terça-feira, 9 de abril de 2013

Dicas: Saiba como evitar cinco problemas que fazem seu PC "dar pau"

Conflitos, RAM com defeito, superaquecimento, vírus e até energia insuficiente podem deixar seu computador maluquinho. Veja como trazê-lo de volta ao normal

Primeiro você nota um pequeno engasgo. Depois um programa congela. Talvez a máquina comece a fazer ruídos estranhos. E então a familiar “tela azul” do Windows surge bem à sua frente. Seu computador acabou de sofrer um “crash” (ou “deu pau”, na expressão popular) e tudo o que você pode fazer é reiniciá-lo e torcer para que a causa não seja algo fatal.
Há muitos problemas que podem levar um PC a um crash, e é importante saber como e porque eles acontecem para poder evitá-los no futuro. Afinal, o próximo crash pode ser o último. Veja a seguir cinco dos problemas mais comuns, e algumas soluções.

Conflitos de hardware
Muitas telas azuis são o resultado de conflitos de hardware, como por exemplo quando dois periféricos tentam usar a mesma IRQ (Interrupt Request) para se comunicar com o processador. Felizmente, em boa parte dos casos é possível detectar e resolver estes conflitos facilmente.
Abra o Gerenciador de Dispositivos (clique com o botão direito em Computador numa janela do Windows Explorer, escolha Gerenciar e, na janela que surge, clique em Gerenciador de Dispositivos) e você verá uma lista com todos os componentes de seu PC, de placas de vídeo a subcomponentes da placa-mãe que você nem sabia que existiam. Vê algum deles marcado com um triângulo amarelo? Isto é um sinal de que este componente em particular tem um problema (e pode estar causando mal-funcionamento de outros componentes que dependam dele).
5problemas_conflito-360px.jpg

Os dispositivos marcados com o triângulo amarelo tem algum tipo de problema
Nesse caso clique com o botão direito do mouse sobre o item marcado e escolha “Atualizar Driver”. O Windows irá procurar automaticamente um driver mais recente para este dispositivo e, se encontrar, irá- instalá-lo. Se o Windows não encontrar nada, anote o nome do componente com problemas e consulte o site do fabricante.
Na maioria dos casos a atualização/reinstalação do Driver, e um reboot do PC, é suficiente para resolver o problema. Se ele persistir e o componente for removível, como uma GPU, HD ou drive ótico, tente desinstalar e reinstalar o componente em si. Se for um acessório USB (teclado, mouse, HD, HUB, webcam...) tente também plugá-lo a uma outra porta, na frente ou na traseira do computador.

RAM com defeito
Memória RAM com defeito é uma das principais causas de telas azuais e problemas no boot. Felizmente, os pentes de RAM são alguns dos componentes mais fáceis de testar e substituir.
5problemas_memtest-360px.jpg
O Memtest86+ encontrou problemas em um dos pentes de RAM deste PC
 O primeiro passo é usar um utilitário como o Memtest86+ para se certificar de que a RAM é o problema. Se ele mostrar erros, é necessário determinar exatamente qual pente é a causa. Para fazer isso remova todos os pentes de memória do PC, e instale apenas um no slot primário (Slot 1) na placa-mãe. Se o sistema “der boot” sem problemas e o Memtest86+ não indicar erro, significa que este pente está bom. Desligue o PC, remova-o e repita o processo com os outros pentes até achar o culpado. Aí é só substituí-lo.

O calor é seu inimigo
Computadores ficam quentes. Sabemos disso por causa dos ventiladores barulhentos dentro de nossos desktops, ou do calor em nossas pernas após usar um notebook por muito tempo. Todos os componentes dentro de um PC geram calor, e esse calor pode tornar o sistema instável e levar a um crash. Na verdade, muitos computadores tem sensores que desligam automaticamente a máquina caso a temperatura do gabinete ou de certos componentes ultrapasse um limite, numa tentativa de protegê-los de danos permanentes causados pelo calor.
Se você suspeita que seu PC não está dispersando calor de forma eficiente, o primeiro passo é se certificar de que todos os ventiladores estão funcionando corretamente. Se um deles não está funcionando, ou gira lento demais, verifique se ele está corretamente conectado à placa-mãe. Se tudo parece OK mas ele ainda não funciona direito, o melhor é trocá-lo.
Depois, certifique-se de que todas as aberturas e filtros não estejam obstruídas por poeira, pelos de animais ou outro tipo de material que possa impedir um fluxo adequado de ar. Se encontrar problemas, use uma lata de ar comprimido e estas nossas dicas para livrar-se do problema.
5problemas_poeira-360px.jpg
Com tanta poeira assim, esses ventiladores não adiantam em nada 
Se você tem um notebook, coloque-o sempre sobre uma superfície rígida e plana. Usá-lo sobre um travesseiro ou edredon, na cama, é uma receita para superaquecimento, já que o tecido sobre as saídas de ar e impede a refrigeração.
É possivel monitorar a temperatura do processador e de outros componentes da máquina com uma ferramenta como o PC Wizard, que é gratuito. E além da temperatura, ele pode lhe mostrar muitas outras informações sobre sua máquina.
Se você instalou recentemente um novo processador, os problemas podem ser o resultado de uma aplicação ruim de pasta térmica. Remova o dissipador que está sobre o processador, limpe ambas as superfícies (dissipador e processador) com uma bolinha de algodão umedecida com um pouco de álcool e tente novamente.
5problemas_pasta-360px.jpg
Só "uma gotinha" de pasta térmica é o suficiente, acredite
Há várias teorias sobre a aplicação da pasta térmica, mas o objetivo é sempre o mesmo: a pasta preenche o espaço microscópico entre o processador e o dissipador, auxiliando na transferência de calor entre os componentes. Mas ela é ineficaz se aplicada em quantidade insuficiente, ou excessiva. Eu uso o “método da ervilha”: coloco uma gotinha de pasta, do tamanho de uma ervilha, bem no meio do processador e o dissipador sobre ela, deixando seu peso fazer o trabalho de espalhar a pasta.

Energia insuficiente
É divertido encher seu PC de componentes poderosos, e um overclock no processador pode trazer resultados interessantes. Mas há um limite antes que comece a faltar energia para tudo isso. E nesse caso seu PC pode ficar instável e reiniciar sem aviso.
Não há uma forma “fácil” de determinar quais componentes estão consumindo mais energia, mas os sites dos fabricantes podem ter uma ficha técnica com esta informação. A partir daí você pode calcular aproximadamente o consumo total da placa, e compará-lo à potência da fonte.
Se você determinar que a fonte não consegue sustentar a carga de todos os componentes, terá de instalar uma fonte de alimentação nova: uma fonte de 500 a 600 Watts reais deve ser o suficiente para as necessidades de um PC comum com bom desempenho. Se não puder fazer isso imediatamente, uma solução é desconectar os periféricos mais fominhas, como GPUs e unidades de disco. 

O temido “vírus”
Sim, malware pode ser uma causa de telas azuis. Felizmente a solução geralmente é simples: abra um ant-vírus (Trend Micro) de confiança, certifique-se de que ele está atualizado e faça a varredura mais completa disponível em seu PC. Não use a máquina enquanto isso, faça um café e espere o processo terminar.
5problemas_boot-360px.jpg
Reinicie o PC em "Modo de Segurança" (Safe Mode) para auxiliar na remoção de vírus
Se o malware tiver desabilitado seu antivírus (é possível) reinicie o PC em modo de segurança segurando a tecla F8 antes do logo do Windows aparecer. Nesse modo o sistema tentará impedir a carga de programas e drivers que não sejam essenciais, possivelmente impedindo também a inicialização do malware. Rode uma varredura completa com seu antivírus nesse modo.

Junte as pistas para encontrar a solução
Quaisquer informações que você conseguir extrair de uma tela azul podem ser uma pista para a solução do problema. Se ela incluir uma mensagem de erro tire uma foto da tela, ou anote o máximo que puder, e faça uma busca online por mais informações. Você também pode usar um utilitário como o BlueScreenView para auxiliar no diagnóstico.
O importante é não ignorar o problema: a cada vez que você faz isso, pode torná-lo pior a longo prazo.

Fonte IDGNow

segunda-feira, 8 de abril de 2013

Dia Mundial de Combate ao Câncer


A cada 3 minutos, uma empresa tem a rede invadida por malware avançado

Malwares conseguem se infiltrar em sistemas corporativos, em forma de anexos e links maliciosos, até uma vez a cada três minutos. Baseado em dados recolhidos de 89 milhões de eventos envolvendo malwares, foi descoberto as seguintes informações:
  • Empresas vivenciam eventos com malware em média uma vez a cada três minutos. Entre as indústrias, a taxa de atividade de malware varia sendo as empresas de tecnologia aquelas que sofrem mais, com cerca de um evento por minuto. Algumas indústrias são atacadas ciclicamente enquanto algumas verticais vivenciam ataques irregulares.
  • Spear Phishing permanece o método mais comum para dar início a campanhas avançadas de malware. O criador do ataque, ao enviar spear phishing e-mails, opta por nomes de arquivos com termos comuns ao negócio daquele alvo para fazer com que usuários abram o arquivo dando início ao ataque.
  • Arquivos ZIP ainda são a escolha preferida para o envio de malware. Malwares maliciosos são entregues em formato ZIP em 92% dos casos.
  • Diversas inovações surgiram para driblar a detecção. Alguns casos de malware apenas são executados quando o usuário utiliza o mouse, uma tática que pode enganar a detecção pela sandbox já que o malware não gera nenhum tipo de atividade. Além disso, criadores de malware também incorporaram detecção através da máquina virtual para enganar a sandbox.
  • Os desenvolvedores desses ataques vêm utilizando cada vez mais arquivos DLL. Evitando os arquivos mais comuns como .exe, os desenvolvedores tem criado arquivos DLL para prolongar a contaminação.
Enquanto cibercriminosos investem em malwares mais avançados e inovações para evitar sua detecção, empresas devem repensar sua infraestrutura de segurança e reforçar suas defesas tradicionais com uma nova camada de segurança que permite reconhecer essas ameaças dinâmicas e desconhecidas em tempo real.
Os ciberataques vêm ocorrendo em um ritmo acelerado, o que ilustra a fascinação por malwares. Hoje, os criadores de malware se esforçam muito para desenvolver técnicas de invasão que enganam os sistemas de segurança. A menos que as empresas caminhem para modernizar sua estratégia de segurança, a maioria continuará a ser um alvo fácil.
 
Pensando nesses ciberataques, a Integrasul Controle e Imunidade criou uma Gestão de Ameaças, que é a gestão das ameaças virtuais que podem comprometer os resultados do negócio da empresa.
Os principais benefícios de uma gestão de ameças virtuais eficaz são:
  • Identificação de vírus, worms, trojans e outros malwares em atividade na rede;
  • Identificação das ameaças através do tráfego de rede, independente do antivírus instalado no ambiente;
  • Identificação de possíveis  fontes de infecção e o uso de aplicações disruptivas que podem trazer risco ao ambiente;
  • Determinação das áreas de maior risco na rede;
  • Aumento da visibilidade da empresa sobre sua segurança, permitindo compreender como as ameaças ocorreram e por onde elas penetraram a rede;
  • Alerta sobre a presença de serviços suspeitos na rede;
  • Apontamento de ações necessárias para as ameaças identificadas;
Entre em contato conosco para mais informações através do tefefone: 3027-0707 ou pelo email: comercial@integrasul.com.br

Fonte: IDGNow/Integrasul

sexta-feira, 5 de abril de 2013

Vírus do Facebook marca usuários em publicações e rouba dados pessoais

Depois do botão de "não curtir", do falso vídeo do cantor Chorão e uma variedade de outros malwares, os usuários do Facebook estão expostos a um novo vírus, que atingiu a rede esta semana. O golpe consiste em marcar vários amigos de uma só vez em publicações, e, quando a notificação for visualizada pelo usuário, o mesmo será encaminhado a uma página que oferece um download de software para a visualização da postagem. A fraude já foi encontrada por alguns internautas nas extensões do Google Chrome e em plugins do Firefox.
Com o golpe, cibercriminosos podem instalar extensões que acessem dados pessoais e bancários em navegadores web, como Chrome e Firefox. Os infectados pelo vírus têm seus perfis "roubados", o que instala um ciclo vicioso do malware. Ao clicar no link malicioso, hackers passam a ter acesso a sua conta e publicam, em seu nome, as marcações em páginas fraudulentas de escândalos ou promoções, comumente usadas para a prática de golpes virtuais. Ao receberem a notificação de marcação e clicarem na urls, os amigos do usuário são infectados e passam o vírus adiante.
Nas páginas de promoções o golpe é praticado de forma ainda mais convincente, uma vez que são solicitados cadastros para concorrer a sorteios. Além disso, esses dados também podem ser adquiridos por empresas fictícias que buscam realizar uma lista de "mail marketing".
"Fui marcada por um amigo em uma publicação do Facebook. Lá constava uma fan page com diversas promoções, e na que eu cliquei, me direcionava a um site onde eu supostamente concorreria a um carro. Como se tratava de um amigo de confiança, resolvi me inscrever. Conforme fui me cadastrando e respondendo as perguntas, estranhei um pouco, mas ainda assim continuei. Depois de finalizar o cadastro perguntei para ele se ele acreditava nessas ofertas, e ele não sabia do que eu estava falando, afirmando não ter me marcado em nada. Pedi para ele olhar suas atualizações recentes, e nas últimas apareceu a marcação que ele fez, sendo que nem ele mesmo sabe de onde isso surgiu", contou ao TechTudo a jovem de 21 anos que preferiu não se identificar.
Na Central de Ajuda do Facebook há dicas para os usuários não caírem na farsa. Entre elas, a atualização do navegador, o uso de senha forte e a atenção aos links que aparecem pela rede. "Pense antes de clicar. Nunca clique em links suspeitos - mesmo que sejam de amigos ou empresas que você conheça. Isso inclui links enviados no Facebook (ex.: em um bate-papo ou publicação) e links enviados em e-mails. Se um de seus amigos clicar em um spam por acidente, esse link poderá ser enviado para todos os seus amigos do Facebook".
 
Ainda na página, outro tópico alerta os usuários para o fornecimento de dados pessoais. "Nunca forneça o seu nome de usuário ou a sua senha. Nunca compartilhe suas credenciais de login (ex: o endereço de e-mail e a senha) por qualquer motivo. Indivíduos, páginas ou grupos que solicitam informações de login em troca de descontos em bens (por exemplo: fichas de pôquer gratuitas) não são confiáveis. Esses tipos de oportunidades são realizadas por criminosos virtuais e violam os Termos de pagamento do Facebook".
Se por acaso você caiu no golpe, basta denunciar a fraude no próprio Facebook. Alguns usuários, no entanto, afirmaram que nem em todos os casos é possível denunciar, uma vez que a página expira. Nessa situação, altere as senhas de seus e-mails e Facebook. Caso tenha disponibilizado seus dados pessoais, registre a queixa em uma delegacia especializada em crimes virtuais.
Procurada pelo TechTudo, a assessoria da rede social afirmou que há uma equipe responsável pelo bloqueio dessas páginas e remoção das publicações, e que conta com o usuário para eliminar o vírus. "O Facebook detecta ativamente vírus conhecidos nos dispositivos dos usuários para fornecer-lhes um procedimento de auto-correção que inclui uma verificação de vírus. Adicionalmente, os usuários podem denunciar spam que encontrarem no Facebook ou encaminhar e-mails fraudulentos para phish@fb.com. Nós bloqueamos links maliciosos com a ajuda de 15 empresas de anti-vírus".
 
Fonte: Techtudo

Lei Carolina Dieckmann não irá intimidar cibercriminosos

Exposição na mídia fez com que lei fosse sancionada rapidamente, mas ela apresenta falhas e pontos não muito bem resolvidos

A Lei 12.737, popularmente conhecida como "Lei Carolina Dieckmann", entrou em vigor na terça (2). A nova legislação visa identificar e punir crimes cometidos por meio da Internet e, embora seja um grande avanço no mundo tecnológico, representa apenas o primeiro passo.
Com certeza ainda há muito a ser feito. Por conta da exposição da mídia do caso Dieckmann e outros internacionais, houve uma mobilização popular para que essa lei fosse implantada rapidamente. Por conta disso, ela apresenta falhas e pontos não muito bem resolvidos. Não deixa de ser um marco importante na lei brasileira, mas encontrará muitas dificuldades para ser aplicada.
O principal problema é o fato de que a lei restringe o ato criminoso. Segundo o artigo 1º da nova lei, somente é considerado crime se o dispositivo - conectado ou não a uma rede de computadores - for invadido por meio de quebra de senha ou de outros mecanismos de proteção.
O problema disso é que, se você deixar o acesso à máquina livre, com o usuário desprotegido, e o fraudador não tiver que romper uma barreira para acessá-la, isso não será considerado crime. É o mesmo que deixar a sua carteira por alguns segundos em cima da mesa e alguém pegá-la. A lei está muito vinculada a uma quebra explícita de mecanismo de segurança e isso pode gerar problemas. Principalmente para usuários domésticos, que costumam não utilizar senhas em seus dispositivos.
Acredito que, em um ataque de grandes proporções como o que ocorreu na Coreia do Sul, em que se tem um montante de dados e testemunhas suficientes, a lei é extremamente válida. Mas, para o cidadão comum, ela ainda apresenta muitas falhas. Estamos lidando com um ambiente onde é difícil oferecer provas forenses irrefutáveis ou conseguir testemunhas que comprovam o crime.
Por mais que a lei tenha surgido para coibir crimes virtuais, ela não intimidará os crackers. As leis de proteção normalmente surgem porque algo que não se previa aconteceu. Quando você tem uma rua ou estrada, é mais fácil demilitar regras. Você limita tudo o que interfere naquele meio e o que está fora dessa regra você barra. Mas, como mensurar limites em um computador?
É interessante como a tecnologia tem essa característica mutante de um organismo. Ela evolui, muda, cresce de maneira que não dá para entender. E as leis são pontuais. É difícil proteger uma criança ansiosa dentro de casa, se você não sabe o que ela pode fazer. A criatividade dos cribercriminosos permitirá que, em um ambiente desconhecido como a Internet, eles estejam sempre à frente.
Outro ponto que essa nova lei vai acabar "esbarrando" no futuro é o limite entre a privacidade do usuário e a proteção. Com a lei permitindo que dados sejam coletados - para comprovar o crime em questão - há a possibilidade dos usuários enfrentarem um "rastreamento massivo", que chegará ao ponto de não existir uma mensagem trocada sem interceptação.
Tamanha regulação pode levar ao fim do anonimato na web, que é um dos únicos ambientes em que ainda se pode fazer algo sem ser identificado. 
Chegará ao ponto que será o mesmo que colocar uma câmera dentro da sua casa. Pode ser que ninguém esteja assistindo, mas eventualmente alguém pode dar uma olhada.

Cuidado com as senhasSe proteger em um ecossistema em que as informações pessoais estão publicamente divulgadas e que muda constantemente pode ser um desafio, mas algumas ações simples - e repetidamente lembradas - podem fazer a diferença.
Segundo os especialistas, os usuários pecam quando recebem mensagens, sejam elas e-mails ou via rede sociais. E esse é o vetor de infecção preferido de cibercriminosos, que se aproveitam da falta de atenção e da curiosidade inerente da natureza humana para convencer as vítimas a abrir um arquivo aparentemente inofensivo, ou redirecioná-la a um site comprometido.
Esse é o jeito mais fácil e mais abrangente das pessoas caírem em golpes virtuais. Seria facilmente evitado, mas o usuário comum ainda é muito ingênuo. O primeiro cuidado que se deve ter é verificar a legitimidade da mensagem, principalmente quando é solicitado a realizar alguma ação como acessar um site.
Esse tipo de ataque é conhecido como phishing ou spear phishing, quando é algo direcionado (como, por exemplo, um e-mail bancário fraudulento que contém o nome da vítima em vez do típico "caro usuário").
Um problema que ocorre e acaba com a nossa segurança é a ansiedade. O tempo é a velocidade de um clique e isso faz com que realizemos uma ação sem pensar. Quando menos se espera, clique, o usuário acaba em um site malicioso.
O velho hábito de escolher senhas fracas é outro erro cometido por usuários domésticos quando o assunto é proteção. É comum as pessoas usarem senhas baseadas em referências pessoais, como datas ou o nomes conhecidos. Esse tipo de informação é facilmente encontrado na rede e aquela combinação de nome do cachorro com telefone que parecia boa pode ser facilmente deduzida.
Para desenvolver uma senha forte a dica é escolher uma combinação longa e com caracteres diversos. Quanto mais sem sentido a senha, melhor. Alguns administradores de rede acham que quanto maior a frequência para trocar a senha, maior a segurança e isso não é verdade. Se o usuário tiver que trocar muitas vezes, ele escolherá uma combinação fácil, para que não esqueça.
Ou seja, é preferível que o usuário escolha uma senha mais elaborada, em vez de trocá-la compulsivamente. Agora, se o usuário desconfiar que um vírus pode ter se instalado na máquina ou ocorrer alguma situação em que a senha pode ter sido descoberta, nesse caso deve-se, como ação preventiva, trocar todas as senhas como quem troca todas as fechaduras da casa.
Vale lembrar também que usar a mesma senha para diversos serviços é algo arriscado. Se um cracker invadir seu e-mail, por exemplo, por tabela ele também rouba informações sobre bancos, Facebook, da empresa. No final das contas, por uma vulnerabilidade, o usuário deixa toda a vida nas mãos do fraudador.

Fonte: IDGNow

quarta-feira, 3 de abril de 2013

Novo malware monitora cliques do mouse para evitar detecção

Pesquisadores de uma empresa de segurança, identificaram uma APT (ameaça avançada persistente) nova que utiliza várias técnicas de evasão de detecção, incluindo o monitoramento de cliques do mouse, para determinar a interação humana com o computador infectado.
Chamado de Trojan.APT.BaneChant, o malware é distribuído por meio de documento do Word (.doc) equipado com um exploit enviado em ataques de e-mails direcionados (spear phishing). O nome do documento é "Jihad Islamico.doc".
O ataque funciona em múltiplos estágios. O documento malicioso baixa e executa um componente que tenta determinar se o ambiente operacional é virtualizado, como uma sandbox de antivírus ou um sistema de análise automatizada de malwares, esperando para ver se há alguma atividade do mouse antes de iniciar o segundo estágio do ataque.
O BaneChant espera por, no mínimo, três cliques antes de prosseguir com o ataque, decodificando uma URL e baixando um programa backdoor que se disfarça como um arquivo de imagem JPG, disse.
O malware também emprega outros métodos de evasão de detecção. Por exemplo, durante a primeira fase do ataque, o documento malicioso baixa o componente a partir de uma URL "ow.ly". O ow.ly em si não é um domínio malicioso, mas é um encurtador de endereços. A lógica por trás do uso deste serviço é contornar as "listas negras" de URLs maliciosas ativas no computador-alvo ou rede, disse Rong Hwa.
Da mesma forma, durante a segunda fase do ataque, o arquivo malicioso .jpg é baixado de uma URL gerada com o serviço de DNS (Domain Name System) dinâmico sem IP fixo.
Após ser carregado pelo primeiro componente, o arquivo JPG despeja uma cópia de si mesmo chamada "GoogleUpdate.exe" na pasta "C:\ProgramData\Google2\". Ele também cria um link para o arquivo na pasta iniciar do usuário, com o objetivo de garantir a sua execução após cada reinicialização da máquina.
Esta é uma tentativa de enganar os usuários a acreditarem que o arquivo é parte de uma atualização do Google, um programa legítimo que normalmente é instalado em "C:\Arquivos de programas\Google\Update\".
O backdoor reúne e baixa informações do sistema e as envia a um servidor de comando e controle. Ele também suporta vários comandos, incluindo um para baixar e executar arquivos adicionais nos computadores infectados. Assim como as tecnologias de defesa, malwares também evoluem.
Neste caso, o código malicioso usa uma série de truques, incluindo contornar a análise da sandbox por meio da detecção de comportamento humano, criptografar arquivos executáveis; fuga da análise forense e evitar a "lista negra" de domínio automatizado usando o redirecionamento por meio de encurtamento de URL e serviços de DNS dinâmico.

Fonte: IDGNow

segunda-feira, 1 de abril de 2013

iTwitty - Mascote Integrasul


































Através de uma pesquisa feita via redes sociais e SurveyMonkey, obtivemos o seguinte resultado:

1º lugar: iTwitty - Roger da Empresa Galvanotek
2º lugar: Naky - Gabriel da Empresa Árbras
3º lugar: Hawk - Vinicius da Empresa Cercena
4º lugar: Integrito - Andrey Eduardo da Prefeitura de São Sebastião do Caí
5º lugar: Spy - Erasmo da Empresa Mectron

Agradecemos à todos que participaram.