Mais de 200 websites estão a distribuir malware usando Justin Bieber como isco
Este alerta, fornecido pelo PandaLabs, utiliza o nome deste popular cantor em links maliciosos para distribuição do falso antivírus MySecurityEngine.
Este alerta, fornecido pelo PandaLabs, utiliza o nome deste popular cantor em links maliciosos para distribuição do falso antivírus MySecurityEngine.
Neil Daswani apresentou no evento Black Hat, um relatório sobre o módulo para servidores web – mod_antimalware. Este módulo pode colocar malware em quarentena mesmo antes deste se propagar pelos visitantes de um website infectado.
Um grupo de autores de malware publicou num fórum, um phishing kit gratuito e essa situação originou que, milhares de script kiddies descarregassem este kit de páginas fraudulentas (exemplo: PayPal, Hotmail, Gmail). O resultado? É previsto um aumento de ataques de phishing e de SPAM nos próximos meses.
A partir de hoje, já está disponível a versão 0.2b da minha ferramenta online ScanPW. O que mudou: Correções de bugs; Deteta instalações do Joomla! e do TypePad; Verifica a presença de endereços nocivos com malware numa base de dados actualizada regularmente. Também já está disponível uma conta twitter dedicada apenas a notícias exclusisvas e [...]
Artigo do TechRepublic que retrata a psicologia utilizada por phishers para conseguirem atingir os vários objetivos (hijacking de contas, propagação de malware, etc…). Recomendo.
ScanPW é uma aplicação web gratuita que permite, de uma forma rápida e segura, analisar o código fonte de uma página web. O ScanPW actua como um pedido normal de acesso a uma página web, tal como num browser, e de seguida, usando algumas funções REGEX, analisa determinadas secções do código fonte que podem parecer [...]
Alerta no blogue do Miguel Almeida de um SCAM, que tem como objectivo, propagar malware usando o nome do jogador de futebol português Cristiano Ronaldo.
A BBC publicou uma notícia onde refere que, segundo especialistas de segurança que obtiveram alguns kits de malware, muitos estariam vulneráveis a ataques de SQL Injection, XSS, entre outros. Pessoalmente, já tive oportunidade de observar na diagonal um dos kits (versão desactualizada do Eleonore) e verifiquei que, numa das secções da aplicação, gravava o HTTP_REFERER [...]
No Panda Security: O PandaLabs, o laboratório anti-malware da Panda Security, alerta para a proliferação de esquemas de sequestro da opção “Gosto” do Facebook. O ataque utiliza mensagens atractivas relacionadas com o popular jogo Farmville, o filme “Sexo e a Cidade 2” ou simplesmente com o tema sexo para captar a atenção dos utilizadores do [...]
Artigo no Zscaler que compara as protecções dos browsers contra malware em websites. Basicamente, o Google Safe Browsing “arruma” o Microsoft SmartScreen em praticamente todos os pontos testados.
Últimos comentários