Pesquisador encontra nova falha no QuickTime p/ Windows
08:45De acordo com os detalhes publicados no blog GNUCitizen, o exploit envolve um arquivo malicioso especialmente criado. Quando o usuário abre este arquivo, que pode ser hospedado em um site da Web, a vulnerabilidade no QuickTime permite que o hacker tome o controle completo da máquina.
"Eu duvido muito que alguém saiba como explorar esta vulnerabilidade", disse Petkov. "Eu não compartilhei os detalhes com ninguém e a vulnerabilidade é diferente o bastante para ser um grande desafio mesmo para os hackers mais talentosos que existem por aí".
Em um vídeo, Petkov mostra um arquivo do QuickTime em uma área de trabalho de um PC com Windows XP SP2. Se o usuário abre este arquivo malicioso, Petkov então toma o controle do PC, demonstrado pela forma como os aplicativos Paint, Calculadora e Bloco de Notas são executado sem a intervenção do usuário. A demonstração foi repetida em um PC com Windows Vista em uma máquina virtual.
Trojan se esconde em arquivos MP3
07:03Embora os arquivos possuam nomes que fazem com que pareçam arquivos de áudio, eles são trojans que tentam instalar um " player" e adwares nos PCs dos usuários, disse Craig Schmugar, pesquisador da McAfee
"Uma vez que você execute o arquivo, ele não possui conteúdo. Você é levado para um site para instalar o 'player' que você realmente não precisa", disse ele. Os nomes dos arquivos falso incluem: preview-t-3545425-changing times earth wind.mp3 e t-3545425-just got lucky.mp3. Schumgar listou mais nomes de arquivos, bem como detalhes do adware, em um post em seu blog.
Os usuários primeiro são perguntados se concordam ou não com um EULA (end-user license agreement) antes que o trojan instale dois programas, Mirar e NetNucleus, em seus PCs.
Ironicamente, enquanto o software Mirar informa ao usuário que não exibe pop-ups, o NetNucleus exibe anúncios em janelas pop-up, assim os usuários que não perceberam que estavam instalando dois programas se sentirão enganados, disse Schmugar. "Você tem uma janela informando que não existem pop-ups e logo atrás dela está uma pop-up".
Embora a McAfee já tenha visto vários tipos de softwares maliciosos se disfarçando como arquivos de mídia, a empresa não havia visto ainda nada nesta escala, disse Schmugar. Nas últimas 24 horas, quase um terço dos clientes da McAfee detectaram estes arquivos.
Nos últimos dias, a McAfee detectou os arquivos em computadores de mais de 360.000 usuários.
Site que ajuda a proteger PC ganha versão em português
17:50RIO - O serviço online "Infected or Not", que ajuda internautas a monitorar ameaças virtuais aos computadores ligados à web, ganha versão em português. O anúncio foi feito pela consultoria de segurança Panda Security, responsável pela versão mundial do serviço.
A nova versão brasileira do site ( http://www.infectedornot.com) permite realizar, em alguns minutos, uma varredura no computador em busca de qualquer tipo de programa malicioso (malware) ou software espião (spyware). O serviço, cujo acesso é gratuito, consulta a base de dados do laboratório PandaLabs, com mais de 11 milhões de exemplares de malware já existentes para ajudar usuários de computadores a manter sua segurança digital.
Segundo Eduardo D'Anatona, diretor-executivo da Panda Security Brasil, o serviço é capaz de identificar qualquer tipo de malware porque ele utiliza o conceito "inteligência coletiva", que coleta informação sobre as pragas virtuais procedentes de toda a comunidade de internautas e faz o processamentos automatizado destas informações em um dos data centers da Panda, e não nos micros dos usuários.
Projeto de lei que pune spam poderá ser aprovado em maio
12:59O PL nº 21/2004, projeto de que pune o envio de spam com pagamento de multa deverá ser aprovado até o final de maio. A informação é José Henrique Portugal, assessor especial do senador Eduardo Azeredo (PSDB-MG), autor da proposta. Ele diz que esse projeto é o primeiro com essas características que tem o apoio do partido da oposição e do governo. Por isso deverá ser apreciado com mais rapidez.
O PL 21 passará ainda pela Comissão de Educação do Senado e se aprovado, seguirá para Câmara dos Deputados para ser discutido por um grupo especial formado por parlamentares de várias comissões. “Essa comissão especial deverá ser formada com intuito de agilizar a aprovação do projeto de lei”, destaca Portugal.
O projeto de lei prevê aplicação de multa de R$ 50 até R$ 500 para quem deixar de atender as exigências da regulamentação contra envio de mensagens eletrônicas não desejadas. De acordo com a proposta, são spam, e-mails enviados para destinatários não conscientes e que independentemente de sua finalidade são enviadas de forma massificada.
Assessores do senador Azeredo estiveram reunidos nesta quarta-feira, 23/04, em São Paulo, na Amcham (Câmara Americana de Comércio) com advogados, entre os quais Renato Opice Blum. Eles apresentaram sugestões para o projeto e pediram revisão do 7º artigo do PL, que diz que a multa é aplicada se ficar caracterizado que os e-mails não solicitados têm relação de consumo.
Relatório da Kaspersky sentencia fim dos malwares sem fins lucrativos
09:01A Kaspersky Lab divulgou nesta quarta-feira (19/03) o Boletim de Segurança 2007, que analisa a evolução das ameaças na internet.
Segundo o documento, no ano passado, o total de ameaças de TI mais que dobrou, fazendo de 2007 o período com atividade virótica mais intensa da história.
2007 também será lembrado como o ano da decadência dos programas mal-intencionados “sem fins-lucrativos” porque, pela primeira vez, não houve nenhuma grande epidemia ou malwares relevantes que não tivessem objetivo de lucro.
"As novas pragas virtuais querem afetar sistemas operacionais e, de alguma forma, ganhar dinheiro. Isso pode acontecer por meio de roubo de informações de contas bancárias, por exemplo", disse Dmitry Bestuzhev, analista de vírus e consultor técnico para América Latina do Kaspersky LabCom ciclos de vida curtos, os malwares afetaram regiões e países específicos e, entre esses vírus, destacou-se o worm Storm, chamado de Zhelatin pela Kaspersky. O Zhelatin surgiu em janeiro do ano passado e demonstrou enorme variedade de padrões de comportamento e métodos de disseminação.
Os worms dessa família se utilizaram de praticamente todas as tecnologias de vírus desenvolvidas nos últimos anos, como rootkit, ofuscação de códigos e botnets que impedem verificação e comunicação por meio de redes P2P entre máquinas infectadas.
Outro destaque foram os ataques DoS, que já haviam sido muito usados em 2002 e 2003. Em 2007, eles representaram uma ferramenta política e competitiva e não pretendiam extorquir dinheiro das vítimas.
Foram criadas inúmeras atividades criminosas na internet. Malwares que solicitavam suporte técnico fornecido a clientes tiveram vasta disseminação, como por exemplo o cavalo de tróia Pinch - a maioria das pragas desse tipo foi projetada para roubar dados de jogadores online.
"Nem o mais poderoso antivírus conseguirá proteger os aparelhos se o usuário não souber controlar sua curiosidade e navegar apenas em sites confiáveis. Sistemas de análise de protocolos, que rejeitem sites e conexões maliciosas são os mais eficientes", alertou Bestuzhev.
Previsões para 2008
Segundo o relatório, o novo modelo dos malwares terá as seguintes características: a rede de computadores infectados não será mais controlada centralmente; o vírus terá forte resistência contra análises sobre o seu comportamento, será distribuído em período limitado e os métodos de disseminação serão cada vez menos óbvios.
Os rootkits e bootkits, tecnologias usadas para ocultar a presença de malware no sistema, serão usados inclusive pelos vírus de arquivos. Uma das mais perigosas ameaças em 2008 deverá ser uma atualização dos bootkits, que assumem o controle do computador antes que o sistema operacional seja totalmente inicializado.
Pode-se esperar por surtos de incidentes envolvendo pacotes de distribuição de programas e jogos infectados disponíveis em sites populares ou em redes P2P. O alvo do vírus será arquivos que os usuários trocam entre si, porque esse método é muito mais eficiente do que o baseado em envio de arquivos infectados por e-mail.
Usuários de redes sociais devem ficar atentos aos phishings. Cavalos de tróia serão distribuídos por meio de blogs e perfis de redes sociais.
Segundo Bestuzhev, cada vez mais os vírus serão disseminados por meio do simples acesso a sites corrompidos.
"Recentemente, o site da TrendMicro sofreu um ataque e isso deve se repetir com outras empresas de softwares de segurança. Além disso, sites legítimos e populares serão alvo de ataques desse tipo", ele previu.
Embora uma epidemia mundial para dispositivos móveis seja improvável, cavalos de tróia primitivos para o Symbian e para o iPhone devem surgir em grande número – o celular da Apple será um dos objetos mais atraentes para crackers -, além de vulnerabilidades de sistemas operacionais e aplicativos de smartphones.
Roubo de criptografia de cartão RFID compromete 1bilhão de cartões no mundo
11:22As instituições governamentais planejam tomar “medidas adicionais de segurança para assegurar a segurança”, afirma Guusje ter Horst, ministério de interiores, em uma carta enviada ao parlamento do país.
A NXP desenvolveu o chip Mifare Classic RFID (etiqueta de identificação por radiofreqüência), que é usada em 2 milhões de passes de acesso em prédios holandeses, de acordo com ter Horst. Um bilhão de passes com a tecnologia foram distribuídos no mundo, o que significa um risco de segurança de proporções globais. Um porta-voz do ministério diz ao Webwereld, uma afiliada do IDG, que outros países ainda não foram notificados.
O aviso vem em uma semana em que dois times de pesquisa independentes demonstraram roubos de algoritmos de segurança de chips. Na segunda-feira, os pesquisadores alemães Karsten Nohl e Henryk Plötz, que primeiramente hackearam partes do chip em dezembro de 2007, publicaram um estudo demonstrando uma maneira de captar a criptografia do chip – mas se recusaram a demonstrar isso publicamente. “Nós queremos começar uma discussão primeiro, permitindo às pessoas ajustar ou abandonar seus sistemas”, disse Nohl há cerca de uma semana. Ele acrescentou que ele proveria uma demonstração antes de junho.
Apple corrige 13 falhas de segurança ao introduzir nova versão do Safari
11:20A Apple corrigiu nesta terça-feira (18/03) 13 vulnerabilidades no Safari com uma atualização que leva o navegador à sua versão 3.1.
O novo Safari, que a Apple alega ser "o browser mais rápido para Mac ou PC", teve 10 falhas corrigidas que atingiam tanto Macs como PCs e mais três apenas nos sistemas Windows XP e Vista.
Grande parte das 13 vulnerabilidades diziam respeito a bugs de scripts em múltiplos sites.
Apenas um dos bugs carrega o alerta com pior classificação pela Apple, indicando que a falha pode resultar na "execução de códigos arbitrários". AO contrário de rivais como a Microsoft, a Apple não usa um sistema de severidade em falhas individuais. A maioria das empresas, listam as brechas do tipo como de "alto" ou "altíssimo" risco.
Nove das brechas - oito no Mac OS X - foram classificadas pela Apple como falhas de scripts em múltiplos sites, usadas normalmente por crackers e phishers para roubo de identidade, além de explorada para introduzir malwares no PC.
A Apple detalhou os 13 bugs em um alerta de segurança que acompanhou o lançamento do Safari 3.1.
A atualização pode ser baixada no site da Apple nas versões para Mac OS X 10,4, Mac OS X 10.5, Windows XP e Windows Vista.
Segurança deve expandir fronteiras de atuação
11:29Analistas e pesquisadores concordam que terceirização, grid computing e o profissionalismo dos hackers são temas que ao podem ser parados e a soma destes fatores terá um efeito dramático no modo como as corporações protegerão seus sistemas de TI no futuro.
A interseção entre as novas arquiteturas de TI e os níveis de profissionalismo dos idealizadores de ataques de malware vai resultar em um ambiente de negócios eletrônico altamente desafiador, de acordo com os participantes da conferência Source Boston 2008.
Cada passo tecnológico dado adiante representa um novo grupo de desafios em segurança e cria novas oportunidades que obrigam as empresas a rever suas defesas, disseram os conferencistas. Mesmo itens maduros, como terceirização, estão sofrendo o impacto com as mudanças no modo como os negócios tratam segurança atualmente.
“A realidade é que vamos terceirizar algumas funções de segurança. As empresas precisam tirar vantagem da terceirização onde fizer sentido e integrar suas oportunidades de terceirizar segurança. Ao mesmo tempo, estas empresas não podem transferir todo o seu risco e responsabilidades para um terceiro. Não porque um terceiro está cuidando das operações de seu cartão de crédito que seus clientes vão querer você fora se algo der errado”, compara Rich Mogull, analista da Securosis.
As corporações estão aumentando a aplicação de um mix de defesas de TI e de serviços de segurança “em nuvem” para ampliar sua habilidade de evitar ataques e ajustar sua proteção para atender operações terceirizadas, disse o analista. “As empresas terá um mix de serviços terceirizados e internos. Para a segurança, especialmente para coisas como gerenciamento de firewall, a terceirização faz todo o sentido. Você terá companhias terceirizando o gerenciamento dos sistemas de workstations e, eventualmente, também o gerenciamento de antivírus”, diz.
Com os ataques indo mais fundo no grid computing, será crucial utilizar as mesmas armas. “As empresas terão funcionalidades de segurança distribuídas para ajudar a identificar onde coisas anômalas estão ocorrendo. A tecnologia vai tirar vantagem de sensores distribuídos, virtualização e grid computing para garantir a segurança dos dados”, acredita Chris Hoff, arquiteto chefe de inovação em segurança da Unisys. “Quando você pensa em infra-estrutura para os próximos 10 anos, antes de pensar aonde a virtualização deve nos levar em termos de consolidação, temos que pensar em processos de segurança distribuídos em pools de memória e capacidade computacional”.
Com base nestas questões e outros novos paradigmas, incluindo virtualização, SaaS e SOA, as empresas também terão que considerar novos meios de atender ao fato de que os perímetros de suas redes e sistemas de TI serão menos concretos. Como evidência de que fornecedores de segurança já entenderam a questão, os especialistas destacaram o fato de que mais de 20 companhias já contrataram as novas ferramentas e sistemas de defesa da VMWare, mesmo que a tecnologia ainda esteja em desenvolvimento.
“O conceito de reperimetrização vai envolver a identificação do perímetro atual e sua fortificação, sua condensação e a adição de pequenos perímetros internos”, disse Mogull. “Não é que o perímetro vai desaparecer cedo, mas ele será consolidado e as empresas não têm escolha em relação a isso. Com trabalhadores remotos e virtualização, isso já acontece hoje”.
Ambos os especialistas estão endossando uma abordagem que eles chamam de “ciclo de vida centrado na informação”, por meio da qual as empresas vão criar mecanismos para garantir a segurança dos dados do momento em que são criados até o que forem destruídos, com diferentes ferramentas e políticas envolvidas na proteção da informação em cada fase de sua existência.
Em outra seção da conferência, o analista do Yankee Group, Andrew Jaquith, disse que a estratégia que os fornecedores de antivírus devem adotar para tornar seus produtos mais efetivos está possibilitando ataques cada vez mais complexos e customizados. Com os autores de malwares criando tantas variantes para seus ataques, o resultado tem sido um assalto de DNSs sobre os laboratórios de pesquisa, o que acaba com as possibilidades de que as atualizações sejam feitas em tempo de evitar novos ataques.
Para ajudar a solucionar o problema, o analista acredita que os desenvolvedores precisam se mover além do atual modelo de defesa, que enfatiza a prevenção de ataques e empurra seus produtos e serviços para a detecção de ataques e reação. Alguns provedores se movendo para adotar suas próprias funcionalidades anti-malware hospedadas em nuvens para identificar e reagir aos ataques mais rapidamente. Mais ênfase deverá ser dada para o compartilhamento de informações entre os provedores de antivírus, disse o analista.
“O que precisamos fazer, sob a perspectiva da indústria, é tirar ênfase da prevenção em favor de outros elementos. Os fornecedores precisam descobrir a telemetria e analisar aplicativos que rodam em nossas máquinas e usa esta informação para construir softwares melhores. A situação atual não funciona”, afirmou Jaquith.
Segurança além do firewall
08:53Todo início de ano a iDefense, unidade de pesquisa de ameaças e riscos online da VeriSign, divulga um relatório chamado Cyber Threats and Trends. Mais que a identificação das ameaças online e da forma como elas chegam às corporações, o estudo lista e classifica as regiões do globo onde são as maiores as chances de que estes cibercrimes venham ocorrer.
Na opinião da socióloga Kristen Dennesen, integrante do time de analistas da iDefense, este tipo de análise é importante não só para que as empresas preparem suas estruturas de TI, mas também para que levem em conta o aspecto de segurança online quando decidirem fazer negócios, iniciar ou ampliar operações em determinadas regiões. “Considerando a estrutura transnacional da internet, é natural que as dinâmicas regionais exerçam influência sobre o ambiente em que as ameaças surgirão”, explica.
Em sua edição 2008, o relatório classifica três regiões como de fundamental importância na formação das ameaças que estarão no horizonte das corporações ao longo deste ano: Rússia e antigas repúblicas soviéticas, China e Oriente Médio. Blake Hartstein, engenheiro da iDefense, explica que o relatório destaca as diferenças existentes entre as regiões. “O ambiente de ameaças de cada uma delas difere da outra em peculiaridades políticas, estratégicas, sócio-econômicas e tecnológicas”, diz.
De todo modo, por se tratar de regiões com economias emergentes – principalmente Rússia e China – os dois especialistas acreditam que estas peculiaridades têm de ser reconhecidas pelo mercado corporativo.
A Rússia permanece na liderança do cibercrime e emerge como líder em sua utilização – invasiva ou coercitiva – para fins políticos. Em comparação com outros países, o estudo da iDefense aponta que os Estados Unidos podem ter mais hackers, ou que Israel pode sofrer o maior número de ataques per capita, mas destaca que os cibercriminosos russos são os mais organizados, inovadores e os que obtêm maior sucesso em suas investidas. “E geralmente eles são intocáveis, isto porque uma cultura de corrupção e criminalidade e uma internet em ascensão combinam para tornar o país o melhor lugar para cibercriminosos”, avalia Kristen.
A China aparece na versão 2008 do estudo graças ao seu crescimento econômico. Segundo o estudo, as possibilidades de surgimento de cibercriminosos naquele país cresce na mesma medida em que aumenta a população online. Mais que isso, as chances de ameaças são multiplicadas por um fator cultural: as pessoas vão para a internet movidas não mais por oportunidade ou patriotismo, mas pelo desejo de lucro.
“A maior preocupação em relação à China é a ameaça de espionagem online. Apesar das menções freqüentes a este problema na imprensa, o público em geral, a comunidade de negócios e alguns pensadores estratégicos não dão atenção ao potencial de ameaças vindo de lá”, alerta Hartstein.
Outra região para a qual não se dá muita atenção quando se fala em ameaças online é o Oriente Médio. Segundo o estudo, isto é um erro, já que a região tem potencial para contar com mais do que ciberterroristas. “Há uma ligação crescente entre os ciberterroristas e os hackers árabes seculares e uma tendência cada vez maior de a internet ser utilizada como meio para ataques de protesto por motivos religiosos”, explica a socióloga, que identifica também sérias possibilidades de espionagem contra companhias estrangeiras que trabalhem para os governos da região.
Brasil será tema de estudo específico
Embora não seja citado no 2008 Cyber Threats and Trends, o Brasil não deve escapar das análises da iDefense. No início de fevereiro, Kristen Dennesen e Blake Hartstein visitaram o país para o levantamento prévio de informações que, até o final do primeiro semestre, vai resultar em um relatório específico sobre o Brasil.
Embora preliminares, contatos mantidos com entidades e empresas como Polícia Federal, Agência Brasileira de Informações (ABI) e Banco do Brasil deixaram uma primeira impressão. “O que vimos aqui, com exceção do setor financeiro, é despreocupação em relação a segurança. A cultura brasileira não privilegia a segurança da informação”, disse Kristen. Ela revelou também ter encontrado aqui indícios de que cibercriminosos estariam agora trabalhando em conjunto com o crime organizado.
Hacker rouba dados da Universidade de Harvard
14:36A universidade informou que cerca de 10 mil candidatos podem ter tido suas informações pessoais comprometidas, e 6 mil deles tiveram seus números do Seguro Social expostos.
A escola informou que fornecerá aos candidatos serviços gratuitos de recuperação de identidade roubada e ajudará no monitoramento de crédito e alertas de fraudes.
Confira outros casos recentes de perda e roubo de dados sigilosos
11:22quarta-feira (14/02) é um dos primeiros casos nacionais deste tipo a
ganhar destaque na mídia. No entanto, a perda e o roubo de informações
sensíveis armazenadas em computadores é um problema cada vez mais comum
e preocupante no cenário global.
Nos Estados Unidos, mais de 120 milhões de norte-americanos tiveram
informações pessoais expostas em 2007, em incidentes de perda e roubo
de dados.
Confira alguns exemplos recentes de empresas e órgãos governamentais de
diferentes países que comprometeram informações sensíveis de milhões de
pessoas em casos de falha de segurança:
EUA perde dados de 3 milhões de condutores britânicos
Alunos do Reino Unido foram vítimas da perda de arquivos em um disco rígido, que continham nome, endereço, telefone e e-mail.
Reino Unido perde dados de 7 milhões de famílias
Órgão que controla o pagamento de impostos e benefícios reconheceu a
perda de dados de 25 milhões de registros de crianças beneficiárias.
Dados de 100 mil trabalhadores são perdidos nos EUA
Órgão responsável pela segurança em aeroportos informa a perda de um disco com informações de atuais e antigos trabalhadores.
Roubo expõe dados pessoais de 337 mil eleitores nos EUA
Roubo de dois notebooks sem encriptação em Nashville vaza nomes e números do Seguro Social de 337 mil eleitores antes do Natal.
Vítimas de perda de dados nos EUA passam dos 100 milhões
Com a perda de dados de 382 mil funcionários da Boeing, lista que
registra perda de dados desde 2005 passa marca dos 100 milhões.
Powered by ScribeFire.
Android gera risco de segurança em celular?
11:21Sistemas de segurança agora se tornaram capazes de bloquear ataques de vírus de computador aos celulares.
Mas o setor de telefonia móvel vê novos riscos com a chegada de novas plataformas abertas de software como a Google Android.
Desde 2004, há vírus capazes de paralisar celulares ou inflar contas
por meio de mensagens ou chamadas dispendiosas e indesejadas, o que
impulsionou a criação de um novo mercado de tecnologia de segurança.
"Caso a Android se torne uma plataforma plenamente aberta, e quando
essa plataforma se tornar mais comum, haverá riscos maiores do que os
que existem sob as plataformas atuais, como a Symbian", disse Mikko
Hyponen, diretor de pesquisa na F-Secure uma produtora de software de
segurança.
Os especialistas em segurança estão apontando, igualmente, para riscos
potenciais relacionados aos planos da Apple de abrir sua plataforma de
software a produtores externos, este mês.
"A Apple sempre tratou as questões de segurança de forma muito
elegante, no passado. Haverá problemas, e a Apple os resolverá", disse
Jan Volzke, diretor mundial de marketing na divisão de comunicação
móvel da McAfee.
Cerca de 65 por cento dos celulares inteligentes vendidos no quarto
trimestre empregam software da produtora britânica Symbian, de acordo
com o grupo de pesquisa Canalis.
A Apple foi o quarto maior fornecedor, com 7 por cento do mercado, depois da Microsoft e da RIM.
F-Secure e McAfee lideram entre os fornecedores de software de
segurança para o mercado móvel, mas muitas outras produtoras de
antivírus lançaram produtos para o setor móvel nos últimos anos.
Embora o risco de que um celular seja infectado continue relativamente baixo, milhares de aparelhos sofreram problemas.
"Ainda que os primeiros problemas já fossem bastante extensos e
tivessem surgido em todo o mundo, os atuais celulares inteligentes dos
grandes fabricantes, especialmente a Nokia, conseguiram eliminar as
dificuldades", disse Hypponen, da F-Secure.
Quase três quartos dos usuários de celulares se preocupam com a
segurança deles, de acordo com uma pesquisa entre dois mil usuários
solicitada pela McAfee e divulgada no Mobile World Congress, em
Barcelona, esta semana.
Powered by ScribeFire.
Brasil é 4º maior emissor de spams do mundo, revela Sophos
20:13O Brasil subiu uma posição no ranking dos países que mais enviaram spams no quarto trimestre de 2007. O país, que estava na quinta posição do ranking,
com 3,7% do lixo eletrônico no terceiro trimestre do ano passado,
passou a ser o quarto da lista, responsável por 4% das mensagens
indesejadas distribuídas na internet, revela o relatório da empresa de
segurança de dados Sophos.
Os Estados Unidos continuam liderando o ranking realizado pelos
especialistas do SophosLabs. Entre outubro e dezembro do ano passado,
os spams vindos daquele país representaram 21,3% do lixo eletrônico
transmitido na grande rede, o equivalente a uma em cada cinco mensagens
indesejadas.
A Rússia passou a ocupar o segundo lugar na lista negra,
contabilizando 8,3% do spam mundial ou um em cada 12 spams, que
abarrotam as caixas de e-mail do mundo todo.
Juntos, Estados Unidos e Rússia são responsáveis por um terço do spam mundial.
A China, em terceiro lugar com 4,2% de participação no envio de
spams, colaborou para que a Ásia ocupasse o primeiro lugar na lista de
continentes que mais enviam spams - 32,1% dos spams no quarto trimestre
de 2007. Com a explosão de spams na Russia, a Europa ficou em segundo
lugar com 27,1% dos spams enviados no último trimestre.
A América do Norte, que estava na primeira posição no terceiro
trimestre de 2007, ficou em terceiro no ranking de continentes com
26,5% de participação. Em quarto, a América do Sul responde por 12,5%
dos spams e está bem a frente da África, que ficou em quinto lugar como
responsável por 1,1% das mensagens de lixo eletrônico.
Veja a lista dos 12 maiores spammers do mundo:
Posição | País | Participação |
| 1 | Estados Unidos | 21,3% |
| 2 | Rússia | 8,3% |
| 3 | China | 4,2% |
| 4 | Brasil | 4% |
| 5 | Coréia do Sul | 3,9% |
| 6 | Turquia | 3,8% |
| 7 | Itália | 3,5% |
| 8 | Polônia | 3,4% |
| 9 | Alemanha | 3,2% |
| 10 | Espanha | 3,1% |
| 11 | México | 3,1% |
| 12 | Reino Unido | 2,5% |
| Outros | 35,7% |
Fonte: Sophos - 4º trimestre de 2007
Powered by ScribeFire.
E o esperado se confirma: Nokia N96 é apresentado na MWC2008
08:39
O lançamento já era esperado, porém não oficializado, mas ontem (11/02), no primeiro dia de Mobile World Congress, o tão aguardado Nokia N96 foi apresentado a público.
Suas características são todas aquelas mostradas aqui, bem como 16GB de memória interna, expansível com cartões microSD, flash de LED que também pode ser usado para gravação de vídeo, tela de 2.8 polegadas QVGA e um sintonizador de TV.
Seu lançamento, segundo a Nokia,
acontecerá primeiro na Europa no último trimestre de 2008, e seu preço
será algo em torno de 797 dólares (1.402 reais). Fique com mais algumas
imagens no novo Nokia N96:




Powered by ScribeFire.
Firefox 2.0.0.12 tem falha de segurança
08:23um navegador mais seguro que o Firefox: é o Firefox com o NoScript".
Usar esta extensão - que bloqueia scripts de sites
que você não tenha autorizado - hoje, com o Firefox 2.0.0.12, pode
mesmo ser uma boa idéia, pois esta versão recém-lançada já saiu com um
(alegado) bug que pode ser explorado por scripts. É isso, ou correr o
risco até que você instale a próxima versão, que não deve demorar.
Powered by ScribeFire.
Brasil foi o mais atacado por pior vírus de janeiro
19:43na lista das dez pragas que mais infectaram computadores em todo o
mundo no mês de janeiro, segundo informa a Trend Micro. O Brasil foi o
país da América do Sul mais infectado pelo POSSIBLE_MLWR-7.
O POSSIBLE_OTORUN1 é a detecção feita pela Trend Micro para o
arquivo AUTORUN.INF, quando esse tem uma atitude maliciosa. O arquivo
permite a execução automática de malwares em drives removíveis.
A empresa recomenda aos seus usuários para não executar arquivos com
este nome. “Delete-o imediatamente, principalmente se a fonte for
desconhecida (um site duvidoso da Internet). Entretanto, se você tiver
razões para acreditar que o arquivo detectado não é malicioso, poderá
enviar uma amostra para análise da Trend”, informa a empresa.
Dados regionais
Na América do Sul, o vírus mais ativo em janeiro foi o
POSSIBLE_MLWR-7 e o Brasil foi o país mais contaminado. Das 6.832
infecções registradas no continente, 6.774 são provenientes de
computadores do país, o que corresponde a 99% dos registros. Confira o
ranking da América do Sul:
1. POSSIBLE_MLWR-7
2. PE_VIRUT.AV
3. POSSIBLE_OTORUN1
4. PE_PARITE.A
5. WORM_RONTKBR.F
6. TROJ_PAKES.FV
7. TROJ_BZUB.FB
8. WORM_NETSKY.X
9. TROJ_DELF.BWZ
10. VBS_AUTORUN.A
Segundo a Trend Micro, seus clientes já estão protegidos contra
todos os novos códigos maliciosos que surgiram até agora. Quem não
possui um antivírus atualizado pode rastrear o computador com a
ferramenta gratuita da empresa. Para isso, basta acessar www.trendmicro.com/br <http://www.trendmicro.com/br> e clicar em HouseCall.
Powered by ScribeFire.
E-mail falso em nome dos Correios Online espalha Trojan
19:26São Paulo, 08 de fevereiro de 2008 - Se chegar à sua caixa de
correio eletrônico um e-mail em nome dos Correios Online, intitulado de
"Você Recebeu um Telegrama Eletrônico", saiba que a mensagem é falsa e
tenta disseminar vírus.
O corpo da mensagem, que tenta enganar o internauta com a imitação
da logomarca do órgão Correios, diz: "Você acaba de receber um
Telegrama Online dos Correios. O Novo telegrama está cheio de
novidades, mas uma coisa não mudou: quem recebe lê. Para visualizar seu
Telegrama clique aqui ou na imagem abaixo."
De acordo com o especialista em segurança eletrônica, Denny Roger a
mensagem contém um cavalo de Tróia que infectará a sua máquina. O
e-mail passou por 32 programas de captura de males e a maioria
identificou como Trojan.
Esse vírus entre no computador e libera a porta para a entrada de um
segundo invasor. Geralmente um trojan é instalado com o auxílio de um
ataque de engenharia social, com apelos para convencer a vítima a
executar o arquivo do servidor, o que muitas vezes acaba acontecendo,
dada a curiosidade do internauta.
É o que acontece com a mensagem falsa em nome dos Correios. O
especialista orienta: mantenha o antivírus atualizado e não abra
correio eletrônico de pessoas desconhecidas ou suspeitos.
Powered by ScribeFire.
Sites de busca para mp3
19:22Songerize - Apenas artistas internacionais. Permite apenas ouvir as músicas.
Gimado -Neste, além de ouvir você pode baixar. Achei alguns artistas brasileiros também.
Powered by ScribeFire.
Brasil é 81º país em uso de celular e 72º em internet, diz UnctadBrasil é 81º país em uso de celular e 72º em internet, diz Unctad
19:13
O Brasil aparece em 81° lugar num ranking de 190 países que mede a
penetração dos telefones celulares, feito pela Unctad (Conferência das
Nações Unidas para Comércio e Desenvolvimento). A informação consta de
um relatório da agência da ONU que também coloca o país na 72ª posição
em penetração da internet.
Embora o país esteja atrás de vizinhos latino-americanos nos dois
quesitos, o trabalho da Unctad destaca que o número de usuários de
celular e de internet triplicou entre 2002 e 2006.
De acordo com os dados do Relatório da Economia da Informação
2007-2008, em 2006 havia 99,9 milhões aparelhos de celular registrados
no Brasil. Em 2002, esse número era de 34,8 milhões.
Ainda assim, a 81ª posição coloca o país atrás de Argentina (49°), Chile (54°), Uruguai (66°), Colômbia (69°) e Equador (70°).
Em relação à quantidade de usuários da internet, os dados mostram
que o número de pessoas no Brasil com acesso à rede saltou de 14,3
milhões, em 2002, para 42,6 milhões, em 2006.
Na listagem geral sobre penetração da internet, o Brasil aparece
mais bem posicionado em relação aos vizinhos, à frente da Argentina
(78ª) e do México (79ª), embora atrás do Chile (66ª).
Banda larga
O estudo ainda mostra que além do aumento do número de computadores
ligados à rede houve uma melhora na qualidade da conexão. Segundo a
Unctad, no Brasil, entre 2002 e 2006, o número de usuários de banda
larga subiu de 731 mil para 5,92 milhões.
No ranking geral de penetração de banda larga, o Brasil ficou em 57°
numa lista de 110 países. Mais uma vez o país veio atrás do Chile (38°)
e do México (57°).
A Unctad observa que, em 2006, quase 95% das empresas tinham acesso à internet, sendo que 89% contavam com banda larga.
"O alto nível de acesso à internet pelas empresas, no entanto,
contrasta com o fato de que apenas metade das empresas têm website
próprio", comenta o relatório.
A agência da ONU ainda afirma em seu relatório que entre as empresas
brasileiras engajadas com o "e-commerce", ou transações comerciais pela
internet, 23% realizaram compras pela web em 2006 e 30% de seus lucros
vieram de vendas online feitas a partir de seus websites.
Powered by ScribeFire.
Novos notebooks Sony VAIO SZ70 e TZ30
12:32
A Sony apresentou seus novos modelos de notebooks chamados de VAIO SZ70 e TZ30, e que vêm equipados com modem HSDPA.
O modelo VAIO SZ70
possui tela de 13,3 polegadas iluminada por LEDs, processador Intel
Core 2 Duo a 2,5Ghz, até 4GB de memória RAM, 250GB de HD, placa de
vídeo NVIDIA GeForce 8400 GS e uma unidade ótica de DVD±RW. Além de seu
modem HSDPA, incorpora Wi-Fi 802.11n e Bluetooth. Sua estrutura é feita em fibra de carbono e pesa somente 1,79 kg.
Já a série VAIO TZ30
conta com tela de 11,1 polegadas (1366x768 pixels), processador Core 2
Duo U777 a 1,33Ghz, 2GB de memória RAM, 120GB de HD, placa de vídeo
integrada da Intel A950, unidade ótica DVD±RW, Wi-Fi 802.11n,
Bluetooth, HSDPA e também tem a sua estrutura feita em fibra de
carbono, pesando somente 1,24 kg.
Ainda sem preço divulgado.
+ detalhes
Powered by ScribeFire.




