Mostrando postagens com marcador crackers. Mostrar todas as postagens
Cracker é condenado a 7 anos de prisão por esquema de phishing
11:55São Francisco - Em quator anos, norte-americano fez aproximadamente 250 vítimas, usuárias da AOL, em fraude que totalizou US$ 400 mil.
O norte-americano Michael Dolan, de 24 anos, recebeu a sentença máxima, segundo o advogado Edward Chang. O réu terá três anos de liberdade supervisionada, além de pagar 200 dólares para as taxações do processo.
Dolan foi acusado, no ano passado, de fraude e roubo de identidade grave entre 2002 e 2006. O cracker criou uma fraude e, junto a outras cinco pessoas, reuniu milhares de e-mails e infectaram os PCs das vítimas com malwares que davam acesso ao AOL somente com o número de seus cartões de crédito e outros dados pessoais.
O advogado do réu, Harold Pickerstein, tentou uma sentença mais amena, alegando que seu cliente é portador de sérios problemas mentais, e afirmando que a fraude fez menos de 50 vítimas. Dolan, contudo, admitiu que conseguiu mais de 400 mil dólares de aproximadamente 250 usuários.
Antes das acusações de phishing da AOL, Dolan foi condenado a dois anos de liberdade supervisionada após confessar ter invadido um computador sem autorização. Depois, passou nove meses preso por violar as condições impostas para liberdade.
Também nos Estados Unidos, este mês onze envolvidos no maior caso de roubo de dados do país foram indiciados.
Golpe online promete vídeo inédito sobre o caso da menina Isabella
19:31
Criminosos criaram página que imita a home do portal Terra para descarregar programa que rouba informações de internauta.
É o óbvio ululante, mas ainda tem gente que cai no golpe. Sempre que há um caso chocante, cria-se um e-mail prometendo um vídeo bombástico, com cenas inéditas que a imprensa não mostrou. A bola da vez é o caso Isabella Nardoni.
Circula pela internet uma mensagem que promete mostrar o verdadeiro culpado ("A verdade que a TV não mostra"). Basta clicar no link. Quem acredita é direcionado para uma página idêntica à da home do portal Terra (hospedada no exterior), com uma notícia falsa como destaque.
Os criminosos alteraram a home do site para incluir essa “notícia bombástica” sobre o caso, que traz uma foto da menina e um texto que afirma que a polícia já sabe quem matou a criança. “O vídeo revela a verdadeira face do criminoso”, promete. Quem acredita e clica baixa para a máquina o arquivo Trojan. Download.Win32.Banload.Kyf, que rouba senhas bancárias.
Um teste com 32 softwares de segurança revelou que apenas oito deles identificam a presença da ameaça, o que torna o golpe ainda mais perigoso.
É o óbvio ululante, mas ainda tem gente que cai no golpe. Sempre que há um caso chocante, cria-se um e-mail prometendo um vídeo bombástico, com cenas inéditas que a imprensa não mostrou. A bola da vez é o caso Isabella Nardoni.
Circula pela internet uma mensagem que promete mostrar o verdadeiro culpado ("A verdade que a TV não mostra"). Basta clicar no link. Quem acredita é direcionado para uma página idêntica à da home do portal Terra (hospedada no exterior), com uma notícia falsa como destaque.
Os criminosos alteraram a home do site para incluir essa “notícia bombástica” sobre o caso, que traz uma foto da menina e um texto que afirma que a polícia já sabe quem matou a criança. “O vídeo revela a verdadeira face do criminoso”, promete. Quem acredita e clica baixa para a máquina o arquivo Trojan. Download.Win32.Banload.Kyf, que rouba senhas bancárias.
Um teste com 32 softwares de segurança revelou que apenas oito deles identificam a presença da ameaça, o que torna o golpe ainda mais perigoso.
Vulnerabilidade do Windows corrigida no Patch Tuesday é explorada crackers
09:31
Correção de vulnerabilidade na GDI, considerada a mais perigosa, já é explorada em três sites por meio de arquivos WMF e EMF.
Uma vulnerabilidade crítica do Windows, corrigida pelo boletim de atualizações mensais da Microsoft, o Patch Tuesday, na última terça-feira (08/04), já foi explorada por crackers, afirma a Symantec. Os crackers que tentaram atacar o software, contudo, ainda não obtiveram sucesso.
Segundo a Symantec, a única versão do sistema operacional que não corre riscos é o ainda não concluído Windows XP SP3.
“Observamos tentativas, pelo serviço DeepSight, que miram a vulnerabilidade na GDI (do inglês Graphics Device Interface), corrigida pela Microsoft no Patch Tuesday”, explica a
Symantec no alerta. Este é o bug considerado mais perigoso.
De acordo com a Microsoft, todas as versões do Windows, incluindo o Vista SP1 e o Server 2008, são vulneráveis a ataques. As falhas podem ser despertadas por arquivos de imagem WMF (Windows Metafile) mal formados ou EMF (Enhanced Metafile), alerta a empresa.
A Symantec já encontrou três sites que hospedam arquivos maliciosos WMF ou EMF que se aproveitam de uma das duas falhas na GDI. As imagens, contudo, não conseguiram explorar o bug, pois não têm dados suficientes para tal.
O Windows XP SP3, única versão não afetada pela vulnerabilidade, não tem data exata de lançamento - a Microsoft só afirma que irá lançá-lo no “primeiro semestre de 2008”.
A empresa de segurança pede que os usuários instalem as correções da GDI se ainda não o fizeram. Os ajustes podem ser baixados pelos serviços Microsoft Update, Windows Update e Windows Server Update.
Uma vulnerabilidade crítica do Windows, corrigida pelo boletim de atualizações mensais da Microsoft, o Patch Tuesday, na última terça-feira (08/04), já foi explorada por crackers, afirma a Symantec. Os crackers que tentaram atacar o software, contudo, ainda não obtiveram sucesso.
Segundo a Symantec, a única versão do sistema operacional que não corre riscos é o ainda não concluído Windows XP SP3.
“Observamos tentativas, pelo serviço DeepSight, que miram a vulnerabilidade na GDI (do inglês Graphics Device Interface), corrigida pela Microsoft no Patch Tuesday”, explica a
Symantec no alerta. Este é o bug considerado mais perigoso.
De acordo com a Microsoft, todas as versões do Windows, incluindo o Vista SP1 e o Server 2008, são vulneráveis a ataques. As falhas podem ser despertadas por arquivos de imagem WMF (Windows Metafile) mal formados ou EMF (Enhanced Metafile), alerta a empresa.
A Symantec já encontrou três sites que hospedam arquivos maliciosos WMF ou EMF que se aproveitam de uma das duas falhas na GDI. As imagens, contudo, não conseguiram explorar o bug, pois não têm dados suficientes para tal.
O Windows XP SP3, única versão não afetada pela vulnerabilidade, não tem data exata de lançamento - a Microsoft só afirma que irá lançá-lo no “primeiro semestre de 2008”.
A empresa de segurança pede que os usuários instalem as correções da GDI se ainda não o fizeram. Os ajustes podem ser baixados pelos serviços Microsoft Update, Windows Update e Windows Server Update.
Preso cracker que furtou dados de ex-senadora
08:23
A Polícia Civil de São Paulo prendeu 4 pessoas acusadas de furtar dados bancários online. Entre as vítimas, está a ex-senadora pelo PSol Heloísa Helena.
Segundo o Deic (Departamento de Investigação sobre o crime organizado), 4 homens com idades entre 25 e 46 anos foram presos numa casa na zona Leste da cidade de São Paulo.
O mais jovem, um rapaz de 25 anos, é acusado de desenvolver códigos maliciosos para furtar dados de terceiros. O cracker disseminava malware por meio de e-mails não solicitados.
Os outros membros do bando atuavam nas ruas, usando os dados para falsificar cartões, fazer compras e tentar sacar dinheiro transferido para contas de laranjas.
Na casa do cracker foram apreendidos 4 desktops e dois notebooks.
Segundo o Deic (Departamento de Investigação sobre o crime organizado), 4 homens com idades entre 25 e 46 anos foram presos numa casa na zona Leste da cidade de São Paulo.
O mais jovem, um rapaz de 25 anos, é acusado de desenvolver códigos maliciosos para furtar dados de terceiros. O cracker disseminava malware por meio de e-mails não solicitados.
Os outros membros do bando atuavam nas ruas, usando os dados para falsificar cartões, fazer compras e tentar sacar dinheiro transferido para contas de laranjas.
Na casa do cracker foram apreendidos 4 desktops e dois notebooks.
Hackers usam anexo .doc para atacar computadores
10:41
Sites internacionais informaram que hackers voltaram a utilizar documentos criados no Word como vetor de ataque a computadores desprotegidos.
De acordo com o site Digital Trends, o novo malware é encaminhado em anexo e, para funcionar, basta abri-lo. A operação desencadeia uma sobrecarga na memória do computador do usuário que permitiria ao hacker controlar remotamente a máquina da vítima.
Isso é possível devido a uma ineficiência na versão do Jet Database Engine, um sistema da Microsoft aplicado a diversos programas da empresa, como o Word. Por exigirem várias condições específicas para serem bem sucedidos, a Microsoft acredita que os ataques são isolados.
A falha encontra-se nas versões Word 2000 SP3, Word 2002 SP3, Word 2003 SP2, Word 2003 SP3, Word 2007 e Word 2007 SP1, rodando no Windows 2000, XP e Server 2003 SP1. Recomenda-se o uso de firewall, antivírus e antispyware e a aplicação de todas as atualizações de seguranças disponíveis, além de evitar a abertura de anexos enviados por fontes desconhecidas.
Para o site TechNewsWorld, usuários dos sistemas Windows Server 2003 SP2, Windows Vista e Windows Vista SP1 estão seguros.
De acordo com o site Digital Trends, o novo malware é encaminhado em anexo e, para funcionar, basta abri-lo. A operação desencadeia uma sobrecarga na memória do computador do usuário que permitiria ao hacker controlar remotamente a máquina da vítima.
Isso é possível devido a uma ineficiência na versão do Jet Database Engine, um sistema da Microsoft aplicado a diversos programas da empresa, como o Word. Por exigirem várias condições específicas para serem bem sucedidos, a Microsoft acredita que os ataques são isolados.
A falha encontra-se nas versões Word 2000 SP3, Word 2002 SP3, Word 2003 SP2, Word 2003 SP3, Word 2007 e Word 2007 SP1, rodando no Windows 2000, XP e Server 2003 SP1. Recomenda-se o uso de firewall, antivírus e antispyware e a aplicação de todas as atualizações de seguranças disponíveis, além de evitar a abertura de anexos enviados por fontes desconhecidas.
Para o site TechNewsWorld, usuários dos sistemas Windows Server 2003 SP2, Windows Vista e Windows Vista SP1 estão seguros.
Crackers lançam ataque massivo por IFrames
00:53
Crackers usando um novo esquema continuam subvertendo centenas de milhares de páginas da internet com redirecionamentos IFrame. Pelo ataque, essas páginas direcionam usuários desavisados a sites contendo malware, segundo pesquisadores anunciaram nesta quinta-feira (13).
Os ataques, iniciados cerca de uma semana atrás, não mostram sinais de desaceleração, disse Dancho Danchev em um post colocado em seu blog. “O grupo continua expandindo a campanha”, disse o pesquisador búlgaro. “Eles mantêm alguns sites principais sob sua mira nas últimas 48 horas, com o número de páginas cacheadas localmente e com IFrame injetados em suas ferramentas de busca.”
Danchev listou mais de 20 sites que juntos respondem por mais de 401 mil páginas com IFrame. Esses sites incluem sites de grande abrangência, como o da biblioteca da Universidade Estadual da Carolina do Norte e páginas governamentais, bem como sites questionáveis, como os sites BitTorrent que hospedam software e outros conteúdos pirateados.
Os ataques “continuam crescendo”, disse Greenbaum, gerente sênior de pesquisas da Symantec. Ele explica que os ataques, que não se resumem ao controle de sites, utilizam caches de resultados de pesquisas mantidos por essas páginas.
Os ataques, iniciados cerca de uma semana atrás, não mostram sinais de desaceleração, disse Dancho Danchev em um post colocado em seu blog. “O grupo continua expandindo a campanha”, disse o pesquisador búlgaro. “Eles mantêm alguns sites principais sob sua mira nas últimas 48 horas, com o número de páginas cacheadas localmente e com IFrame injetados em suas ferramentas de busca.”
Danchev listou mais de 20 sites que juntos respondem por mais de 401 mil páginas com IFrame. Esses sites incluem sites de grande abrangência, como o da biblioteca da Universidade Estadual da Carolina do Norte e páginas governamentais, bem como sites questionáveis, como os sites BitTorrent que hospedam software e outros conteúdos pirateados.
Os ataques “continuam crescendo”, disse Greenbaum, gerente sênior de pesquisas da Symantec. Ele explica que os ataques, que não se resumem ao controle de sites, utilizam caches de resultados de pesquisas mantidos por essas páginas.
Banco de dados na web permite acesso a quase nove mil servidores
07:46A empresa de segurança Finjan descobriu um servidor em Hong Kong que
hospeda um banco de dados contendo mais de 8,7 mil credenciais para
acesso a outros servidores FTP. As informações se referem a servidores
de pequenas empresas, organizações como governos, empresas financeiras,
empresas de tecnologia e, por incrível que pareça, firmas de segurança.
Segundo o relatório "Malicious Page of the Month", a maioria das
credenciais roubadas é de servidores localizados principalmente nos
Estados Unidos e Rússia, seguidos por servidores da Austrália e de
países da Ásia/Pacífico. De acordo com o site Heise Security, é
provável que o banco de dados seja beneficiado pelo toolkit russo
Neosploit 2, que facilita a vida dos cibercriminosos automatizando
algumas tarefas.
hospeda um banco de dados contendo mais de 8,7 mil credenciais para
acesso a outros servidores FTP. As informações se referem a servidores
de pequenas empresas, organizações como governos, empresas financeiras,
empresas de tecnologia e, por incrível que pareça, firmas de segurança.
Segundo o relatório "Malicious Page of the Month", a maioria das
credenciais roubadas é de servidores localizados principalmente nos
Estados Unidos e Rússia, seguidos por servidores da Austrália e de
países da Ásia/Pacífico. De acordo com o site Heise Security, é
provável que o banco de dados seja beneficiado pelo toolkit russo
Neosploit 2, que facilita a vida dos cibercriminosos automatizando
algumas tarefas.
Crackers brasileiros presos na Espanha terão punição severa, diz ministro
07:44Brasília - Ministro da Justiça diz que crime não
pode ser confundido com tratamento a turistas e que criminosos devem
ser punidos severamente.
O ministro da Justiça, Tarso Genro, afirmou nesta segunda-feira (10/03) que os cinco brasileiros presos em Barcelona acusados de fraudes bancárias via internet devem ser severamente punidos pela Justiça espanhola.
“Quem
comete um crime, em qualquer lugar, tem que ser severamente punido de
acordo com a lei local. Não podemos misturar as coisas. Uma coisa é o
tratamento a turistas. Outra coisa são pessoas que cometem delitos",
disse o ministro.
Tarso destacou que a punição com base na
legislação local vale reciprocamente para qualquer estrangeiro,
inclusive espanhóis, que venham a cometer delitos no Brasil.
A
Polícia Nacional da Espanha prendeu hoje, em Barcelona, cinco
brasileiros acusados de integrar uma organização dedicada à
falsificação de documentos, ao phising (falsas mensagens enviadas por
correio eletrônico) e ao bloqueio de dinheiro.
Um dos membros do
grupo, no Brasil, acessava as contas bancárias online de cidadãos
espanhóis e transferia o dinheiro para contas brasileiras abertas com
documentação falsa. O dinheiro era utilizado ainda para a compra de
equipamentos de informática necessários para a confecção de documentos
falsos como carteiras de identidade, passaportes e carteiras de
motorista




