﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>No corpo, na alma e no coração &#187; Segurança</title>
	<atom:link href="http://www.isaacribeiro.com.br/category/informatica/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.isaacribeiro.com.br</link>
	<description>Isaac Newton Ribeiro de Araújo</description>
	<lastBuildDate>Sun, 22 Jan 2012 13:31:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Vírus pode promover superataque em 1° de abril</title>
		<link>http://www.isaacribeiro.com.br/2009/04/01/virus-pode-promover-superataque-em-1-de-abril/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=virus-pode-promover-superataque-em-1-de-abril</link>
		<comments>http://www.isaacribeiro.com.br/2009/04/01/virus-pode-promover-superataque-em-1-de-abril/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 04:26:09 +0000</pubDate>
		<dc:creator>Isaac Ribeiro</dc:creator>
				<category><![CDATA[Downloads]]></category>
		<category><![CDATA[Reportagens]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[bitdefender]]></category>
		<category><![CDATA[dia da mentira]]></category>
		<category><![CDATA[F-Secure]]></category>
		<category><![CDATA[gratuito]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[mundo]]></category>
		<category><![CDATA[removal tool]]></category>
		<category><![CDATA[symantec]]></category>
		<category><![CDATA[tema]]></category>
		<category><![CDATA[Vírus]]></category>

		<guid isPermaLink="false">http://www.isaacribeiro.com.br/?p=64</guid>
		<description><![CDATA[1° de abril de 2009 poderá tornar-se um marco na história da internet. Isto porque, um supervírus tem a possibilidade de assumir o controle de milhões de computadores em todo o mundo e ordená-los a um ataque.]]></description>
			<content:encoded><![CDATA[<p>1° de abril de 2009 poderá tornar-se um marco na história da internet. Isto porque, um supervírus tem a possibilidade de assumir o controle de milhões de computadores em todo o mundo e ordená-los a um ataque.</p>
<p>Parece mentira, mas especialistas em segurança computacional acreditam que o poderoso vírus <em>Conficker</em>, criado para transformar vários computadores em zumbis, deve executar um comando simultâneo exatamente hoje. <span id="more-64"></span></p>
<p>O que ele deve fazer precisamente não se sabe. A certeza que se tem é da possibilidade de ocorrer um surto na grande rede, porque os <em>botnets</em> (robôs, em inglês) estão se munindo para atacar. &#8220;É assustador pensar sobre quanto controle um <em>hacker</em> poderia ter sobre todos esses computadores&#8221;, disse Mikko Hypponen, da empresa de segurança F-Secure, ao jornal britânico The Sun.</p>
<p>Na dúvida se este vírus vai mesmo cumprir o prometido ou virar a mais nova pegadinha de 1° de abril, o importante é garantir a segurança do seu computador. Comece por atualizar seu sistema operacional sobretudo <a href="http://www.microsoft.com/brasil/technet/security/bulletin/ms08-067.mspx" target="_blank">corrigindo uma brecha no Windows explorada pelo <em>malware</em></a>, em seguida <a href="http://imasters.uol.com.br/crossbrowser/pt-br/" target="_blank">atualize seu navegador</a> e principalmente seu antivírus. Dado que seu PC esteja sem esse tipo proteção, instale algum, que pode ser gratuito, como é o caso do <a href="http://free.avg.com/br-pt" target="_blank">AVG Anti-Vírus</a>.</p>
<p>Finalmente, se você quer assegurar que o <em>Conficker</em> não está na sua máquina, as seguintes ferramentas podem detectá-lo e removê-lo:</p>
<p><a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/D.exe" target="_blank">W32.Downadup Removal Tool</a>, da Symantec;<br />
<a href="http://www.bitdefender.com/VIRUS-1000462-en--Win32.Worm.Downadup.Gen.html" target="_blank">Anti.Downadup</a>, da BitDefender;<br />
<a href="ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip" target="_blank">F-Downadup</a>, da F-Secure;<br />
<a href="http://data2.kaspersky.com:8080/special/KK_v3.4.7.zip" target="_blank">KidoKiller</a>, da Kaspersky.</p>
<p>E, apesar das evidências, que seja esta apenas uma mentira.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.isaacribeiro.com.br/2009/04/01/virus-pode-promover-superataque-em-1-de-abril/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spam com informações sobre processo por danos morais no STJ é falso</title>
		<link>http://www.isaacribeiro.com.br/2009/03/11/spam-com-informacoes-sobre-processo-por-danos-morais-no-stj-e-falso/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=spam-com-informacoes-sobre-processo-por-danos-morais-no-stj-e-falso</link>
		<comments>http://www.isaacribeiro.com.br/2009/03/11/spam-com-informacoes-sobre-processo-por-danos-morais-no-stj-e-falso/#comments</comments>
		<pubDate>Wed, 11 Mar 2009 12:20:59 +0000</pubDate>
		<dc:creator>Isaac Ribeiro</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[danos morais]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[processo]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[STJ]]></category>
		<category><![CDATA[Superior Tribunal de Justiça]]></category>

		<guid isPermaLink="false">http://www.isaacribeiro.com.br/?p=87</guid>
		<description><![CDATA[Circula na internet um emeio com informação de que o destinatário está sendo processado por danos morais. Como remetente aparece o Superior Tribunal de Justiça, porém o Tribunal informa a todos que tal "spam" não foi encaminhado pelo seu sistema e orienta aos que receberam a correspondência a desconsiderarem e a não abrir seus anexos em hipótese alguma.]]></description>
			<content:encoded><![CDATA[<p>O Superior Tribunal de Justiça (STJ) comunica que o seu sistema de informática não encaminha e-mail ou &#8220;spam&#8221; com informação de que o destinatário está sendo processado por danos morais. Foi constatado, por comunicação de pessoas de Brasília e de outros lugares, que está sendo enviado a várias pessoas um &#8220;spam&#8221; com informações falsas sobre processo de danos morais no STJ.</p>
<p>O Tribunal informa a todos que tal &#8220;spam&#8221; não foi encaminhado pelo seu sistema e orienta aos que receberam o e-mail que o desconsiderem e não abram seu arquivo ou anexos dele em nenhuma hipótese. A Secretaria de Tecnologia da Informação do Tribunal não tem como identificar os destinatários do e-mail falso. Até o momento, a Secretaria recebeu ligações de servidor do Ministério da Cultura, de outros órgãos e, inclusive, de pessoas de outros estados. <span id="more-87"></span></p>
<p>Segue abaixo o teor do &#8220;spam&#8221; que não deve ser acessado por quem recebê-lo, sob pena de prejudicar a utilização do microcomputador do receptor da mensagem.</p>
<p>&#8220;<em>Brasilia, 9 de março de 2009</p>
<p>Foi movido contra você um processo nº 02369/2009 por danos morais, conforme a Lei nº 9.099, na segunda vara penal. Para ver mais detalhes do processo veja o anexo que dará todas informações neçessárias para realização do julgamento, e cancelamento de processo por erros do sistema.</p>
<p>Caso não compareça no lugar especificado no arquivo em anexo poderá implicar em chamada de segunda estância e/ou recolhimento da sociedade.<br />
download anexo: STJ-proc2369.zip (233k)</p>
<p>SAFS &#8211; Quadra 06 &#8211; Lote 01 &#8211; Trecho III &#8211; CEP: 70095-900 &#8211; Brasília &#8211; DF<br />
Telefone: (61) 3319-8900 | Informações Processuais: (61) 3319-9410<br />
© 1996-2009 &#8211; Superior Tribunal de Justiça. Todos os direitos reservados.</em>&#8221;</p>
<p>Fonte: <a href="http://www.stj.gov.br" target="_blank">Coordenadoria de Editoria e Imprensa do STJ</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.isaacribeiro.com.br/2009/03/11/spam-com-informacoes-sobre-processo-por-danos-morais-no-stj-e-falso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Banco Central alerta sobre nova tentativa de fraude pela internet</title>
		<link>http://www.isaacribeiro.com.br/2009/02/20/banco-central-alerta-sobre-nova-tentativa-de-fraude-pela-internet/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=banco-central-alerta-sobre-nova-tentativa-de-fraude-pela-internet</link>
		<comments>http://www.isaacribeiro.com.br/2009/02/20/banco-central-alerta-sobre-nova-tentativa-de-fraude-pela-internet/#comments</comments>
		<pubDate>Fri, 20 Feb 2009 13:32:36 +0000</pubDate>
		<dc:creator>Isaac Ribeiro</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[banco central do brasil]]></category>
		<category><![CDATA[bcb]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.isaacribeiro.com.br/?p=148</guid>
		<description><![CDATA[O Banco Central (BC) alerta para nova tentativa de golpe pela internet. Mensagem disparada para e-mails com a logomarca do Banco Central do Brasil convida clientes de várias instituições financeiras a atualizarem um suposto sistema de segurança.]]></description>
			<content:encoded><![CDATA[<p class="autordataoriginal">Stênio Ribeiro &#8211; Repórter</p>
<p>O Banco Central (BC) alerta para nova tentativa de golpe pela <em>internet</em>. Mensagem disparada para <em>e-mails</em> com a logomarca do Banco Central do Brasil convida clientes de várias instituições financeiras a atualizarem um suposto sistema de segurança.</p>
<p>Diante de mais essa tentativa de fraude, o BC orienta os usuários da <em>internet</em> para, em hipótese alguma, preencherem cadastro, copiarem arquivos ou executarem tarefas sugeridas por mensagens dessa natureza. <span id="more-148"></span></p>
<p>O BC reafirma que não envia <em>e-mails</em> diretamente a correntistas e usuários do sistema financeiro nacional, exceto quando responde a demandas específicas solicitadas por clientes de instituições financeiras.</p>
<p>O comunicado do BC, distribuído pela <em>internet</em>, afirma que quaisquer dúvidas devem ser esclarecidas nas centrais de atendimento do banco, por meio do telefone 0800 979 2345 ou pelo <em>site</em> <a href="http://www.bcb.gov.br">www.bcb.gov.br</a>, seção de atendimento ao cidadão (fale conosco).</p>
<p>Fonte: <a href="http://www.agenciabrasil.gov.br" target="_blank">Agência Brasil</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.isaacribeiro.com.br/2009/02/20/banco-central-alerta-sobre-nova-tentativa-de-fraude-pela-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alerta de vírus &#8211; Remova as infecções ree1.exe, ree2.exe e ree3.exe</title>
		<link>http://www.isaacribeiro.com.br/2008/12/29/alerta-de-virus-remova-as-infeccoes-ree1-exe-ree2-exe-e-ree3-exe/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=alerta-de-virus-remova-as-infeccoes-ree1-exe-ree2-exe-e-ree3-exe</link>
		<comments>http://www.isaacribeiro.com.br/2008/12/29/alerta-de-virus-remova-as-infeccoes-ree1-exe-ree2-exe-e-ree3-exe/#comments</comments>
		<pubDate>Mon, 29 Dec 2008 05:42:45 +0000</pubDate>
		<dc:creator>Isaac Ribeiro</dc:creator>
				<category><![CDATA[Dicas e tutoriais]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[BankerFix]]></category>
		<category><![CDATA[infecções]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Linha Defensiva]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Natal]]></category>
		<category><![CDATA[orkut]]></category>
		<category><![CDATA[ree1.exe]]></category>
		<category><![CDATA[ree2.exe]]></category>
		<category><![CDATA[ree3.exe]]></category>
		<category><![CDATA[scr]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[Vírus]]></category>
		<category><![CDATA[windows vista]]></category>
		<category><![CDATA[windows xp]]></category>

		<guid isPermaLink="false">http://www.isaacribeiro.com.br/?p=710</guid>
		<description><![CDATA[Sabe aquelas mensagens (recados, scraps) que você têm recebido convidando para entrar em comunidade, ver cartão de Natal, etc? Pois bem, a maioria é vírus - para não dizer todos -. Veja alguns exemplos e saiba como remover as infecções.]]></description>
			<content:encoded><![CDATA[<p>Disse que entraria de férias do mundo virtual, mas volto para tentar diminuir os transtornos que um <em>malware</em> vem causando nos últimos dias.</p>
<p>Sabe aquelas mensagens (recados, <em>scraps</em>) que você têm recebido convidando para entrar em comunidade, ver cartão de Natal, etc? Pois bem, a maioria é vírus &#8211; para não dizer todos -.</p>
<p>Veja abaixo alguns exemplos, entre aspas (em seguida, saiba como remover a infecção):</p>
<p>1.<br />
&#8220;<em>Fulano  , </p>
<p>Oi tudo bem? faz um favor pra mim..?? entra nessa comu e vote na minha foto!?! por favor é rapidinho! vc também está concorrendo pra capa dessa comu não sei se vc já viu!??</p>
<p>****://www.orkut.com.br/Main#Community.aspx?cmm = 165439344</em>&#8221;</p>
<p>O falso <em>link</em> de comunidade nos leva ao endereço ****://www.orkut.com.br/Main#ViewFeed.aspx?feedurl = http://freedx01.blogspot.com/feeds/posts/default, que abre um <em>feed</em>. Nele aparece um pequeno texto e abaixo um pedido pra votar numa foto, porém ao clicar o usuário é redirecionado para o <em>site</em> ****://tinyurl.com/5odm8f (URL denunciada e removida), que instala o <em>malware</em>. <span id="more-710"></span></p>
<p>2.<br />
&#8220;<em>Fulano ,</p>
<p>Oi tudo bem?<br />
faz um favor pra mim..??<br />
entra nessa comu e vote na minha foto!?!<br />
por favor é rapidinho!<br />
vc também está concorrendo pra capa dessa comu não sei se vc já viu!??</p>
<p>****://www.orkut.com.br/Main#Community.aspx?cmm = 165439344</em>&#8221;</p>
<p>O falso <em>link</em> de comunidade nos leva ao endereço ****://www.orkut.com.br/Main#ViewFeed.aspx?feedurl = http://xnewx01.blogspot.com/feeds/posts/default, que abre um <em>feed</em>. Nele aparece o pedido &#8220;CLIQUE AQUI&#8221; &#8220;Para visualizar a foto e votar&#8221;, porém ao clicar você é redirecionado para o <em>site</em> ****://tinyurl.com/6t7jcn, que baixa o &#8220;fotos37.scr&#8221;, típica extensão de vírus.</p>
<p>O falso <em>link</em> de comunidade também nos leva ao endereço ****://www.orkut.com.br/Main#ViewFeed.aspx?feedurl = http://fotoyvip.blogspot.com/feeds/posts/default, que abre um <em>feed</em>. Nele aparece o pedido &#8220;CLIQUE AQUI&#8221; &#8220;Para visualizar a foto e votar&#8221;, porém ao clicar você é redirecionado para o <em>site</em> ****://tinyurl.com/78u9wa, que baixa o &#8220;fotos306.scr&#8221;, típica extensão de vírus.</p>
<p>O falso <em>link</em> de comunidade ainda nos leva ao endereço ****://www.orkut.com.br/Main#ViewFeed.aspx?feedurl = http://blackorkx001x.blogspot.com/feeds/posts/default, que abre um <em>feed</em>. Nele aparece o pedido &#8220;CLIQUE AQUI&#8221; &#8220;Para visualizar a foto e votar&#8221;, porém ao clicar você é redirecionado para o <em>site</em> ****://tinyurl.com/4ynq54, que baixa o &#8220;fotos51.scr&#8221;, típica extensão de vírus.</p>
<p>3.<br />
&#8220;<em>To deixando esse cartão de natal antecipado<br />
Até achar um presente pra vc<br />
É a sua cara rsrsrsrs</p>
<p>Ver Cartão Animado<br />
[FELIZ NATAL PARA VC Q E MEU AMIGO OU AMIGA]</p>
<p>****://www.CartoesNatal.Net/OrkutEngracados</em>&#8221;</p>
<p>O falso <em>link</em> de comunidade nos leva ao endereço ****://www.orkut.com.br/Main#ViewFeed.aspx?feedurl = http://webamizades06.blogspot.com/feeds/posts/default, que abre um <em>feed</em>. Nele existe uma grande ilustração com o pedido &#8220;Abrir Recado&#8221;, porém ao clicar você é redirecionado para o <em>site</em> ****://www.novostop.kit.net, que baixa o &#8220;videos.scr&#8221;, típica extensão de vírus.</p>
<p>4.<br />
&#8220;<em>Passei so pra deixar um cartão<br />
E sua cara rsrsrs<br />
ja antecipando o natal xau xau</p>
<p>Ver Cartão Animado</p>
<p>****://www.Animania.Net/OrkutGifs</em>&#8221;</p>
<p>O falso <em>link</em> de comunidade nos leva ao endereço ****://www.orkut.com.br/Main#ViewFeed.aspx?feedurl = http://cartaonatalfeliz.blogspot.com/feeds/posts/default, que abre um <em>feed</em>. Nele existe uma grande ilustração com um pedido para &#8220;Abrir&#8221; e &#8220;Ver Cartão de Natal&#8221;, porém ao clicar você é redirecionado para o <em>site</em> ****://www.cardevirtual.kit.net, que baixa o &#8220;cardvirtual.scr&#8221;, típica extensão de vírus.</p>
<p>5.<br />
&#8220;<em>Oi joia fiz esse cartao pra vc<br />
abri uma piada que a sua cara kkkkkk</p>
<p>Veja Aqui Seu Cartão</p>
<p>****://www.orkut-girf.br.zipcard.net</em>&#8221;</p>
<p>O falso <em>link</em> de comunidade nos leva ao endereço ****://www.orkut.com.br/Main#ViewFeed.aspx?feedurl = http://dogcartao.blogspot.com/feeds/posts/default, que abre um <em>feed</em>. Nele existe uma grande ilustração com o pedido &#8220;Abrir Recado&#8221;, porém ao clicar você é redirecionado para o <em>site</em> ****://www.amoreco0.kit.net, que baixa o &#8220;amizade.scr&#8221;, típica extensão de vírus.</p>
<p>Muitas outras amostras eu poderia expor, entretanto essas são suficientes para caracterizar o problema.</p>
<p>Para solucionar o caso, não encontrei nenhuma ferramenta que automatize o processo, mas o passo a passo manual é bem simples:</p>
<ol>
<li>Copie esta postagem no editor de textos de sua preferência;</li>
<li>Feche seu(s) navegador(es): Mozilla Firefox, Internet Explorer, Chrome, entre outros;</li>
<li>Aperte simultaneamente as teclas Ctrl + Alt + Del (Delete);</li>
<li>O &#8220;Gerenciador de tarefas do Windows&#8221; deverá abrir na aba &#8220;Aplicativos&#8221;, clique na que possui o nome &#8220;Processos&#8221;, localize, observando a coluna &#8220;Nome da Imagem&#8221;, os processos &#8220;ree1.exe&#8221;, &#8220;ree2.exe&#8221; e/ou &#8220;ree3.exe&#8221;;</li>
<li>Individualmente, clique sobre cada um e aperte no botão &#8220;Finalizar processo&#8221;, que fica na parte inferior dessa mesma tela;</li>
<li>Abra o &#8220;Meu computador&#8221;, aperte F3 para abrir a pesquisa do Windows, selecione na coluna à direita &#8220;Todos os arquivos e pastas&#8221;, no campo &#8220;Todo ou parte do nome do arquivo&#8221; digite &#8220;ree&#8221; (sem aspas), então clique em &#8220;Mais opções avançadas&#8221;, marque as opções &#8220;Pesquisar pastas do sistema&#8221; e &#8220;Pesquisar arquivos e pastas ocultos&#8221;, e aperte no botão &#8220;Pesquisar&#8221;;</li>
<li>Concluída a pesquisa, clique com o botão direito do mouse sobre um dos arquivos encontrados (ree1, ree2 ou ree3) e depois em &#8220;Abrir pasta recipiente&#8221; ou &#8220;Abrir local do arquivo&#8221;;</li>
<li>Na pasta recipiente deverá ter todos os arquivos resultantes na pesquisa, portanto selecione-os e exclua-os;</li>
<li>Clique com o botão direito do mouse sobre a Lixeira e escolha &#8220;Esvaziar lixeira&#8221;;</li>
<li>Vá em Iniciar > Executar > digite &#8220;msconfig&#8221; (sem aspas) e aperte no botão &#8220;OK&#8221; para abrir o &#8220;Utilitário de configuração do sistema&#8221;. Na guia &#8220;Inicializar&#8221; retire da inicialização os arquivos com os nomes já citados.</li>
<li>Após as alterações é só clicar no botão &#8220;OK&#8221;. Irá aparecer uma janela perguntando se você deseja reiniciar o computador. Salve algum trabalho que tenha deixado aberto e reinicie a máquina.</li>
<li>Quando entrar novamente no Windows aparecerá uma janela de aviso, informando que foram feitas alterações na inicialização do sistema. Marque a opção &#8220;Não mostre esta mensagem ou iniciar o utilitário de configuração do sistema ao iniciar o Windows&#8221; e aperte no botão &#8220;OK&#8221; para fechar. Caso não marque esta opção, ao clicar no botão &#8220;OK&#8221; irá abrir o utilitário e toda vez que iniciar o sistema esta mensagem surgirá.</li>
<li>Pode entrar no Orkut normalmente, mas lembre-se de não clicar em <em>links</em> suspeitos. Confira sempre se o endereço que aparece na mensagem (apenas colocando o mouse em cima do <em>link</em>) é o mesmo exibido na barra de status do navegador. Não sendo, clique apenas com a autorização do seu amigo (ainda desconfiando dela).<br />
Nunca abra ou salve arquivos com extensão &#8220;.scr&#8221;. Ela é utilizada pelos protetores de tela (<em>screensavers</em>) do Windows, mas é também o principal formato para disseminação de vírus. Quer segurança? Fique longe deles!<br />
Reafirmo. Em todas as mensagens falsas citadas acima ocorreram vários redirecionamentos e levaram o usuário a executar arquivos &#8220;.scr&#8221; (poderia ser &#8220;.exe&#8221;, &#8220;.com&#8221;, &#8220;.bat&#8221;, etc.). Sempre desconfie disso.</li>
<li>Recomendo utilizar a ferramenta disponibilizada pelo portal Linha Defensiva, chamada BankerFix. Ela pode ser baixada no endereço <a href="http://www.linhadefensiva.org/dl/bankerfix" target="_blank">http://www.linhadefensiva.org/dl/bankerfix</a>, havendo informações adicionais em <a href="http://www.linhadefensiva.org/bankerfix/" target="_blank">http://www.linhadefensiva.org/bankerfix/</a>;</li>
<li>Persistindo os sintomas, marque uma visita com um técnico de sua confiança.</li>
</ol>
<p>Faça sua parte e contribua para uma navegação segura.</p>
<p>PS.: Os passos indicados são baseados no Windows XP, mas devem funcionar também no Windows Vista. Apesar de não utilizar aquele sistema, nem tê-lo instalado, creio que seja o mais afetado pela praga.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.isaacribeiro.com.br/2008/12/29/alerta-de-virus-remova-as-infeccoes-ree1-exe-ree2-exe-e-ree3-exe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Confusão causada por vírus e antivírus</title>
		<link>http://www.isaacribeiro.com.br/2004/06/05/confusao-causada-por-virus-e-antivirus/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=confusao-causada-por-virus-e-antivirus</link>
		<comments>http://www.isaacribeiro.com.br/2004/06/05/confusao-causada-por-virus-e-antivirus/#comments</comments>
		<pubDate>Sat, 05 Jun 2004 19:52:17 +0000</pubDate>
		<dc:creator>Isaac Ribeiro</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[scammers]]></category>
		<category><![CDATA[senha]]></category>
		<category><![CDATA[Vírus]]></category>
		<category><![CDATA[worms]]></category>

		<guid isPermaLink="false">http://www.isaacribeiro.com.br/?p=2124</guid>
		<description><![CDATA[Quem cair na armadilha poderá ter sua conta bancária "zerada".]]></description>
			<content:encoded><![CDATA[<p class="autordataoriginal">Giordani Rodrigues<br />
2/6/2004
</p>
<p>A cara-de-pau dos scammers (golpistas da Internet) realmente não tem limites. Prova disso é o falso e-mail que foi detectado hoje, 2 de junho, circulando pela rede. Como se já não bastasse a confusão causada por worms, como Netsky e Bagle, e os avisos de contaminação enviados de programas antivírus para usuários inocentes, os golpistas criaram uma mensagem fraudulenta baseada num desses avisos. Quem cair na armadilha poderá ter sua conta bancária &#8220;zerada&#8221;.</p>
<p>Para entender o golpe, é preciso conhecer o funcionamento de alguns worms atuais e de softwares antivírus instalados em servidores. Um desses worms é o Netsky, cujo nome foi utilizado no esquema fraudulento. O Netsky consegue infectar uma máquina A e recolher quantos endereços de e-mail puder encontrar no sistema. Em seguida, cria uma mensagem infectada usando o endereço de e-mail de um usuário B e a envia para um usuário C. Ambos os endereços estavam presentes na máquina A. <span id="more-2124"></span></p>
<p>Só isso já é suficiente para criar uma bela confusão, pois o usuário B pode jamais ter tido sua máquina infectada e mesmo assim seu endereço estará circulando como remetente de vírus pela Internet. Mas para piorar ainda mais a situação, alguns provedores instalaram antivírus no gateway de seus servidores e deixaram habilitada uma configuração que avisa o suposto remetente de uma mensagem contaminada, quando esta é detectada pelo sistema.</p>
<p>Acontece que, como o Netsky e outros worms semelhantes forjam o endereço dos remetentes destas mensagens, vários usuários receberão avisos de um provedor sem nunca ter enviado vírus a ninguém. Ou seja, o remédio se torna pior do que a doença, e muitos usuários têm ficado desesperados ao receberem os tais avisos.</p>
<p>Foi nesta brecha que os golpistas se infiltraram. Aproveitando um dos avisos em português, gerado pelo MAV Antivírus, criaram uma falsa mensagem com um link para &#8220;atualizar o antivírus&#8221; e &#8220;remover o vírus&#8221; do sistema. Mas o link, na verdade, leva a um trojan, que até o momento em que este texto foi ao ar ainda estava disponível no endereço http://www.meumundo.americaonline.com.br/vacinas2004/MAV-Antivirus.exe.</p>
<p>O trojan foi identificado como <a href="http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=59298&amp;VName=TROJ_BANCOS.P&amp;VSect=T" target="_blank">Troj_Bancos.P</a>, um programa projetado para simular teclados virtuais de vários bancos brasileiros, entre eles o Banco do Brasil, o Itaú e o Bradesco, roubar as senhas dos correntistas e enviar, por e-mail, as informações para os golpistas.</p>
<p>A falsa mensagem é um primor de cinismo. Os textos originais foram modificados, de tal forma a indicar que se trata de uma fraude, mas de maneira sutil o suficiente para enganar os usuários menos atentos. A frase &#8220;vírus enviado pelo seu computador&#8221;, por exemplo, foi substituída por &#8220;vírus enviado para seu computador&#8221;. Já a frase &#8220;a mensagem foi enviada para a(s) seguinte(s) pessoa(s)&#8221;, seguida do endereço de e-mail para onde o vírus teria sido enviado, foi substituída simplesmente por &#8220;esse vírus foi enviado para vária(s) pessoa(s)&#8221;.</p>
<p>Neste ponto, deve-se frisar também que o aviso legítimo do MAV Antivírus, comercializado no Brasil pela Mais Informática, é, por si só, uma pérola. Sem considerar as possibilidades de falsificação de remetentes empregadas por vários worms modernos, a mensagem declara categoricamente: &#8220;Nosso antivírus detectou que você mandou um e-mail contendo o(s) seguinte(s) vírus&#8221;. Logo depois, vem a indicação do vírus detectado. Quem recebe uma mensagem como esta e não tem noção das técnicas de disseminação dos worms atuais, sofre um verdadeiro choque, principalmente usuários novatos ou mais impressionáveis, que se assustam apenas com a menção da palavra &#8220;vírus&#8221;.</p>
<p>Vários outros produtos antivírus têm enviado avisos semelhantes a internautas inocentes, mas a mensagem do MAV Antivírus, ao afirmar que &#8220;você mandou um e-mail&#8221; contendo um vírus, é uma das mais ostensivas. Uma cópia da mensagem verdadeira pode ser vista <a href="http://www.infoguerra.com.br/infonews/fotos/golpes/mav.png" target="_blank" class="broken_link">aqui</a>, e comparada com a mensagem falsa, <a href="http://www.infoguerra.com.br/infonews/fotos/golpes/mav_fake.png" target="_blank" class="broken_link">aqui</a>.</p>
<p>Fonte: <a href="http://www.infoguerra.com.br/" target="_blank" class="broken_link">InfoGuerra</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.isaacribeiro.com.br/2004/06/05/confusao-causada-por-virus-e-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

