados podem ser diferentes.
A página de resultados também é bem simples. O topo da página exibe data, hora e o andamento da verificação. Abaixo, são mostrados quantos antivírus (do total de 40 com que o site trabalha) reconhecem o arquivo como sendo uma ameaça. Mais abaixo, são exibidos em detalhes informações de cada Antí-virus: Nome, versão do aplicativo, data da última atualização e resultado da varredura. Por fim, no final da página são exibidos vários detalhes técnicos.
Por fim, vale citar que o site permite outros métodos de envio além da página: Existe a possibilidade de enviar os arquivos através de um aplicativo e também por email. Mais detalhes sobre esses métodos em http://www.virustotal.com/pt/metodos.html .
[22/04/2009]
Update: veja no site do Linha Defensiva uma entrevista com os criadores do VirusTotal.
Link: http://www.linhadefensiva.org/2009/04/entrevista-com-julio-canto-do-virustotalcom/
Dobradinha: Scam da BR-Turbo + Um Virus com nome de Antivírus(!!)
Se você aceitar a verificação, você é redirecionado para um site que SIMULA uma verificação no seu computador. O site utiliza um logotipo em formato de escudo, idêntico ao da Central de Segurança do Windows, e algumas vezes utiliza o termo "Microsoft Security Warning", simulando os alertas de segurança da Microsoft. A página exibe então algumas animações (destacadas em vermelho na imagem), simulando a verificação.
Após a suposta verificação o site afirma que encontrou diversas ameaças no seu computador, tendo conseguido limpar algumas, mas que outras ficaram pendentes, sendo necessário o download de um suposto antivirus.
Caso você clique em qualquer ponto na página é exibida uma mensagem de que seu sistema ainda está infectado e solicitando o download da suposta ferramenta. A melhor opção é fechar a página.
Pequeno glossário do Site
Hacker: A palavra hacker significa fuçador, ou alguém que tem um grande conhecimento em uma área, que sente prazer em saber como as coisas funcionam. A grande mídia em geral atribui o sentido incorreto à palavra (muitos hackers pesquisam falhas de segurança em sistemas e agem no sentido da correção delas). Na maioria das vezes, quando um jornal fala em Hackers, na verdade deveria utilizar o termo cracker.
Trojan: É um programa malicioso que vêem disfarçado, fingindo ser fotos, cartões de mensagem ou uma proteção de tela, por exemplo. Atualmente a maioria dos trojans visa o roubo de dados pessoais como emails, senhas de sites de relacionamento como o Orkut e Fotologs, números de documentos e cartões de crédito (que são utilizados em fraudes on-line) e senhas de banco. Também existe a possibilidade da máquina contaminada passar a fazer parte de uma Botnet (veja abaixo).
A titulo de curiosidade, a origem do termo vem da expressão Trojan Horse (Cavalo de Tróia), referindo-se ao fato de na guerra de Tróia os gregos utilizarem um cavalo oco de madeira para invadir a cidade. O cavalo, que deveria ser um presente, trazia uma surpresa desagradável em seu interior ...
Botnet: Rede de vários (às vezes milhares) computadores infectados por programas maliciosos e sob o controle de um (ou vários) cracker. Os usuários dos computadores não têem ciencia de que seu computador está
Phishing: O phishing também tenta obter dados pessoais, porém nesta modalidade o usuário é levado a um site que é uma cópia (as vezes quase perfeita) de um site real (como um banco por exemplo).
VirusTotal.com: É um site que permite o envio de arquivos suspeitos para serem submetidos à verificação por diversos antivirus, permitindo assim a verificação dos arquivos e a comparação dos diversos antivirus disponíveis.
Scam - Tribunal Superior Eleitoral
Recebi este scam hoje, embora seja apenas um reenvio de scams anteriores com um virus diferente. O scam finge ser enviado pelo Tribunal Superior Eleitoral, avisando sobre o cancelamento do CPF e Titulo de Eleitor do usuário. Alguns itens de destaque:
- Em primeiríssimo lugar, órgãos públicos como o TSE, Receita Federal, etc. não fazem contato via email.
- O remetente do email é "MSN Live", que é um sistema de bate papo online da Microsoft. O endereço foi forjado como sendo "receita@gov.com.br" (forjar esse tipo de informação em emails é relativamente fácil)
- O email é totalmente genérico, não contendo nehum dado (como seu nome, número dos documentos em questão, etc).
- O endereço do site para o qual o email aponta não pretence à Receita Federal ou ao TSE.
Scam - iPhone 3G
Assinar:
Postagens (Atom)






