Todos os posts tagados malware

Anatomia de um link malicioso no Twitter

A introdução do artigo diz tudo…

Essa é para os twitteiros, já viu quando você envia um tweet e recebe como repply ou mention um link estranho de umas pessoas mais estranhas ainda? Pois bem, isso é um tipo de spam no Twitter que assim como nos e-mails pode levar para links maliciosos e devemos ter cuidado.

(…)

Um artigo que recomendo no Crimes Cibernéticos.

Última versão do MyBB incluia conteúdo malicioso

A equipa de desenvolvimento do MyBB (MyBulletinBoard) alertou os seus utilizadores que a última versão do fórum foi alterada e continha conteúdo malicioso.

Podem consultar aqui como podem corrigir o problema (caso tenham sido afectados).

 

 

Morte de Kadafi vira malware na web

Como é comum nestes casos, os utilizadores maliciosos aproveitam sempre temas actuais para propagar malware, principalmente utilizando as práticas de SEOSearch Engine Optimization.
Neste caso o tema é a morte do antigo líder da Líbia – Kadafi.

Uma simples pesquisa no Google Insights, podem verificar no topo dos termos com tendência a aumentar, “kadafi”.


No entanto, até à data e segundo a Sophos, só é conhecido um ataque, propagado via email (SPAM).

Fica o alerta para não clicarem no ficheiro anexo (Bloody Photos_Gadhafi_Death.rar) dessa mensagem.

‘Filho’ do Stuxnet – Duqu já circula na Europa

O novo malware, intitulado de Duqu, contém partes idênticas ao Stuxnet e, segundo a empresa Symantec, poderá ter sido programado pelos mesmos autores do Stuxnet.

Recomendo a leitura do artigo na Wired.

Site governamental chinês hospedando phishing direcionado à instituições brasileiras

No blogue do Sandro Süffert:

Hoje eu me deparei com um caso muito interessante e que ilustra a dificuldade de se identificar a autoria e investigar crimes transnacionais como os que ocorrem diariamente na internet e afetam milhões de clientes de instituições financeiras em todo o mundo.

Nada de novo, mas considerei relevante por tratar-se de um site governamental chinês que está hospedando um arquivo .pac (mais sobre este tipo de phishing, aqui – LinhaDefensiva) – que objetiva substituir as configurações de proxy do navegador do usuário (e configuração do registro da máquina infectada *), o redirecionando para um proxy malicioso que redireciona os clientes das instituições financeiras para sites falsos.

(…)