<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>invasao.com.br - Seu primeiro site hacker (trojan, keylogger, vírus, hacker, programas, exploit). Conheça o Curso de Tecnologias Anti-Hackers. &#187; malware</title>
	<atom:link href="http://www.invasao.com.br/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.invasao.com.br</link>
	<description>Material sobre técnicas de hacking, defaces, vírus e invasões (trojan, keylogger, vírus, hacker, programas, exploit). Conheça o Curso de Tecnologias Anti-Hackers.</description>
	<lastBuildDate>Tue, 31 Jan 2012 20:23:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Atualização do Avira faz com que o próprio anti-vírus seja detectado como ameaça</title>
		<link>http://www.invasao.com.br/2011/10/28/atualizacao-do-avira-faz-com-que-o-proprio-anti-virus-seja-detectado-como-ameaca/</link>
		<comments>http://www.invasao.com.br/2011/10/28/atualizacao-do-avira-faz-com-que-o-proprio-anti-virus-seja-detectado-como-ameaca/#comments</comments>
		<pubDate>Fri, 28 Oct 2011 11:08:35 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[avira]]></category>
		<category><![CDATA[falso positivo]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6638</guid>
		<description><![CDATA[Apesar do objetivo principal de um anti-virus ser proteger o computador de ameaças como malware, vírus, spyware, cavalos-de-tróia e outros, também acontece deles receberem atualizações que não funcionam como deveriam. Essas atualizações, normalmente corrigidas com rapidez, identificam componentes de programas inocentes como nocivos, causando falsos-positivos que pode irritar bastante seus usuários. Uma atualização do anti-vírus Avira liberada pela empresa fez algo parecido, mas um pouco mais desastroso do que apenas uma detecção errada de um programa qualquer. A atualização fez [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/10/28/atualizacao-do-avira-faz-com-que-o-proprio-anti-virus-seja-detectado-como-ameaca/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/10/avira_logo_red_rgb.png"><img class="alignleft size-full wp-image-6639" title="avira_logo_red_rgb" src="http://www.invasao.com.br/wp-content/uploads/2011/10/avira_logo_red_rgb.png" alt="" width="480" height="290" /></a>Apesar do objetivo principal de um anti-virus ser proteger o computador de ameaças como malware, vírus, spyware, cavalos-de-tróia e outros, também acontece deles receberem atualizações que não funcionam como deveriam. Essas atualizações, normalmente corrigidas com rapidez, identificam componentes de programas inocentes como nocivos, causando falsos-positivos que pode irritar bastante seus usuários.</p>
<p>Uma atualização do anti-vírus Avira liberada pela empresa fez algo parecido, mas um pouco mais desastroso do que apenas uma detecção errada de um programa qualquer. A atualização fez com que um dos componentes do próprio Avira, o arquivo AESCRIPT.DLL, fosse detectado como uma variação do malware TR/Spy.463227. Dessa forma, usuários do Avira que baixaram a atualização ficariam com o computador desprotegido por não ter um dos componentes essenciais do anti-vírus funcionando.</p>
<p>Como sempre, a correção da atualização foi aplicada bem rápido, assim que foi detectada e a empresa disse que cerca de 4 a 5 mil detecções de falsos-positivos foram feitas. A empresa afirmou ainda que tem uma base de usuários na casa dos milhões, então felizmente, para ela, foi uma correção aplicada a tempo.</p>
<p>Mesmo assim, como um anti-virus só é bom se suas definções forem atualizadas constantemente, a tendência é de que tais problemas não deixem de acontecer tão cedo.</p>
<p>Fonte: <a href="http://www.techtudo.com.br/noticias/noticia/2011/10/atualizacao-do-avira-faz-com-que-o-proprio-anti-virus-seja-detectado-como-ameaca.html" target="_blank">techtudo.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/10/28/atualizacao-do-avira-faz-com-que-o-proprio-anti-virus-seja-detectado-como-ameaca/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/10/28/atualizacao-do-avira-faz-com-que-o-proprio-anti-virus-seja-detectado-como-ameaca/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Novo malware ataca com publicidade falsa e alerta de vírus</title>
		<link>http://www.invasao.com.br/2011/08/09/novo-malware-ataca-com-publicidade-falsa-e-alerta-de-virus/</link>
		<comments>http://www.invasao.com.br/2011/08/09/novo-malware-ataca-com-publicidade-falsa-e-alerta-de-virus/#comments</comments>
		<pubDate>Tue, 09 Aug 2011 18:17:21 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6446</guid>
		<description><![CDATA[Especialistas em segurança divulgaram uma nova forma de ataque de computadores que faz um falso alerta de vírus para infectar o computador do usuário. Uma rede de malwares conhecida como Shnakule está combinando banners de propaganda com avisos de vírus, ambos falsos. Segundo o site V3, pesquisadores da Blue Coat observaram que as publicidades mal intencionadas levam o usuário a sites de terceiros. Quando a página carrega, uma janela em pop-up, muito parecida com uma janela de alerta do Windows, [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/08/09/novo-malware-ataca-com-publicidade-falsa-e-alerta-de-virus/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/08/malware1.jpg"><img class="alignleft size-full wp-image-6451" title="malware" src="http://www.invasao.com.br/wp-content/uploads/2011/08/malware1.jpg" alt="" width="480" height="290" /></a>Especialistas em segurança divulgaram uma nova forma de ataque de computadores que faz um falso alerta de vírus para infectar o computador do usuário. Uma rede de malwares conhecida como Shnakule está combinando banners de propaganda com avisos de vírus, ambos falsos. Segundo o site V3, pesquisadores da Blue Coat observaram que as publicidades mal intencionadas levam o usuário a sites de terceiros. Quando a página carrega, uma janela em pop-up, muito parecida com uma janela de alerta do Windows, informa o usuário sobre a presença de um vírus e a necessidade de reparar danos &#8211; mas o programa de reparo é, na verdade, o malware.</p>
<p>De acordo com Chris Larsen, pesquisador sênior da Blue Coat, ataques a partir de banners de publicidade e de alertas falsos de vírus são comuns, mas a combinação das duas técnicas é rara. O que dificulta a prevenção desses ataques é que o código malicioso incorporado nas propagandas muda com frequência, e os sistemas de segurança não conseguem identificá-lo.</p>
<p>A dica de Larsen é tomar muito cuidado com janelas de alerta de segurança, principalmente as que aparecem quando se está conectado à internet. Segundo o pesquisador, &#8220;tudo o que aparece dentro do navegador é suspeito&#8221;.</p>
<p>Fonte: <a href="http://tecnologia.terra.com.br/noticias/0,,OI5287749-EI12884,00-Novo+malware+ataca+com+publicidade+falsa+e+alerta+de+virus.html" target="_blank">tecnologia.terra.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/08/09/novo-malware-ataca-com-publicidade-falsa-e-alerta-de-virus/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/08/09/novo-malware-ataca-com-publicidade-falsa-e-alerta-de-virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Um milhão de PCs tem malware que rouba a conexão, alerta Google</title>
		<link>http://www.invasao.com.br/2011/07/22/um-milhao-de-pcs-tem-malware-que-rouba-a-conexao-alerta-google/</link>
		<comments>http://www.invasao.com.br/2011/07/22/um-milhao-de-pcs-tem-malware-que-rouba-a-conexao-alerta-google/#comments</comments>
		<pubDate>Fri, 22 Jul 2011 17:01:18 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6382</guid>
		<description><![CDATA[Damian Menscher, um engenheiro da Google, descobriu evidências de que cerca de um milhão de computadores com sistema operacional Windows parecem estar infectados com um malware de redirecionamento de navegação que está enviando as buscas por meio de servidores intermediários (proxy). Esse tipo de ciberataque existe há anos, de uma forma ou de outra, mas a escala que o engenheiro encontrou de uma única família de malware é incomum. Ao realizar manutenções de rotina no data center, Menscher notou um [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/07/22/um-milhao-de-pcs-tem-malware-que-rouba-a-conexao-alerta-google/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/07/google_logo.jpg"><img class="alignleft size-full wp-image-6383" title="google_logo" src="http://www.invasao.com.br/wp-content/uploads/2011/07/google_logo.jpg" alt="" width="480" height="290" /></a>Damian Menscher, um engenheiro da Google, descobriu evidências de que cerca de um milhão de computadores com sistema operacional Windows parecem estar infectados com um malware de redirecionamento de navegação que está enviando as buscas por meio de servidores intermediários (proxy).</p>
<p>Esse tipo de ciberataque existe há anos, de uma forma ou de outra, mas a escala que o engenheiro encontrou de uma única família de malware é incomum.</p>
<p>Ao realizar manutenções de rotina no data center, Menscher notou um tráfego incomum ainda sendo enviado de endereços estranhos aos servidores. Ao pedir ajuda a especialistas de segurança, descobriu-se que os pedidos vinham de um grande grupo de computadores infectados com um malware de redirecionamento de proxy.</p>
<p>A Google adicionou uma camada de detecção que localiza o redirecionamento do ataque e mostra às vítimas alerta na página de resultados de busca, informando que “Seu computador parece estar infectado”.  “Esperamos que ao notificar os usuários sobre o redirecionamento do tráfego, possamos ajudá-los a atualizar o antivírus e remover as infecções”, afirmou a gigante das buscas online em seu blog.</p>
<p>Os sintomas do ciberataque são fáceis de identificar, embora nem sempre seja fácil remover a ameaça. Ao fazer pesquisas no Google, os usuários são enviados para uma variedade de sites sem relação com os termos de pesquisa, como pornografia, malware, anti-vírus falsos ou produtos clonados.</p>
<p>Isso mostra a limitação da ação da Google; a empresa avisa os usuários infectados quanto ao problema, mas não faz nada diretamente.</p>
<p>O sintoma básico será interferência nos ‘hosts’ dos arquivos de configuração do PC, mas editá-los não é garantia de sucesso. Se o computador está infectado com malware, o redirecionamento é provavelmente sintoma de um problema mais profundo, que requer uma restauração do sistema (a um ponto anterior à infecção) ou o uso de antivírus atualizado para tentar extirpar o malware.</p>
<p>A Google não menciona qual a infecção associada com o problema, mas Menscher disse ao especialista em segurança Bryan Krebs que acredita que uma campanha de falsos anti-vírus (scareware) foi a principal culpada pela propagação da ameaça. Isso explicaria a vasta quantidade de PCs que aparentam estar infectados.</p>
<p>A Google publicou um <a href="http://www.google.com/support/websearch/bin/answer.py?answer=1182191" target="_blank">artigo básico</a> de ajuda para os usuários que receberem o alerta da empresa.</p>
<p>Fonte: <a href="http://idgnow.uol.com.br/internet/2011/07/21/um-milhao-de-pcs-tem-malware-que-rouba-a-conexao-alerta-google/" target="_blank">idgnow.uol.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/07/22/um-milhao-de-pcs-tem-malware-que-rouba-a-conexao-alerta-google/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/07/22/um-milhao-de-pcs-tem-malware-que-rouba-a-conexao-alerta-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apps com vírus para Android foram baixados 200 mil vezes no Market</title>
		<link>http://www.invasao.com.br/2011/06/10/apps-com-virus-para-android-foram-baixados-200-mil-vezes-no-market/</link>
		<comments>http://www.invasao.com.br/2011/06/10/apps-com-virus-para-android-foram-baixados-200-mil-vezes-no-market/#comments</comments>
		<pubDate>Fri, 10 Jun 2011 13:25:15 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Plankton]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6225</guid>
		<description><![CDATA[Pesquisadores de segurança descobriram dois novos malwares para o Android nos últimos dias, aumentando a lista de códigos maliciosos que visam roubar dados pessoais nos smartphones com o sistema operacional móvel da Google. Com os nomes de Plankton e YZHCSMS, ambos estavam inseridos em aplicativos do Google Market, a loja oficial de apps do sistema. A descoberta foi feita por pesquisadores da Universidade da Carolina do Norte. O Plankton envia a identificação do aparelho para um servidor e então recebe [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/06/10/apps-com-virus-para-android-foram-baixados-200-mil-vezes-no-market/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/06/android.jpg"><img class="alignleft size-full wp-image-6226" title="android" src="http://www.invasao.com.br/wp-content/uploads/2011/06/android.jpg" alt="" width="480" height="290" /></a>Pesquisadores de segurança descobriram dois novos malwares para o Android nos últimos dias, aumentando a lista de códigos maliciosos que visam roubar dados pessoais nos smartphones com o sistema operacional móvel da Google.</p>
<p>Com os nomes de Plankton e YZHCSMS, ambos estavam inseridos em aplicativos do Google Market, a loja oficial de apps do sistema. A descoberta foi feita por pesquisadores da Universidade da Carolina do Norte.</p>
<p>O Plankton envia a identificação do aparelho para um servidor e então recebe um código que executa um programa no aparelho, dando acesso remoto aos sites visitados e outros dados.</p>
<p>Leia também: Google libera correção para bug que permite roubo de dados pessoais no Android</p>
<p>O malware foi encontrado em 10 apps, como &#8220;Shake To Fake,&#8221; &#8220;Angry Birds Rio Unlock,&#8221; &#8220;Angry Birds Cheater&#8221; and &#8220;Chit Chat,&#8221; da desenvolvedora Crazy Apps. Os softwares infectados foram baixados mais de 210 mil vezes, dizem os pesquisadores. Os apps já foram removidos.</p>
<p>O YZHCSMS envia para o aparelho infectado mensagens de texto &#8220;premium&#8221; (o usuário paga por elas) a cada 50 minutos. O malware consegue se disfarçar de tal forma que a pessoa só nota o problema quando recebe a conta telefônica.</p>
<p>Os pesquisadores descobrirarm que o YZHCSMS estava no Market há três meses.</p>
<p>Uma das críticas que tem sido feitas ao Android é que, justamente para ampliar a oferta de apps, a Google tem relaxado nas regras de segurança, o que tem sido aproveitado pelos cibercriminosos.</p>
<p>Fonte: <a href="http://idgnow.uol.com.br/seguranca/2011/06/09/apps-com-virus-para-android-foram-baixados-200-mil-vezes-no-market/" target="_blank">idgnow.uol.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/06/10/apps-com-virus-para-android-foram-baixados-200-mil-vezes-no-market/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/06/10/apps-com-virus-para-android-foram-baixados-200-mil-vezes-no-market/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Infecção por malware Qakbot está mais contundente</title>
		<link>http://www.invasao.com.br/2011/05/26/infeccao-por-malware-qakbot-esta-mais-contundente/</link>
		<comments>http://www.invasao.com.br/2011/05/26/infeccao-por-malware-qakbot-esta-mais-contundente/#comments</comments>
		<pubDate>Thu, 26 May 2011 21:32:03 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Qakbot]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6076</guid>
		<description><![CDATA[O vírus Qakbot, que tem como alvo credenciais de consumidores em sites financeiros, ficou mais sofisticado. No último mês houve um aumento no número de infecções. Por dia cerca de 20 mil  ou mais máquinas são infectadas. Isso sugere que, quem quer que esteja por trás do vírus, continua a torná-lo cada vez mais efetivo. Malwares como o Qakbot representam um risco para os consumidores individuais, mas também podem causar um dano mais extensivo se infectarem um PC que armazena [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/26/infeccao-por-malware-qakbot-esta-mais-contundente/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/05/SkullKey.jpg"><img class="alignleft size-full wp-image-6077" title="SkullKey" src="http://www.invasao.com.br/wp-content/uploads/2011/05/SkullKey.jpg" alt="" width="480" height="290" /></a>O vírus Qakbot, que tem como alvo credenciais de consumidores em sites financeiros, ficou mais sofisticado. No último mês houve um aumento no número de infecções. Por dia cerca de 20 mil  ou mais máquinas são infectadas. Isso sugere que, quem quer que esteja por trás do vírus, continua a torná-lo cada vez mais efetivo.</p>
<p>Malwares como o Qakbot representam um risco para os consumidores individuais, mas também podem causar um dano mais extensivo se infectarem um PC que armazena uma grande quantidade de informações pessoais de outras pessoas. Foi o que aconteceu recentemente em uma agência do governo do estado de Massachusetts.</p>
<p>Funcionários do estado que identificaram o vírus disseram que por causa do malware, as informações pessoais de até 250 mil residentes haviam sido potencialmente expostas. Esses dados incluíam nomes, endereços e números de Segurança Social.</p>
<p>Os administradores de rede perceberam o Qakbot relativamente cedo, em seu período de infecção, tentaram erradicá-lo, e acharam que haviam conseguido – mas aparentemente não tiveram sucesso. Ele se espalhou por 1, 5 mil computadores de Massachusetts.</p>
<p>Fonte: <a href="http://www.itweb.com.br/noticias/index.asp?cod=78243" target="_blank">itweb.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/26/infeccao-por-malware-qakbot-esta-mais-contundente/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/05/26/infeccao-por-malware-qakbot-esta-mais-contundente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Especialista em segurança explica o Mac Defender</title>
		<link>http://www.invasao.com.br/2011/05/24/especialista-em-seguranca-explica-o-mac-defender/</link>
		<comments>http://www.invasao.com.br/2011/05/24/especialista-em-seguranca-explica-o-mac-defender/#comments</comments>
		<pubDate>Tue, 24 May 2011 20:51:08 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=5940</guid>
		<description><![CDATA[Na semana passada, o malware Mac Defender deu um susto em vários usuários que confiavam que o Mac era imune a vírus e outras ameaças virtuais. O especialista em segurança Charlie Miller (que vem ganhando há anos os concursos Pwn2Own, por hackear Macs e iPhones) deu uma entrevista à revista Wired explicando a polêmica. Segundo o Apple Insider, o Mac Defender é um site fraudulento que diz aos usuários que um vírus foi detectado nos computadores e recomenda a instalação [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/24/especialista-em-seguranca-explica-o-mac-defender/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/05/mac.jpg"><img class="alignleft size-full wp-image-5941" title="mac" src="http://www.invasao.com.br/wp-content/uploads/2011/05/mac.jpg" alt="" width="480" height="290" /></a>Na semana passada, o malware Mac Defender deu um susto em vários usuários que confiavam que o Mac era imune a vírus e outras ameaças virtuais. O especialista em segurança Charlie Miller (que vem ganhando há anos os concursos Pwn2Own, por hackear Macs e iPhones) deu uma entrevista à revista Wired explicando a polêmica.</p>
<p>Segundo o Apple Insider, o Mac Defender é um site fraudulento que diz aos usuários que um vírus foi detectado nos computadores e recomenda a instalação do antivírus de mesmo nome, que é um software malicioso. Porém, não podemos confundi-lo com o MacDefender (escrito junto), este sim um legítimo software antivírus.</p>
<p>O Mac Defender é classificado como um trojan e não pode se instalar ou se espalhar sozinho. É preciso que o usuário instale o malware no computador e insira a senha de administrador para autenticá-lo. Se instalado, ele tenta roubar informações pessoais e senhas de cartão de crédito e esporadicamente carrega sites pornô nos computadores.</p>
<p>“Reparei que a Microsoft divulgou que 1 em cada 14 downloads no Windows são maliciosos. E, de fato, há um malware para Mac sendo amplamente discutido e mostra o quão raros eles são na plataforma”, disse Miller.</p>
<p>O especialista diz ainda que os programas de antivírus são feitos para proteger o sistema de ser infectado, mas também são caros, usam muita memória do sistema e reduzem a vida da bateria. Mas a Wired também sugere que o Mac Defender pode ser o primeiro alerta para as pessoas que acreditam estarem protegidas de vírus porque usam computadores da Apple.</p>
<p>“A verdade é difícil de ser revelada. Seja porque o Mac OS X ainda faz parte de uma pequena porcentagem do mercado global de computadores ou porque a Apple é uma companhia cheia de segredos, mas não é fácil saber se os vírus para Mac estão mais comuns ou se apenas estão sendo reportados”, analisou Jacqui Cheng, do Ars Technica.</p>
<p>Remover o Mac Defender é simples: basta fechar o aplicativo, deletá-lo da pasta Aplicativos/Utilitários e reiniciar o computador. Ao contrário de computadores Windows, não é preciso usar nenhuma ferramenta especial para tirar este malware. Quem quiser usar um programa antivírus para se proteger, pode procurar os títulos na Mac App Store.</p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/24/especialista-em-seguranca-explica-o-mac-defender/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/05/24/especialista-em-seguranca-explica-o-mac-defender/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Antivírus falso ataca computadores da Apple</title>
		<link>http://www.invasao.com.br/2011/05/18/antivirus-falso-ataca-computadores-da-apple/</link>
		<comments>http://www.invasao.com.br/2011/05/18/antivirus-falso-ataca-computadores-da-apple/#comments</comments>
		<pubDate>Wed, 18 May 2011 20:11:35 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=5852</guid>
		<description><![CDATA[O sistema operacional Windows, da Microsoft, não é mais o único alvo de pragas virtuais. De acordo com a companhia de segurança digital McAfee, cresce o número de ameaças ao Mac OS, plataforma que controla os computadores da Apple, na forma de antivírus falsos. Eles enganam usuários, que têm dados pessoais e bancários furtados. O antivírus falso aponta diversas infecções por vírus ao mesmo tempo. Ao tentar desligar a suposta solução de segurança, o usuário percebe que a máquina foi [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/18/antivirus-falso-ataca-computadores-da-apple/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/05/apple-insegura1.jpg"><img class="alignleft size-full wp-image-5854" title="apple-insegura" src="http://www.invasao.com.br/wp-content/uploads/2011/05/apple-insegura1.jpg" alt="" width="480" height="290" /></a>O sistema operacional Windows, da Microsoft, não é mais o único alvo de pragas virtuais. De acordo com a companhia de segurança digital McAfee, cresce o número de ameaças ao Mac OS, plataforma que controla os computadores da Apple, na forma de antivírus falsos. Eles enganam usuários, que têm dados pessoais e bancários furtados.</p>
<p>O antivírus falso aponta diversas infecções por vírus ao mesmo tempo. Ao tentar desligar a suposta solução de segurança, o usuário percebe que a máquina foi travada e que só poderá ser acessada mediante o pagamento de uma determinada quantia via mensagem SMS ou por meio da liberação do número de cartão de crédito. É o equivalente a um sequestro virtual.</p>
<p>A ameaça invade o computador quando o usuário clica em links comprometidos ou baixa programas e arquivos contaminados. Ataques à redes sociais, como Facebook e Twitter, também são fontes de contaminação.</p>
<p>A melhor forma de contornar o problema é evitar executar tais ações e manter sempre um sistema de segurança habilitado e atualizado na máquina. Já existem diverssas soluções para Mac no mercado.</p>
<p>Até agora, os criminosos se concentravam na criação de programas prejudiciais para máquinas acionadas pelo sistema operacional Windows, instalado em mais de 90% dos computadores pessoais, aponta a empresa de segurança. Mas os Macs estão crescendo em número, e com isso se tornam alvos atraentes.</p>
<p>“A plataforma só vira alvo de ataques quando alcança uma certa dimensão no mercado. Com o crescimento da popularidade dos Macs, o número de ataques deve aumentar”, afirma Dino Daí Zovi, coautor do livro The Mac Hacker&#8217;s Handbook (Manual do hacker de Mac).</p>
<p>Fonte: <a href="http://veja.abril.com.br/noticia/vida-digital/antivirus-falso-ataca-computadores-da-apple" target="_blank">veja.abril.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/18/antivirus-falso-ataca-computadores-da-apple/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/05/18/antivirus-falso-ataca-computadores-da-apple/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Infecção por Zeus Ronda Falso Patch Tuesday</title>
		<link>http://www.invasao.com.br/2011/05/11/infeccao-por-zeus-ronda-falso-patch-tuesday/</link>
		<comments>http://www.invasao.com.br/2011/05/11/infeccao-por-zeus-ronda-falso-patch-tuesday/#comments</comments>
		<pubDate>Wed, 11 May 2011 12:23:33 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[patch tuesday]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=5701</guid>
		<description><![CDATA[O termo &#8220;Patch Tuesday&#8221; tornou-se bastante conhecido, e é tão intimamente ligado à Microsoft que não é de admirar que os fabricantes de malware estejam utilizando-o para adicionar uma aura de legitimidade a seus e-mails com spam. Como os patches mais recentes supostamente são liberados numa terça-feira, eles deram início a uma corrida sagaz e golpista, que contém um link para uma variante do Trojan Zeus, que vem disfarçado de atualização. &#8220;O executável (fake patch) está sendo hospedado em um [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/11/infeccao-por-zeus-ronda-falso-patch-tuesday/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/05/patch_tuesday.jpg"><img class="alignleft size-full wp-image-5702" title="patch_tuesday" src="http://www.invasao.com.br/wp-content/uploads/2011/05/patch_tuesday.jpg" alt="" width="297" height="136" /></a>O termo &#8220;Patch Tuesday&#8221; tornou-se bastante conhecido, e é tão intimamente ligado à Microsoft que não é de admirar que os fabricantes de malware estejam utilizando-o para adicionar uma aura de legitimidade a seus e-mails com spam. Como os patches mais recentes supostamente são liberados numa terça-feira, eles deram início a uma corrida sagaz e golpista, que contém um link  para uma variante do Trojan Zeus, que vem disfarçado de atualização.</p>
<p>&#8220;O executável (fake patch) está sendo hospedado em um domínio comprometido, e na hora de escrever existe uma taxa de detecção de 11% no VirusTotal,&#8221; segundo um alerta dos pesquisadores da Websense.</p>
<p>A mensagem parece muito legítima &#8211; os cabeçalhos foram feitos para uma &#8220;percepção&#8221; de que ela está vindo da Microsoft Brasil, o texto da mensagem é escrita em Inglês e Francês (o país duas línguas oficiais) e não há erros de ortografia tão evidentes.</p>
<p>O que poderia servir como dica aos usuários para o fato de que esta é uma mensagem falsa, é exatamente a linha de assunto (&#8220;URGENTE: Critical Security Update&#8221;), com o qual os atacantes tentam gerar um senso de urgência com a intenção de fazer com que os usuários fiquem desatentos e não tomem os cuidados necessários.</p>
<p>Fonte: <a href="http://under-linux.org/infeccao-por-zeus-ronda-falso-patch-tuesday-2818/" target="_blank">under-linux.org</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/11/infeccao-por-zeus-ronda-falso-patch-tuesday/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/05/11/infeccao-por-zeus-ronda-falso-patch-tuesday/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Milhares de imagens do Google estão infectadas, diz site</title>
		<link>http://www.invasao.com.br/2011/05/07/milhares-de-imagens-do-google-estao-infectadas-diz-site/</link>
		<comments>http://www.invasao.com.br/2011/05/07/milhares-de-imagens-do-google-estao-infectadas-diz-site/#comments</comments>
		<pubDate>Sat, 07 May 2011 18:19:36 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[site]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=5641</guid>
		<description><![CDATA[Segundo o site da cooperativa online Sans Internet Storm Center, milhares de imagens do Google Images estão infectadas com malware ou algum outro tipo de vírus, que podem levar o usuário a contaminar e danificar o computador. A cooperativa aponta que tais malwares contidos nas imagens entram em ação quando, ao clicar sobre elas, o usuário é automaticamente redirecionado a um site que tenta vender falsos programas anti-virus, que, na verdade, possuem o efeito inverso na máquina. Os propagadores destes [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/07/milhares-de-imagens-do-google-estao-infectadas-diz-site/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/05/google.jpg"><img class="alignleft size-full wp-image-5642" title="google" src="http://www.invasao.com.br/wp-content/uploads/2011/05/google.jpg" alt="" width="480" height="290" /></a>Segundo o site da cooperativa online Sans Internet Storm Center, milhares de imagens do Google Images estão infectadas com malware ou algum outro tipo de vírus, que podem levar o usuário a contaminar e danificar o computador.</p>
<p>A cooperativa aponta que tais malwares contidos nas imagens entram em ação quando, ao clicar sobre elas, o usuário é automaticamente redirecionado a um site que tenta vender falsos programas anti-virus, que, na verdade, possuem o efeito inverso na máquina.</p>
<p>Os propagadores destes malwares usam fotos com cadastro em outros sites e termos bastante pesquisados de acordo com o Google Trends para que o resultado pareça o mais real possível. O Sans Internet Storm Center presume que haja cerca de 5 mil sites infectados com mais de meio milhão de visitas.</p>
<p>Segundo reporta o site Huffington Post, Jay Nancarrow, porta-voz do Google, afirma que a companhia está fazendo esforços para melhorar tanto a qualidade dos resultados das imagens quanto a detecção de malwares. Outra solução, pensada pelo Firefox, foi criar um complemento ao navegador que torna a borda de um site infectado vermelha, de modo que o usuário possa reconhecer a presença de malware de maneira mais eficaz. O complemento, no entanto, ainda não está disponível para o público.</p>
<p>Fonte: <a href="http://tecnologia.terra.com.br/noticias/0,,OI5116451-EI12884,00-Milhares+de+imagens+do+Google+estao+infectadas+diz+site.html" target="_blank">terra.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/07/milhares-de-imagens-do-google-estao-infectadas-diz-site/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/05/07/milhares-de-imagens-do-google-estao-infectadas-diz-site/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Morte de Bin Laden pode ser utilizada para espalhar malware</title>
		<link>http://www.invasao.com.br/2011/05/02/morte-de-bin-laden-pode-ser-utilizada-para-espalhar-malware/</link>
		<comments>http://www.invasao.com.br/2011/05/02/morte-de-bin-laden-pode-ser-utilizada-para-espalhar-malware/#comments</comments>
		<pubDate>Mon, 02 May 2011 21:08:48 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=5606</guid>
		<description><![CDATA[Depois do anúncio da morte de Osama Bin Laden já estão a surgir alertas para a possibilidade do evento mediático poder ser utilizado para espalhar programas maliciosos Tal como outros eventos mediáticos, como o sismo que abalou o Japão no passado mês de Março ou o casamento real da semana passada, a morte do líder da Al-Qaeda poderá ser o próximo chamariz utilizado por cibercriminosos para atraírem vítimas, alertam vários especialistas em segurança informática. No blogue oficial da Sophos, uma [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/02/morte-de-bin-laden-pode-ser-utilizada-para-espalhar-malware/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/05/osama-bin-laden-19981.jpg"><img class="alignleft size-full wp-image-5608" title="BIN LADEN" src="http://www.invasao.com.br/wp-content/uploads/2011/05/osama-bin-laden-19981.jpg" alt="" width="490" height="280" /></a>Depois do anúncio da morte de Osama Bin Laden já estão a surgir alertas para a possibilidade do evento mediático poder ser utilizado para espalhar programas maliciosos</p>
<p>Tal como outros eventos mediáticos, como o sismo que abalou o Japão no passado mês de Março ou o casamento real da semana passada, a morte do líder da Al-Qaeda poderá ser o próximo chamariz utilizado por cibercriminosos para atraírem vítimas, alertam vários especialistas em segurança informática.</p>
<p>No blogue oficial da Sophos, uma empresa de segurança informática, Paul Ducklin aconselha os cibernautas a terem cuidado com e-mails que disponibilizem links relacionados com o acontecimento, pois podem ser fraudulentos.</p>
<p>O mesmo é válido para ligações publicadas nas redes sociais, alerta o especialista.</p>
<p>O mesmo alerta é feito por Mike Lennon, do site especializado SecurityWeek.</p>
<p>Citado pela AFP Mike Lennon adianta que «já começaram a surgir links [fraudulentos] no Facebook, semelhantes aos que apareceram com as notícias relacionadas com o sismo do Japão».</p>
<p>Este especialista aconselha os cibernautas a terem cuidado com spam com links para fotografias, vídeos ou outro tipo de informação que pareça ser interessante sobre a morte de Bin Laden.</p>
<p>Fonte: <a href="http://sol.sapo.pt/inicio/Tecnologia/Interior.aspx?content_id=18155" target="_blank">sol.sapo.pt</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/02/morte-de-bin-laden-pode-ser-utilizada-para-espalhar-malware/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/05/02/morte-de-bin-laden-pode-ser-utilizada-para-espalhar-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

