segunda-feira, 20 de maio de 2013

Pesquisadores descobrem nova operação de ciberespionagem mundial

Campanha SafeNet infectou computadores pertencentes a empresas, governos e outras organizações de mais de 100 países, diz a Trend Micro

Pesquisadores de segurança da Trend Micro identificaram uma operação de ciberespionagem ativa que, até agora, comprometeu computadores pertencentes a órgãos governamentais, empresas de tecnologia, meios de comunicação, instituições de pesquisas acadêmicas e ONGs de mais de 100 países.
A operação, que a Trend Micro apelidou de SafeNet, atinge potenciais vítimas usando e-mails phishing com anexos maliciosos. Os pesquisadores da empresa publicaram uma pesquisa.
A investigação mostrou dois conjuntos de servidores de comando e controle (C&C) usados ​​para o que parecem ser duas campanhas de ataque distintas, que possuem diferentes alvos - mas usam o mesmo malware.
Uma das campanhas usa e-mails phishing com conteúdo relacionado ao Tibete e à Mongólia. As mensagens contêm anexos ".doc", que exploram uma vulnerabilidade do Word corrigida pela Microsoft em abril de 2012.
Logs de acesso coletados a partir desta campanha revelaram um total de 243 endereços IP únicos de vítimas de 11 países diferentes. No entanto, os pesquisadores descobriram que apenas três vítimas ainda estavam ativas no momento da investigação com endereços IP da Mongólia e do Sudão.
Os servidores C&C correspondentes à segunda campanha de ataques registraram 11 563 endereços IP únicos de 116 países diferentes, mas o número real de vítimas é provavelmente bem menor, disseram os pesquisadores. Em média, 71 vítimas estavam se comunicando ativamente com este conjunto de servidores, em determinado momento durante a investigação, disseram.
Os e-mails utilizados na segunda campanha de ataque não foram identificados, mas o golpe parece ser maior em alcance e as vítimas mais amplamente dispersas - geograficamente falando. Os cinco principais países por contagem de endereços de IP de vítimas são a Índia, EUA, China, Paquistão, Filipinas e Rússia.
O malware instalado nos computadores comprometidos foi projetado principalmente para roubar informações, mas sua funcionalidade pode ser melhorada com módulos adicionais. 
Os pesquisadores descobriram componentes com propósitos especiais nos servidores de comando e controle, bem como programas que podem ser usados ​​para extrair as senhas salvas do Internet Explorer e Firefox, e também credenciais do Remote Desktop Protocol armazenados no Windows.
"Enquanto determinar a intenção e a identidade dos crackers permanece difícil, determinamos que a campanha SafeNet é direcionada e utiliza o malware desenvolvido por um engenheiro de software profissional que pode estar conectado a cibercriminosos na China", disseram os pesquisadores. "Este indivíduo estudou em uma universidade técnica de destaque no mesmo país e parece ter acesso ao repositório de código-fonte de uma empresa de serviços de Internet."
Os operadores dos servidores C&C acessaram ​​eles com endereços IP de vários países, mas, na maioria das vezes, a partir da China e Hong Kong. "Vimos também o uso de VPNs e ferramentas de proxy, incluindo o Tor, o que contribuiu para a diversidade geográfica de endereços IP dos operadores.", afirmam.

Fonte: IDGNow 



Notícia nos jornais

sexta-feira, 17 de maio de 2013

ZPanel insulta usuário que relata falha, lança desafio e sofre ataque

O site oficial do software ZPanel está de volta ao ar após a página sofrer uma invasão na quarta-feira (15).
Site do ZPanel. (Reprodução)O ataque teria sido motivado pela reação de um dos desenvolvedores do aplicativo ao ler a acusação de um internauta identificado como “joepie91″. O usuário disse que sabia de falhas de segurança no ZPanel e que a equipe se recusava a consertá-los.
O integrante da equipe do ZPanel insultou joepie91, acrescentando que todos os problemas de segurança em zPanel foram corrigidos e desafiando o acusador a  invadir qualquer servidor com a atual versão 10.0.2 do zPanel.
O ZPanel é um software que facilita a administração de servidores e pode ser usado por empresas de hospedagem, por exemplo, para que clientes não precisem de conhecimentos avançados para realizar mudanças na configuração da conta. Uma falha de segurança no ZPanel poderia dar acesso a qualquer site que utiliza o software.
Alguém levou a sério o desafio do ZPanel e atacou o site. Contas do fórum da equipe de suporte foram invadidas e images da invasão das contas foram postadas na comunidade de segurança do reddit/r/netsec. O responsável ainda é desconhecido.
De acordo com um anúncio oficial do ZPanel, o servidor invadido foi o diretório de módulos do ZPanel, que não é o mesmo do site principal. Os hackers obtiveram acesso root (irrestrito) a esse servidor. Dois membros da equipe reutilizaram as senhas da administração de módulos no fórum, o que permitiu o ataque ao site do ZPanel. Como precaução, o site foi retirado do ar temporariamente.
O ZPanel informou que o colaborador que insultou o usuário foi desligado da equipe.

Fonte: Linha Defensiva

O Submundo do Crime Digital


quinta-feira, 16 de maio de 2013

E-mail com suposta mensagem de voz no Facebook é vírus e rouba dados

E-mail com suposta mensagem de voz no Facebook é vírus e rouba dados

Os hackers estão a implementar as suas tácticas de ataque para atingir utilizadores do Facebook. A última prática, descoberta pela empresa de segurança Bitdefender, consiste no envio de um vírus por e-mail, o qual alega que o código malicioso é na verdade uma mensagem de voz enviada por um amigo através da rede social.

 

A mensagem arbitrária tem o mesmo padrão gráfico das legítimas, enviadas pela plataforma. O endereço de e-mail alvo, inclusive, é o mesmo registado para aceder à rede.
Ao clicar no link para ouvir a suposta mensagem, a vítima acaba por fazer o download do malware que, uma vez instalado na máquina, pode roubar dados e prejudicar o funcionamento do sistema operativo.
O vírus propaga-se ao encaminhar mensagens maliciosas para a lista de contactos da vítima. Os arquivos maliciosos possuem a extensão «clp» e alojam-se na pasta Windows System32.

Para se prevenir é recomendado o uso de software antivírus actualizado. E-mails provenientes de fontes duvidosas também não devem ser abertos. Se a mensagem foi enviada por um amigo ou conhecido, mas parecer suspeita, confirme se a pessoa enviou realmente aquele e-mail antes de abrir anexos ou clicar em links.

Fonte: Diário Digital

quarta-feira, 15 de maio de 2013

15 de maio - Dia da Familia


Trend Micro aponta alto índice de ameaças em empresas

Trend Micro aponta alto índice de ameaças em empresas brasileiras com o uso da solução Deep Discovery, que integra software, inteligência, ferramentas especializadas e serviço. Esta solução permite que empresas e governos não apenas detectem e analisem APTs (Ameaças Avançadas Persistentes) e ataques dirigidos, mas também adaptem rapidamente sua proteção e respondam a estes ataques.

Com o objetivo de ajudar as empresas a identificarem novos gaps de segurança nos atuais cenários de TI e propor novas soluções que entregariam uma melhor experiência a elas, a companhia de segurança realizou testes com sua solução em 20 companhias no Brasil durante os meses de março e abril.

Os resultados impressionaram as equipes brasileiras. Foi registrado malwares conhecidos detectados em 95% dos testes e desconhecidos em 50%. Em 11 dias, foram descobertos 29 incidentes de segurança e 838 conexões de C&C (Command and Control) suspeitas em notebooks de executivos de uma empresa. Enquanto botnets ativas foram encontradas em 82% dos testes, sendo que uma botnet de Android detectada em uma empresa tinha a capacidade de proibir o uso de smartphones e tablets. 

Fonte: Risk Report

terça-feira, 14 de maio de 2013

Cibercrime cresce na América Latina e Caribe, afirma Trend Micro

Região tornou-se alvo fácil de ataques por conta de falta de consciência com relação à segurança e sistemas de proteção melhores na região

Os cibercriminosos abriram caminhos na América Latina e no Caribe, e parece ter fundado empresas em expansão graças aos baixos níveis de proteção e consciência na região. É o que aponta uma análise rara, mas oportuna, feita pela Trend Micro.
Depois de coletarem dados de 20 das 32 Organizações dos Estados Americanos (OEA) e seus próprios honeypots, a Trend Micro conclui que o cibercrime está em ascensão - o que não é uma surpresa, dado que este é um fenômeno global, mas vale a pena prestar atenção em qualquer empresa fazendo negócios nesses países.
No geral, os incidentes aumentaram nos países da OEA entre 8% e 40% entre 2011 e 2012, em todas as categorias de ameaça, com destaque para hacktivismo, ataques a internet banking e a infraestruturas específicas.
Mais interessante do que as percentagens em si, no entanto, foram as conclusões que a Trend Micro fez com relação à cibersegurança subjacente, com base nos tipos de ataque que foram relatados.
Malware foi o maior problema na região - a pesquisa sugere que o nível de correção é baixo, os sistemas operacionais são executados em estados precários e há indicativos de uma complacência geral entre os consumidores com relação aos riscos do mau comportamento de softwares.

Cibercrime
O crime organizado nativo (oposição às gangues do Leste Europeu) também parece ter bastante sucesso, adaptando os métodos de ataque aos pontos fracos encontrados em diferentes países. Isto inclui as gangues que desenvolvem seus próprios kits de crimeware, tendo o "PiceBot" como um bom exemplo de malware bancário que anuncia um novo nível de sofisticação para malware caseiros.
A proteção para sistemas de controle industrial (ICS) também é uma preocupação, com a Internet enfrentando muitos sistemas abertos a ataques. A própria Trend Micro registrou 39 ataques a sistemas de infraestrutura na região durante um único mês em 2012 - 12 deles classificados como automatizados, repetidos e direcionados.
Talvez a maior fraqueza de todas seja simplesmente a resposta desigual dos governos na região. Dinheiro, experiência e a falta de ciber-consciência continua sendo um problema, embora a Trend Micro tenha descoberto que muitos países estavam sendo positivamente incentivados pela cultura global emergente em ciber-defesa do governo.
"No conjunto, os líderes políticos estão conscientes dos perigos do cibercrime e hacking, mas os esforços são, muitas vezes, limitados pela falta de recursos dedicados à capacitação cibernética e pela falta de conhecimento especializado e experiência para implementar políticas técnicas", disseram os pesquisadores da empresa de segurança.

Fonte: IDGNow