<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>invasao.com.br - Seu primeiro site hacker (trojan, keylogger, vírus, hacker, programas, exploit). Conheça o Curso de Tecnologias Anti-Hackers. &#187; Desafio Hacker</title>
	<atom:link href="http://www.invasao.com.br/tag/desafio-hacker/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.invasao.com.br</link>
	<description>Material sobre técnicas de hacking, defaces, vírus e invasões (trojan, keylogger, vírus, hacker, programas, exploit). Conheça o Curso de Tecnologias Anti-Hackers.</description>
	<lastBuildDate>Tue, 31 Jan 2012 20:23:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Ciberataques dirigidos devem aumentar ainda mais este ano</title>
		<link>http://www.invasao.com.br/2011/04/19/ciberataques-dirigidos-devem-aumentar-ainda-mais-este-ano/</link>
		<comments>http://www.invasao.com.br/2011/04/19/ciberataques-dirigidos-devem-aumentar-ainda-mais-este-ano/#comments</comments>
		<pubDate>Tue, 19 Apr 2011 16:40:46 +0000</pubDate>
		<dc:creator>mazurki</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[Desafio Hacker]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=5469</guid>
		<description><![CDATA[Os ciberataques dirigidos representarão ameaça crescente para as empresas de todo o mundo este ano, depois que o worm Stuxnet atingiu o programa nuclear iraniano em 2010, afirmou a produtora de software de segurança Symantec nesta terça-feira. &#8220;O ano passado foi o ano dos ataques dirigidos de grande destaque. Veremos muito mais deles agora&#8221;, disse Sian John, estrategista de segurança da Symantec. Os chamados ataques dirigidos encontram sucesso porque a maioria dos consumidores evita clicar em links suspeitos encontrados em [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/04/19/ciberataques-dirigidos-devem-aumentar-ainda-mais-este-ano/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/04/ciberataque-3.jpg"><img class="alignleft size-medium wp-image-5539" title="ciberataque 3" src="http://www.invasao.com.br/wp-content/uploads/2011/04/ciberataque-3-300x200.jpg" alt="" width="300" height="200" /></a></p>
<p>Os ciberataques dirigidos representarão ameaça crescente para as empresas de todo o mundo este ano, depois que o worm Stuxnet atingiu o programa nuclear iraniano em 2010, afirmou a produtora de software de segurança Symantec nesta terça-feira.</p>
<p>&#8220;O ano passado foi o ano dos ataques dirigidos de grande destaque. Veremos muito mais deles agora&#8221;, disse Sian John, estrategista de segurança da Symantec. Os chamados ataques dirigidos encontram sucesso porque a maioria dos consumidores evita clicar em links suspeitos encontrados em mensagens de spam, mas abrem arquivos que parecem chegar de remetentes legítimos.</p>
<p>&#8220;É mais complicado realizá-los mas os retornos são mais altos&#8221;, disse John. No total, o número de ataques via Web registrados no ano passado subiu em 93% em 2010 ante o ano anterior, com a ajuda da proliferação de endereços de internet encurtados, informou a Symantec em sua revisão anual de ameaças. &#8220;No ano passado, atacantes postaram milhares desses links encurtados em sites de redes sociais, para iludir vítimas a sofrerem ataques de phishing e malware, elevando de modo dramático a proporção de infecções bem sucedidas,&#8221; afirmou a Symantec.</p>
<p>Os sites de redes sociais são plataformas cada vez mais importantes para os ataques, devido ao seu ganho rápido de popularidade junto aos usuários. A produtora de software afirmou que os ataques contra as principais plataformas móveis também deveriam continuar subindo, depois de um aumento de 42% em sua vulnerabilidade no ano passado.</p>
<p>&#8220;As grandes plataformas móveis estão por fim se tornando onipresentes a ponto de merecer a atenção dos atacantes,&#8221; afirmou a Symantec. &#8220;Os atacantes na verdade estão seguindo os consumidores, quanto a isso.&#8221;</p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/04/19/ciberataques-dirigidos-devem-aumentar-ainda-mais-este-ano/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/04/19/ciberataques-dirigidos-devem-aumentar-ainda-mais-este-ano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu sobrevive ao desafio hacker</title>
		<link>http://www.invasao.com.br/2009/05/24/ubuntu-sobrevive-ao-desafio-hacker/</link>
		<comments>http://www.invasao.com.br/2009/05/24/ubuntu-sobrevive-ao-desafio-hacker/#comments</comments>
		<pubDate>Mon, 25 May 2009 00:50:04 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Only Linux]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[Desafio Hacker]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=1447</guid>
		<description><![CDATA[Quando Charlie Miller chegou para tentar invadir o recém-lançado MacBook Air com o OS X 10.5.2 (Leopard) -o mais recente representante da linhagem dos sistemas operacionais que já teve fama de praticamente inviolável-, havia expectativa se ele conseguiria ser o primeiro hacker a vencer o desafio PWN TO OWN 2008. Miller já chamou o desafio de &#8220;Superbowl dos hackers&#8221;, em alusão à grande disputa do futebol americano. Era o segundo dia do desafio. No primeiro, com regras mais rígidas, os [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2009/05/24/ubuntu-sobrevive-ao-desafio-hacker/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.fuctura.com.br/imagens09/Ubuntu_Seguro.jpg" target="_blank"><img class="alignnone" src="http://www.fuctura.com.br/imagens09/Ubuntu_Seguro.jpg" alt="" width="362" height="252" /></a></p>
<p>Quando Charlie Miller chegou para tentar invadir o recém-lançado MacBook Air com o OS X 10.5.2 (Leopard) -o mais recente representante da linhagem dos sistemas operacionais que já teve fama de praticamente inviolável-, havia expectativa se ele conseguiria ser o primeiro hacker a vencer o desafio PWN TO OWN 2008. Miller já chamou o desafio de &#8220;Superbowl dos hackers&#8221;, em alusão à grande disputa do futebol americano.</p>
<p>Era o segundo dia do desafio. No primeiro, com regras mais rígidas, os três sistemas a serem desafiados -OS X, Ubuntu e Vista- passaram incólumes.</p>
<p>Enquanto Miller calmamente conectava seu desgastado MacBook Pro fininho Air, cerca de 20 pessoas se postaram à sua frente. Ele tinha 30 minutos para usar uma falha que o permitisse acessar, na vítima, um arquivo escolhido pela organização do evento.<br />
Cerca de três minutos depois, ele disse: &#8220;Está feito&#8221;, para gritos e aplausos da platéia. &#8220;Foi fácil&#8221;, mas faltava checar.</p>
<p>Um dos organizadores -aquele que entrou em um site com um código malicioso criado por Miller, como permitia a regra para o segundo dia- sorriso no rosto, verificou aqui e ali. Estava feito.</p>
<p>Miller então teve que assinar um documento garantindo que ele não vazaria as informações sobre o bug antes que a falha utilizada fosse corrigida. Foi divulgado, apenas, que era um problema no Safari.</p>
<p>Miller já sabia o que fazer. &#8220;Trabalhei nisso [no bug] cerca de uma semana&#8221;, disse ele à Folha. Questionado se esse tipo de concurso não era prejudicial, pois jogava luzes sobre problemas que poderiam ser utilizados por criminosos, Miller respondeu: &#8220;Não. Agora a Apple vai conhecer a falha e corrigi-la. Se não fosse assim, ela continuaria lá. Como existem diversos outros bugs para serem explorados.&#8221;</p>
<p>Miller, que trabalha na empresa de segurança digital Independent Security Evaluators, é conhecido por ser um dos primeiros hackers a descobrir uma falha que permite invadir o iPhone.</p>
<h3>Resta um</h3>
<p>No terceiro dia, quando o Air já não estava na disputa, os computadores receberam populares programas desenvolvidos por terceiros -o navegador Firefox e o OpenOffice, por exemplo.</p>
<p>Depois de algumas horas tentando, um trio utilizando um MacBook Pro conseguiu explorar uma falha no Flash e invadir o Windows Vista. Restou intacto o Ubuntu, para a surpresa dos organizadores. Shane Macaulay, que ajudou a invadir o Vista, já havia contribuído para invadir um Mac no ano passado.</p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2009/05/24/ubuntu-sobrevive-ao-desafio-hacker/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2009/05/24/ubuntu-sobrevive-ao-desafio-hacker/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>IV. Terrorismo</title>
		<link>http://www.invasao.com.br/2008/03/18/iv-terrorismo-concluido/</link>
		<comments>http://www.invasao.com.br/2008/03/18/iv-terrorismo-concluido/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 12:24:45 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Desafio Hacker]]></category>
		<category><![CDATA[anti-hacker]]></category>
		<category><![CDATA[atentado terrorista]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/</guid>
		<description><![CDATA[Início: setembro/2005 Resultado: houve vencedores 6.000 participantes. Em parceria com a Fuctura Tecnologia O DESAFIO A Interpol e a Scotland Yard estão precisando de toda ajuda possível para descobrir uma bomba implantada por terroristas em algum ponto de Londres! Pode ser numa escola, numa estação de mêtro, em um shopping center ou em um outro ponto turístico. O terrorista preso se suicidou na prisão e as poucas pistas que se conseguiram levam a um site de um perigoso terrorista:. Ayman [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/iv-terrorismo-concluido/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p align="left"><a href="http://www.msnbc.msn.com/id/8497343" target="_blank"><img src="http://www.invasao.com.br/Imagens/desafio_London_blasts_small_v3.gif" border="0" height="297" width="440" /></a></p>
<p align="left"><strong>Início</strong>: setembro/2005<br />
Resultado: houve vencedores<br />
<strong> 6.000 participantes. Em parceria com a <a href="http://www.fuctura.com.br" target="_blank">Fuctura Tecnologia</a></strong></p>
<h1>O DESAFIO</h1>
<p align="left">A Interpol e a Scotland Yard estão precisando de toda ajuda possível para descobrir uma bomba implantada por terroristas em algum ponto de Londres!</p>
<p align="left">Pode ser numa escola, numa estação de mêtro, em um shopping center ou em um outro ponto turístico.</p>
<p align="left">O terrorista preso se suicidou na prisão e as poucas pistas que se conseguiram levam a um site de um perigoso terrorista:. Ayman Al-Zawahri</p>
<p align="left">Sem conseguir desvendar o caso e com medo que a bomba venha a explodir, repetindo as tragédias anteriores e justamente no mês de setembro, a Interpol pede ajuda aos hackers do mundo inteiro para ajudar a resolver o problema!</p>
<p>Sabe-se que o terrorista morto era fã de jogos e dentro de 2 quebra-cabeças escondeu o local da bomba e a forma de entrar em 2 servidores que contém dados importantes sobre os terroristas envolvidos.</p>
<p align="left">Sua missão é desvendar o caso e encontrar a bomba a tempo. Trabalhe em grupo se for preciso.</p>
<h2>IMPORTANTE</h2>
<p align="left">Como a quantidade de participantes nos desafios vem aumentando a cada dia, o Desafio IV exige que você faça um cadastro para poder participar.</p>
<p>A vantagem do cadastro é poder acompanhar os resultados dos concorrentes e comparar com o seu. Não é mais necessário enviar e-mails para obter resultados, tudo agora é automático!</p>
<p>A cada fase você já tem os pontos computados e a dica para o próximo nível.</p>
<p><a href="http://www.invasao.com.br/blog/2008/03/23/desafio-iv-resultado/">Solução do Desafio IV</a></p>
<p align="left"><a href="http://www.time.com/time/photoessays/london_again/2.html" target="_blank"><img src="http://www.invasao.com.br/Imagens/desafio-iv-04.jpg" align="right" border="0" height="206" width="300" /></a></p>
<h2>SOBRE O DESAFIO</h2>
<p>Esse desafio é voltado para todos que queiram testar seus conhecimentos segurança na internet e é totalmente gratuito. Toda a história é uma ficção.</p>
<p align="left">No Desafio IV você luta contra o tempo para desvendar todas as células terroristas que atual na inglaterra enquanto tenta descobrir aonde foi implantado uma bomba para que seja desarmada!</p>
<p align="left">Dois servidores, um Linux e um servidor windows, representando células terroristas, farão parte desse Desafio. Dependendo do seu nível você poderá invadir um ou os dois para concluir o desafio. As pistas estão espalhadas em várias partes e nesse desafio será exigido lógica de programação para que seja completado. Teremos níveis de fácil a difícil para concluí-lo.</p>
<p align="left">Haverá um único vencedor, aquele que conseguir solucionar a última etapa, fornecendo os integrandes do atentado.</p>
<p align="left"><strong>Prêmios oferecidos: </strong></p>
<ol>
<li>1 ano de hospedagem para os 3 primeiros colocados!!</li>
<li>1 Curso de Tecnologias Anti-Hackers, primeiro colocado</li>
<li>1 Camisa do www.invasao.com.br, primeiro colocado</li>
<li>1 Licença do programa KeySpy, primeiro colocado</li>
<li><strong>R$ 300,00</strong> em dinheiro oferecido pela <a href="http://www.fuctura.com.br/" target="_blank">Fuctura Tecnologia</a>, primeiro colocado</li>
</ol>
<h2>REGRAS DO DESAFIO</h2>
<ol>
<li>Desvendar os terroristas envolvidos;</li>
<li>Localizar aonde esta a bomba para desarmá-la;</li>
<li>Destruir os servidores utilizados pelos terroristas;</li>
</ol>
<p align="left"><strong>Importante:</strong></p>
<ul>
<li>O IP de cada servidor será fornecido no fórum</li>
<li>Dicas ou dúvidas também serão respondidas na seção do fórum sobre o desafio.</li>
<li>Foi exigido um cadastro para participar, <a href="http://www.fuctura.com.br/cadastro-desafio.php" target="_blank">consulte site</a></li>
</ul>
<h2>Etapas</h2>
<p align="left">Nos dias 23 à 25 de setembro, sexta, sábado e domingo, os participantes tiveram que descobrir as falhas do site e do servidor windows e nos dias 08 e 09 de outubro tivemos a segunda etapa, o servdor linux. No Desafio IV foi lançado um sistema em PHP que informou quem estava na frente e o total de pontos.</p>
<p><strong>Desafios Apresentados:</strong></p>
<ul>
<li>Desafio I: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/">Caso Empresa Invadida</a></li>
<li>Desafio II: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/">Caso Site de Pedofilia</a></li>
<li> Desafio III: <a href="http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/">Servidor de pedofilia</a></li>
<li> Desafio IV: <a href="http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/">Ataque Terrorista</a></li>
<li> Desafio V: <a href="http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/">O Mensalão</a></li>
<li> Desafio VI: Aguarde, sendo formatado</li>
</ul>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/iv-terrorismo-concluido/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2008/03/18/iv-terrorismo-concluido/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>II.Caso Site de Pedofilia</title>
		<link>http://www.invasao.com.br/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/</link>
		<comments>http://www.invasao.com.br/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 12:10:51 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Desafio Hacker]]></category>
		<category><![CDATA[anti-hacker]]></category>
		<category><![CDATA[policia federal]]></category>
		<category><![CDATA[site pedofilia]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/</guid>
		<description><![CDATA[Início: junho/2002 Resultado: sem vencedores 1.000 participantes. Em parceria com a faculdade UNIP e Fuctura Tecnologia Caso aberto para investigação É de impressionar a velocidade com que cresce o número de web sites que vinculam fotos e vídeos com imagens pornográficas envolvendo crianças. São sites com imagens de sexo explícito entre adultos e crianças, crianças com crianças, homossexualismo, incesto, torturas, etc&#8230; Há inclusive imagens de bebês ! Nos dias atuais há um grande esforço mundial para pelo menos minimizar o [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p align="left"><strong>Início</strong>: junho/2002<br />
<strong>Resultado</strong>: sem vencedores<br />
<strong> 1.000 participantes. Em parceria com a faculdade UNIP e <a href="http://www.fuctura.com.br" target="_blank">Fuctura Tecnologia</a></strong></p>
<h1>Caso aberto para investigação</h1>
<p align="left">É de impressionar a velocidade com que cresce o número de web sites que vinculam fotos e vídeos com imagens pornográficas envolvendo crianças. São sites com imagens de sexo explícito entre adultos e crianças, crianças com crianças, homossexualismo, incesto, torturas, etc&#8230; Há inclusive imagens de bebês !</p>
<p align="left">Nos dias atuais há um grande esforço mundial para pelo menos minimizar o problema. A Interpol, por exemplo, realizou recentemente uma investigação em grande escala em conjunto com as polícias de 19 países: Austrália, Bélgica, Alemanha, Israel, Itália, Canadá, França, Japão, Coréia, Holanda, Grã-Bretanha, Portugal, Nova Zelândia, Taiwan, Suécia, Estados Unidos, Turquia, Rússia e Espanha.</p>
<p align="left">Nesse desafio nós temos que encontrar o responsável por um servidor de pedofilia!</p>
<p align="left"><img src="http://www.invasao.com.br/Imagens/amigodacrianca1.jpg" height="168" width="622" /></p>
<h1>HISTÓRIA</h1>
<table bgcolor="#000066" border="0" cellspacing="1" width="100%">
<tr bgcolor="#ffffff">
<td valign="top" width="52%">
<p align="left"><a href="http://www.censura.com.br/" target="_blank"><img src="http://www.invasao.com.br/Imagens/amigodacrianca.gif" align="right" border="0" height="77" width="83" /></a>Recentimente foi descoberto um servidor que mantem imagens de crianças praticando sexo!</p>
<p align="left">A <a href="http://www.interpol.com/" target="_blank">Interpol</a> deseja localizar os responsáveis antes de tirar o site do ar.<br />
É importante que todos participem como forma de protesto.</p>
<p align="left">Sabemos que os responsáveis são estrangeiros que estão residindo no Brasil para praticar esse absurdo.</p>
<p align="left">O desafio tem, então, uma missão simples:<br />
- levantar todos os dados do servidor<br />
- descobrir os responsáveis<br />
- preencher a ficha da Interpol sobre denúncia<br />
- Apagar o site do ar ou pixar</td>
<td valign="top" width="48%">
<p align="left">Pontuação:<br />
- 25 pontos para quem entrar no servidor<br />
- 50 pontos para quem preencher a ficha da denúncia com todo os dados corretos<br />
- 25 pontos para quem pixar primeiro o site sem tirar do ar!</p>
<p align="left">O importante desse desafio é ser rápido, conclui-lo em um final de semana, para que possamos prende-los logo na segunda!</p>
<p align="left">O site pode ter o link com pedofilia é<br />
www.sexyall.cjb.net<br />
(site fora do ar, usado apenas na época que foi lançado)</p>
<p align="left">Desafio finalizado</p>
</td>
</tr>
</table>
<p align="left">O IP do servidor foi fornecido pelo nosso <a href="http://www.forum-invasao.com.br/novo/">fórum</a> (houve diversos ataques DOS durante na época).</p>
<h2>INFORMAÇÕES COMPLEMENTARES</h2>
<table border="0" width="100%">
<tr>
<td valign="top" width="34%">
<p align="left">O detetive Jackie Selebi afirmou que o grande problema é que todos os sites e grupos de discussão que  apresentam imagens de pedofilia estão disponíveis para o acesso de qualquer pessoa, inclusive crianças.</p>
<p align="left">É muito fácil criar um web site. Basta se cadastrar em um serviço gratuito de hospedagem de páginas (Geocities,  Tripod, etc&#8230;) e em poucos minutos qualquer um pode montar o seu próprio sítio com o conteúdo que quiser, inclusive pedofilia.<br />
Com isso, nossas crianças ficam expostas à este tipo de imagens. E se<br />
uma cena erótica de adultos já influência uma criança, imagine uma cena de pornografia  infantil!</td>
<td valign="top" width="35%">
<p align="left">Os participantes terão de entregar<br />
a ficha completa dos responsaveis e retirar o site do ar o mais rápido possivel.O Selebi encontrou um <a href="http://www.fuctura.com.br/img-desafio/desafio2.zip" target="_blank">arquivo</a>  com senha numa operação em Portugal.</p>
<p align="left">Já foi analisado o arquivo no passado e o seu conteúdo ajudou nas investigações. Infelizmente os criminosos sumiram sem vestigios por uma preciptação dos agentes.</p>
<p align="left">O FBI entrou no caso e foi decoberto o novo site.Não estamos agora atrás de participantes, mas do líder dessa quadrilha.</p>
</td>
<td valign="top" width="31%"><a href="http://www.interpol.com/Public/ICPO/Governance/PR/selebi.asp"><img src="http://www.invasao.com.br/Imagens/chefeinterpol.jpg" target="_blank" border="0" height="285" width="189" /></a></td>
</tr>
</table>
<p><strong>Desafios Apresentados:</strong></p>
<ul>
<li>Desafio I: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/">Caso Empresa Invadida</a></li>
<li>Desafio II: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/">Caso Site de Pedofilia</a></li>
<li> Desafio III: <a href="http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/">Servidor de pedofilia</a></li>
<li> Desafio IV: <a href="http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/">Ataque Terrorista</a></li>
<li> Desafio V: <a href="http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/">O Mensalão</a></li>
<li> Desafio VI: Aguarde, sendo formatado</li>
</ul>
<table border="0" width="100%">
<tr>
<td bgcolor="#f3f3f3" valign="top" width="100%">Conheça o site <a href="http://www.censura.com.br" target="_blank">www.censura.com.br</a> desenvolvemos um trabalho árduo, sem fins lucrativos, no combate ao crime, recebendo e repassando denúncias, com o auxílio de internautas que de algum modo, se viram diante de sites ou imagens contendo pornografia infantil ou pedofilia. Este material é analisado e encaminhado à Polícia Federal, Interpol, Ministério Público e algumas Ong´s ligadas à causa.</td>
</tr>
</table>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>I. Caso Empresa Invadida</title>
		<link>http://www.invasao.com.br/2008/03/18/caso-empresa-invadida-concluido/</link>
		<comments>http://www.invasao.com.br/2008/03/18/caso-empresa-invadida-concluido/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 12:06:15 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Desafio Hacker]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker tools]]></category>
		<category><![CDATA[invadir servidores]]></category>
		<category><![CDATA[invadir www]]></category>
		<category><![CDATA[questionario hacker]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/</guid>
		<description><![CDATA[Início: janeiro/2002 Resultado: Concluido 680 participantes Em parceria com a faculdade Marista e com a Fuctura Tecnologia HISTÓRIA A empresa Cobras Advogando desconfia que o seu servidor, na matriz de Tocantins, esta com sérios problemas de segurança! Algumas informações, como as contas de usuários da empresa, vazaram e se encontra em um fórum na internet em poder do hacker! O invasor invadiu a máquina e criou meios de poder voltar depois. Para isso criou novas contas, copiou arquivos importantes do [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/caso-empresa-invadida-concluido/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><strong>Início</strong>: janeiro/2002<br />
<strong>Resultado</strong>: Concluido<br />
<strong> 680 participantes</strong></p>
<p>Em parceria com a faculdade <a href="http://www.maristaspe.com/" target="_blank">Marista </a>e com a <a href="http://www.fuctura.com.br" target="_blank">Fuctura Tecnologia</a></p>
<h1>HISTÓRIA</h1>
<p style="text-align: center"><img src="http://www.fuctura.com.br/imagens/balanca_moeda.gif" align="left" border="0" height="110" width="150" /></p>
<p>A empresa <a href="http://www.cobrasadvogando.cjb.net" target="_blank">Cobras Advogando</a> <a href="http://www.cobrasadvogando.cjb.net/"></a>desconfia que o seu servidor, na matriz de Tocantins, esta com sérios problemas de segurança!</p>
<p align="left">Algumas informações, como as contas de usuários da empresa, vazaram e se encontra em um fórum na internet em poder do hacker!</p>
<p align="left">O invasor invadiu a máquina e criou meios de poder voltar depois. Para isso criou novas contas, copiou arquivos importantes do sistema e escondeu informações importantes (achamos um arquivo deixado por ele)</p>
<p align="left">Você terá que descobrir todas as alterações que o invasor fez no sistema, e depois nos enviar (com as senhas inclusive) para que possamos &#8220;apagar&#8221; e corrigir o sistema, tornando mais seguro.</p>
<p align="left">O responsável local, Fábio Souza, ainda não conseguiu descobrir e retirar um possível trojan instalado na máquina e pensa em formatar o servidor. Isso vai causar grandes prejuizos!</p>
<p align="left">Chegou até o conhecimento da Fuctura Tecnologia uma carta de auxilio pedindo um teste para avaliar a situação do servidor e o que podemos fazer para sanar o problema.</p>
<h2>Por onde começo?</h2>
<p align="left"> Temos uma história por trás desse desafio. Você também precisa ficar atento para as informações postadas no fórum. Lembramos que tudo depende de o quanto você vai ser rápido, muitos podem ganhar os primeiros 50 pontos, mas a segunda parte é a mais fácil e só haverá 1 vencedor.</p>
<p align="left"><strong>Pontos:</strong></p>
<ol>
<li> Achar o server &#8211; 5 pontos (o primeiro leva 10 pontos)</li>
<li> Descobrir as contas no site &#8211; 5 pontos (o primeiro leva 10 pontos)</li>
<li>Descobrir o backdoor deixado pelo invasor &#8211; 10 pontos</li>
<li>Descobrir como se logar com a conta criada pelo invasor &#8211; 15 pontos</li>
<li>Descobrir como acessar o arquivo secreto que o invasor criou &#8211; 15 pontos.</li>
<li>Descobrir o hacker, INFORMANDO o seu nome e demais dados &#8211; 50 pontos</li>
</ol>
<p align="left">O problema é que o servidor é iniciado pela manhã, pela tarde e pela noite, então o IP muda! Acreditamos que isso também não vai ser problemas para você porque sabemos qual faixa você deve procurar.</p>
<p align="left">Para controlar o desafio criamos o e-mail especifico para esse desafio.<br />
Atenção: a cada furo descoberto, ou assim que você entrar no servidor, envie um e-mail com o seu nome e nick e detalhes de como encontrou.</p>
<h2>Informações Importantes</h2>
<p align="left">Segundo a avaliação feita no servidor da Cobras Advogando, temos a possibilidade de encontrar o hacker que invadiu o sistema da empresa!</p>
<p align="left">Isso mesmo, você vai ter que rastrear o hacker e entregá-lo as autoridades! Se ele notar que esta sendo procurado irá destruir todas as informações e será impossível saber o responsável.</p>
<p align="left">Para entrar no servidor você precisa encontrar as 10 contas e senhas. O desafio só será finalizado quando você enviar as informações completas dos envolvidos.</p>
<p align="left"><strong>Algumas dicas foram levantadas por nosso instrutor no servidor da empresa:</strong></p>
<ul>
<li> O invasor criou novas contas</li>
<li> O invasor deixou código de porta dos fundos</li>
<li> O invasor fez cópias importantes de arquivos que quando lidos depois poderiam fornecer informações para um novo acesso privilegiado.- Os logs foram apagados pelo invasor, mas ele esqueceu de um que mencionava um arquivo chamado de &#8220;segredos.zip&#8221;</li>
</ul>
<p align="left">A empresa, ao contrário, limitou os recursos acessados quando estamos no shell do sistema. Nenhum compilador, ferramentas como telnet e rlogin, wget, lynx&#8230; tudo é impedido.</p>
<p align="center">x &#8211;x&#8211; x</p>
<table bgcolor="#003399" border="0" width="100%">
<tr>
<td bgcolor="#ffffff">
<p align="left">.:. E-mail Recebido (conclusão)</p>
<p align="left">O hacker criou uma conta com o nome ferhacker e a senha eh internet. Na pasta /home/ferhacker existe uma cópia do arquivo shadow (o que me permitiu obter a senha para ferhacker). E existe um arquivo chamado obterroot que é o backdoor utilizado.<br />
Existe também um arquivo chamado nota que possui a seguinte mensagem: &#8220;Fábio,<br />
vamos ganhar muito dinheiro com esse esquema da empresa. Segue as senhas que eu mudei das contas.&#8221; E logo depois das contas tem &#8220;Fernando V.&#8221; .</p>
<p>Então eu acredito que o hacker seja o Fernando Villarim (webmaster da empresa) e acredito que esse Fábio seja o Fábio Souza (gerente de TI). Acredito que eles armaram algum esquema pra prejudicar a empresa&#8230;</p>
<p>Encontrei essas portas abertas no server:</p>
<p>201.9.147.30<br />
|___ 1 TCP Port Service Multiplexer<br />
|___ 11 Active Users<br />
|___ 22 SSH Remote Login Protocol<br />
|___ SSH-1.99-OpenSSH_3.8.1p1 Debian-8.sarge.4.<br />
|___ 23 Telnet<br />
|___ 79 Finger<br />
|___ 111 SUN Remote Procedure Call<br />
|___ 119 Network News Transfer Protocol<br />
|___ 143 Internet Message Access Protocol<br />
|___ 540 uucpd<br />
|___ 635 RLZ DBase<br />
|___ 1524 ingres<br />
|___ 2000 ?<br />
|___ 5742 Wincrash V1.03<br />
|___ 12345 Win95/NT Netbus backdoor<br />
|___ 54320 Back Orifice 2000</p>
<p>Atenção para as três ultimas que possivelmente indicam a presença de trojans.<br />
Tentei encontrar o ip do hacker mas não o encontrei utilizando o comando &#8220;last&#8221; e não consigo achar os logs (ja que os mesmos foram apagados&#8230;). Como encontro o ip dele?</p>
<p>Esse arquivo segredos.zip também parece não existir no server (já tentei com find / -name segredos.zip e com find / -group ferhacker e com find / -user ferhacker) e não encontro o arquivo. Ele está lá ?</p>
<p>Gostaria de receber um email dizendo se estou no caminho certo e o que está faltando&#8230; se possível é claro!</p>
<p>(usuário do forum preferiu não se identificar).</td>
</tr>
</table>
<h3>Desafios Apresentados:</h3>
<ul>
<li>Desafio I: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/">Caso Empresa Invadida</a></li>
<li>Desafio II: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/">Caso Site de Pedofilia</a></li>
<li>Desafio III: <a href="http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/">Servidor de pedofilia</a></li>
<li>Desafio IV: <a href="http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/">Ataque Terrorista</a></li>
<li>Desafio V: <a href="http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/">O Mensalão</a></li>
<li>Desafio VI: Aguarde, sendo formatado</li>
</ul>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/caso-empresa-invadida-concluido/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2008/03/18/caso-empresa-invadida-concluido/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

