quarta-feira, 29 de maio de 2013

91% dos ataques direcionados começam com e-mails spear-phishing

Segundo pesquisa realizada pela Trend Micro, a maior parte dos ataques a empresas começa com um simples e-mail malicioso direcionado

A maior parte dos ataques direcionados (91%) começam com um e-mail malicioso direcionado, também chamado de spear-phishing. É o que mostra uma pesquisa feita pela empresa de segurança Trend Micro.
E-mails spear-phishing contém anexos maliciosos que exploram uma vulnerabilidade de Office (CVE-2012-0158) e seu conteúdo incentiva o destinatário a abri-los.
Essas mensagens são parte de operações de uma ameaça emergente e ativa chamada Safe - suas campanhas estão documentadas na pesquisa da Trend Micro.
De uma perspectiva de ameaça, a Trend Micro identificou cinco principais organizações-alvo, incluindo ministérios governamentais, empresas de tecnologia, meios de comunicação, instituições de pesquisa acadêmicas e agências não-governamentais.
As ameaças não são novas e os departamentos de TI já presenciaram vários tipos de ameaças persistentes avançadas (APTs) ou ataques de espionagem baseados em malware que existem há anos. Nos últimos anos temos visto campanhas "ruidosas" dentro da comunidade de segurança, e agora estão aprendendo a combater as novas e menores campanhas.
A Trend Micro não determinou o número total de vítimas da campanha mas, aparentemente,cerca de 12 mil endereços IP exclusivos distribuídos em mais de 100 países  estavam conectados a dois conjuntos de infraestruturas de comando e controle (C&C) relacionadas a esta ameaça e o número médio de vítimas real foi de 71 por dia.

Estratégia de defesa

Como esta ameaça identificada pela Trend Micro tem o potencial de afetar as pessoas em todo o mundo, as empresas devem se concentrar na detecção e mitigação de ataques e impulsionar componentes do núcleo de uma estratégia de defesa, tal como apresentado pelo relatório.
As empresas podem usar os logs de endpoint, servidor e monitoramento de rede para obter uma visão das atividades dentro de uma organização. Esta informação pode ser processada para comportamentos anômalos e, eventualmente, indicar um ataque direcionado.
As verificações de integridade devem ser realizadas, a medida que malwares modificarão o sistema de arquivos e registro, a fim de manter a persistência.
As empresas devem também capacitar os analistas humanos e alavancar as tecnologias disponíveis hoje para ganhar visibilidade, percepção e controle sobre as redes afim de se defenderem contra ameaças específicas.
Uma vez que um ataque é identificado, a estratégia de limpeza deve se concentrar em determinar o vetor de ataque e cortar as comunicações com o servidor de comando e controle.
O departamento de TI deve, então, determinar o alcance do comprometimento e avaliar os danos por meio da análise dos dados e artefatos forenses disponíveis em máquinas comprometidas.

Fonte: Idgnow

Feriadão Corpus Christi


terça-feira, 28 de maio de 2013

Invisibilidade é a melhor arma do malware, diz executivo da Trend Micro

Ameaças estão cada vez mais persistentes e sofisticadas, o que prolonga a sua não detecção, mesmo com proteção ativa.

O problema com malware sofisticado é que ele tenta ser invisível e persistente por tanto tempo quanto possível, de acordo com o diretor do departamento de tecnologia da Trend Micro, Raimund Genes.
Para reforçar a sua tese, Genes recorre ao relatório da Trustwave, o qual define que o tempo médio entre a infiltração e quebra de recursos corporativos até a detecção da ameaça é de 210 dias ou mais.
"No caso da quebra de segurança da RSA [em 2011], o malware estava dentro do ambiente por mais de meio ano", disse Genes. "Eles são uma empresa de segurança, então eles possuíam antivírus e segurança online, mas não detectaram o malware por todo esse tempo."
Genes também se referiu ao caso da violação que aconteceu na Sony PlayStation Network no mesmo ano, quando os dados de 110 milhões de usuários foram comprometidos, seguido por um hack em um servidor Unix que desviou o tráfego online. "Demorou algum tempo para transferir as informações, de modo que o ataque foi ao mesmo tempo persistente e sofisticado", disse.
Esta é a situação do mundo dos negócios está enfrentando agora, mas Genes afirma que os produtos de segurança tradicionais não são bons o suficiente para proteger contra esses tipos de ataques sofisticados. "Quando observamos o malware tradicional, uma hora você sofrerá uma interrupção do serviço", disse. "No entanto, uma vez que o objetivo é se infiltrar e roubar informações, isso não é mais aplicável."

Dilema móvel
Genes admitiu que ataques direcionados estiveram por perto durante um longo tempo, mas a diferença é que ninguém estava falando sobre malware em meados de 2000. "O Stuxnet foi um ataque direcionado em 2010, e desde 2011 temos visto um número crescente de ataques móveis", disse.
Assim como a indústria de segurança e de TI como um todo estão se beneficiando dos relatórios de analistas, Genes afirma que crackers também estão lendo esses mesmos relatórios e reconhecendo que Android é a plataforma móvel dominante.
"Então, se você realmente quer estar a salvo de uma perspectiva móvel, você pode usar um BlackBerry, pois é bastante seguro", disse. "Ou você pode usar o Windows Phone 8, porque tem apenas de 2 a 5% do mercado e ninguém irá atacá-lo."

Fonte: IDGNow

segunda-feira, 27 de maio de 2013

Cinco dicas para saber se seu smartphone Android está infectado com malware

Os malwares para Android estão se espalhando rapidamente e se tornando cada vez mais difíceis de serem detectados. Em meio a esta questão, até mesmo os usuários mais experientes são pegos de surpresa. Para ficar mais preparado para um problema no seu aparelho, o ideal é saber alguns indícios de que seu dispositivo está infectado. Confira algumas dicas para saber se seu smartphone está com algum malware.
Saiba como identificar problemas de segurança no seu Android (Foto: TechTudo)
Saiba como identificar problemas de segurança no seu Android (Foto: TechTudo)

Bateria com baixa duração

Todos os usuários de smartphones sabem que, em boa parte dos modelos, a bateria dura pouco. Entretanto, se sua bateria sempre teve uma média de duração e de repente começou a descarregar muito mais rápido, pode ser que algum aplicativo instalado recentemente tenha incluido um malware no seu dispositivo.
Por isso, se sua bateria está agindo de maneira estranha, fique bem atento. O malware instalado pode estar escondido e, por isso, é importante ficar atento a baixa autonomia do seu aparelho.

Queda de chamadas ou interrupções
Alguns malwares podem afetar até mesmo as ligações do seu telefone. Se suas chamadas caem ou há interrupções estranhas durante algumas, é bem possível que seu smartphone esteja infectado. Procure sua operadora e verifique junto a ela se há algum problema em sua região ou rede. Caso não haja nenhuma anormalidade, é possível que seu dispositivo esteja com um programa “espião”: alguma aplicação ou alguém podem estar tentando escutar a sua conversa ou realizar outras atividades suspeitas.

Cobranças indevidas ou não identificadas na sua conta de telefone
Muitos dispositivos infectados podem enviar mensagem de texto SMS para números pré-definidos sem que você saiba. Um malware pode enviar apenas uma mensagem no mês para não levantar suspeitas e, de repente, criar uma grande lista de envios contra a sua vontade. Depois, o programa pode se desinstalar sozinho, deixando um rombo em seu orçamento.
Apesar de serem detectados facilmente no seu detalhamento de conta, os efeitos do malware causam estrago rapidamente, pois a maioria dos atentendes das operadoras não possuem conhecimento técnico e não resolverão o seu problema. Ou seja, você terá que arcar com os prejuízos. Se você usa um plano fixo mensal de envio de mensagem, fique atento.

Consumo exagerado do plano de dados
Além de enviar mensagens contra a sua vontade, um programa mal-intencionado pode também consumir muito o seu pacote de dados. Neste caso, o malware pode estar capturando informações do usuário a todo o momento e transferindo-os para um local específico, gerando um aumento abusivo no tráfego de dados e aumentando consideravelmente o valor da sua conta telefônica.

Baixo desempenho
Um malware pode interferir no desempenho de um dispositivo enquanto ele tenta ler, escrever ou transmitir dados do seu celular. É como um computador infectado. A queda de desempenho do seu smartphone é mais um sinal que ele pode estar com um vírus ou programa malicioso. A verificação de como está sendo utilizada a memória RAM do seu aparelho. Aliás, pode ajudar a revelar sua presença.

Smartphones são quase tão suscetíveis a vírus quanto computadores (Foto: TechTudo)
Smartphones são quase tão suscetíveis a vírus
quanto computadores (Foto: TechTudo)
O que fazer ao encontrar o malware?
As versões Android mais visadas pelos malware são os mais populares: 2.3 Gingerbread, 4.0 Ice Cream Sandwich e 4.1 Jelly Bean. Estas versões possuem uma chance de 88% de serem infectadas. Para prevenir seu telefone de ser invadido, verifique atentamente cada permissão que um aplicativo Android te pedir no ato do download. Para conhecer outras dicas para deixar seu aparelho mais seguro.
Caso identifique o programa malicioso, exclua imediatamente o aplicativo que trouxe o malware. Se mesmo assim ele continuar a causar algum dos problemas citados acima, o ideal é reiniciar completamente o seu dispositivo e restaurar as configurações como o padrão de fábrica. Por último, baixe um aplicativo de segurança para que ele monitore o seu smartphone.


Fonte: TechTudo

terça-feira, 21 de maio de 2013

Aumento acelerado da mobilidade faz mercado criminoso especializado crescer


Os dispositivos móveis tornaram-se alvos atraentes para criminosos de todo o mundo, tanto que uma indústria obscura começou a crescer para apoiar a atividade maliciosa destinada a esses dispositivos, de acordo com um relatório divulgado pelo Grupo de Trabalho Anti-Phishing (APWG, ou Anti-Phishing Working Group).
"Em uma era pós-PC, os dispositivos móveis cada vez mais apresentam alternativa atraente, prática e econômica aos desktops tradicionais", diz o relatório Ameaças Móveis e o Mercado Underground.
"Nos próximos anos", continua, "os pagamentos móveis globais estão previstos para ultrapassar 1,3 trilhão de dólares, e mais que isso, apresentam uma grande oportunidade para cibercriminosos que se aproveitam das vulnerabilidades dessas plataformas de computação."
O objetivo do relatório é fornecer uma visão abrangente do crescimento da infraestrutura criminosa em torno da fraude móvel, observou o presidente da APWG, Dave Jevans, que também é presidente e CTO da Marble Security. "Quando você vê como essa economia informal funciona, descobre uma grande infraestrutura que está sendo construída para o crime eletrônico móvel", disse.

Em velocidade
Essa infraestrutura está sendo criada muito mais rapidamente do que foi a para fraude de PCs. "Pelo menos cinco vezes mais rápido", disse Jevans. "O que levou 10 anos para PCs, vai demorar 18 meses a dois anos para o celular."
Algumas dessas infraestruturas mobile criminosas estão sendo construídas sobre componentes existentes das redes de crime para PCs. Por exemplo, os hosts "à prova de bala" usados ​​para hospedar sites de phishing e de distribuição de malware são agora usados ​​para hospedar malware Android, toolkits móveis e SMS phishing.
"Grande parte dos provedores de infraestrutura para o crime eletrônico nos últimos 10 anos estão apenas adicionando o fator 'móvel' em seu 'mix', então tudo está se movendo muito mais rapidamente", disse Jevans.
Esta tem sido uma progressão natural do mercado, disse Tom Kellermann, vice-presidente de segurança cibernética da Trend Micro. O executivo disse que a tendência de crimes móveis começou há seis ou sete anos, quando as comunidades bancárias asiáticas e europeias decidiram incentivar o mobile banking.
"Começamos a ver kits de crimes tradicionais, como Zeus, SpyEye e Citadel adicionar variantes móveis", disse.

Pontos fracos
Os dispositivos móveis podem ser mais vulneráveis ​​a ataques man-in-the-browser, não somente porque têm navegadores, mas também porque seus aplicativos funcionam como mini-browsers, interagindo diretamente com a web. "Os navegadores em dispositivos móveis tornaram-se o calcanhar de Aquiles, porque estão fornecendo a sessão para que a autenticação ocorra - e é por isso que existem tantos ataques man-in-the-browser bem sucedidos, focados em plataformas móveis", disse Kellerman.
Outro aspecto de muitos dispositivos móveis que os tornam fáceis de explorar são as telas pequenas. "Quer dizer, você não vê as dicas e as pistas de que algo está errado como você veria em um desktop ou notebook", disse Tim Chiu, diretor de marketing da Blue Coat Systems.
Em um ataque de phishing em um computador, há indícios - você pode ver a URL completa ou pode passar o cursor sobre um link para ver onde ela vai levar. "Em um dispositivo móvel, você não pode fazer isso", explica.
"E quando você clica em um endereço", continuou, "muitos dispositivos móveis têm um recurso chamado 'ocultar automaticamente', a fim de dar o maior espaço de tela possível ao usuário. Isso esconde a URL, então você não sabe onde está clicando."



Fonte: IDGNow/TrendMicro