Manchete de uma publicação internacional -"Trojan Horse Deletes Illegal Movies and MP3 Music Files, but can also wipe innocent files".
Teremos a estréia da serie 24 horas a sétima temporada e com ela um novo vírus poderá vir, é um cavalo de tróia que foi projetado para apagar do hard disk, filmes e musicas em mp3 que são ilegais. Ótimo, o problema é que não sabemos qual o critério que será usado para consideração do material como ilegal. Como o cavalo de tróia também apaga arquivos zipados, poderemos transformar 24 horas de nossa vida num inferno que o seriado do Sr. Jack Bauer irá parecer filme conhecido como romance “água com açúcar”, e o nosso romance estará mais para Romeo e Julieta, tragédia italiana. Não dá para entender como alguém pode ter tido essa brilhante idéia, simplesmente inacreditável.
O vírus poderá vir de varias formas, por e-mail com convite, junto com um capítulo de seriado, com a trilha sonora, e ao entrar em nosso hard disk ele irá iniciar a busca de filmes ( avi, wma, mpeg, mp4, mp3, wmv) e musicas que ele acredita ser ilegal, ou seja podemos comparar algum filme ou musica legalmente e o nosso detetive digital, acreditando que faz parte de algo ilegal simplesmente apagará, bem como os nossos arquivos zipados, que poderão ser varias outras coisas que não um filme, ah!! Você diria, mas ele fará um check do arquivo e eu lhe respondo sim meu caro, mas e os arquivos encryptados, como vai ser a relação? Como serão analisados poderemos ter ai um destes - “em caso de dúvida, apague". Não é mole não, tudo agora é desculpa para bisbilhotar nosso hard disk, assim nossa liberdade vai sendo tolhida dia após dia, é a ditadura digital, e até agora não vi um só grito sequer, a não ser os meus que normalmente são abafados
A fonte de nossos problemas terá sua nascente nos arquivos distribuídos pelas redes ponto a ponto (pier to pier), para os tipos AVI, MP3, MPEG, WMV, GIF, ZIP e outros tipos ainda não identificados (é brincadeira?).
Seu nome Troj/Erazer-A, um cavalo de tróia que se aloja em diretórios de redes ponto a ponto mas como todos sabemos a Internet nesses casos se assemelha ao caso do cachorro e da Igreja, todos nós conhecemos essa estória de cor. Quando menos esperarmos estará em todos os lugares, não porta que segure E pasmem ao encontrar um de seus possíveis objetos de interesse o vírus ira fazer um wipe, para os que não estão familiarizados com o termo, eu explico. Apagar um arquivo é retirar a primeira letra do mesmo e com isso faze-lo sair da arvore de identificação, um profissional com conhecimentos mínimos de sitemas consegue restaura-lo. Mas WIPE, ai já temos outra situação, nesse caso o que se passa é que no local onde se encontra o arquivo em questão se escreve outra coisa, em data recovery chamamos o processo de sobrescrição, ai nem se nosso Senhor Jesus Cristo autorizar não temos como fazer milagre, ta perdido e ponto final.
Os prováveis executáveis que serão usados pelo cavalo de tróia são: game.exe, goporn.exe, nero7.exe e officexpcrack.exe.
Mas não estando feliz com as ações nefastas já escritas nosso "amigo" também poderá atacar aplicações que nos provêem segurança para que não possam avisar ou mesmo impedir a invasão de nosso micro pelo criminoso digital ( não falo hacker, porque nem todos são criminosos, muitas empresas tem hackers trabalhando em sua segurança, é inverossímil criar rótulos sem o devido conhecimento de causa).
O cavalo de tróia Erazer se coloca como um vigilante, acredita-se que seu autor seja fã dos filmes do Charles Bronson, só falta ele seguir a nova velha onda e resolver fazer uma seqüência de 4 ou 5 vírus diferentes, imaginem ao invés de "Desejo de Matar I a V", termos "Desejo de Apagar I a V". Eu mereço. Nós merecemos.
Para os mais céticos não pensarem que estou fazendo tempestade em copo d´água (lembre-se, eu sou proprietário de um laboratório de recuperação de dados) junta-se a minha opinião Mr. Graham Cluley, consultor de tecnologia sênior do laboratório de antivírus Sophos, diz ele: -"However, it's perfectly possible for the Trojan to aim poorly and wipe out innocent files too." e segue em uma segunda observação: ""The Erazer Trojan targets internet users it believes are involved in piracy, but fails to discriminate between the true criminals and those who may have MP3 music files or home movies that they have created themselves. Malware is not the way to fight internet piracy”.
Quero lembrar a todos que Sophos está hoje entre os 10 melhores laboratórios de antivírus do mundo, sendo usado por muitas empresas como primeira ou mesmo segunda opção de segurança.
sexta-feira, 1 de junho de 2007
24 horas e o hard disk apagado.
Virus em 24 Horas de Jack Bauer ?
O que devemos fazer é seguirmos sempre a regra de não abrirmos e-mails com links que não conhecemos, ou com arquivos atachados do tipo executável ou com extensão src, se estiverem muito curiosos simplesmente copiem o link e colem no notpad e observem aonde o link irá leva-los e qual a extensão da ultima palavra do link confira a extensão se não souber vá ao Google e digite dessa forma: "defina:escreva a extensão", compare o que está escrito no texto, verifiquem se a origem é uma fonte confiável, enfim, tome todas as precauções possíveis.
Segundo informação da revista TV Guide, a sétima temporada de "24 Horas" promete mostrar o poderoso agente numa realidade completamente diferente da que nos acostumamos a vê-lo encarar desde que a série surgiu - a começar por uma mudança de emprego.
"Ele irá encontrar um lugar em que ele sente que se 'encaixa', um trabalho que ele amará fazer e que não envolve o governo", contou o co-produtor executivo Manny Coto à revista TV Guide.
Bauer vai começar o novo ano da série em um local muito diferente dos que já foram vistos em qualquer outra temporada. De acordo com o co-produtor, talvez até a CTU pode deixar de existir.
Aos que acompanham o seriado, atenção, um novo vírus anda acompanhando filmes e trilhas musicais, seu nome é Troj/Erazer-A. O grande problema deste vírus é que ele apaga arquivos com extensões: mp3, avis, mpegs, wmv, gif, zips. Mas como é um cavalo de tróia ele não faz distinção entre o que legal e o que é ilegal, portanto ele poderá estar apagando até mesmo os backups de sua maquina se estes estiverem com a extensão zip.
Ainda hoje irei escrever um artigo completo sobre o Erazer-A. Outro grande problema deste tipo de vírus é suas variações que poderão usar o comando erase embutido no código, para apagar outros tipos de arquivos. Estar com seu antivírus atualizado poderá evitar muitos transtornos e aborrecimentos, bem como nunca se esquecer da máxima "sempre alerta".
quarta-feira, 30 de maio de 2007
Hard disk virus. Piratas do Caribe 3
O filme Piratas do Caribe 3 (At theWorld´s End) teve seu lançamento mundial na última sexta-feira (25 de maio) e já temos uma ameaça acompanhando-o. O cavalo de tróia (trojan horse) Pirabbean-A ( também conhecido como Yar-A), o vírus está chegando ao usuário através de um link para assistir ao trailer e também com um link que oferece ao usuário a possibilidade de ganhar um ingresso gratuito para ver o filme.
Na verdade, os links levam o usuário a um local onde é instalado o Pirabbean-A. Quando executa-se o link o cavalo-de-tróia é acionado e exibe uma mensagem de erro dizendo que não foi possível rodar o trailer por falta de algum codec. Em seguida, envia o browser para o site oficial do filme. Usando esse artifício, o usuário não desconfia de nada. O Pirabbean-A ao se tornar ativo adiciona duas URLs 'a lista de favoritos do IE, esses endereços são na realidade de sites que ao serem visitados irão instalar outros vírus no micro.
Ativo no sistema, o Pirabbean-A adiciona duas URLs à lista de favoritos do Internet Explorer. O destino são sites construídos para instalar outros invasores no micro. Além disso, o cavalo-de-tróia desativa o antivírus do sistema. Se você gosta de fazer download de filmes e músicas, tome muito cuidado, não deixe que o filme transforme seu dia no fim do mundo.
Piratas do Caribe 3: At World's End Trailer Oficial
sábado, 12 de maio de 2007
Remover Trojan Kardphisher
Esta semana eu iniciei uma serie de artigos sobre o Trojan Kardphisher, um Cavalo de Tróia por definição. Segundo a história houve um tempo em que a Grécia era o centro do mundo e Tróia (uma das cidades estado Grega) na época tinha uma enorme força e uma muralha considerada inexpugnável, ainda segundo o que se lê por uma linda mulher chamada Helena, Esparta (outra cidade estado Grega) entra em guerra com Tróia, uma guerra que duraria muito tempo e que indicava que não teria fim. O que foi feito para por fim a guerra e vence-la - foi dado a Tróia um presente em reconhecimento a sua bravura, um enorme cavalo de madeira que durante a noite expeliu de seu interior uma centena de guerreiros de Esparta que assim puderam derrotar Tróia. Na linha desse episódio trabalhou o "genio" (do mal, claro) para vencer a proteção que se usa em um computador o antivírus, o Trojan (Trojan Horse) é enviado ao computador como um amigo, um presente (uma foto, uma musica, um utilitário) e em seu código existe um poderoso conjunto de instruções que coleta e envia informações.
O contexto computador - hacker, nada mais é do que um campo de guerra, onde as mais estudadas e cantada técnicas são usadas tanto no ataque quanto na defesa, conhecer seu inimigo é fundamental, mas conhecer suas próprias deficiências é mais importante ainda, por que são essas deficiências que serão usadas para te atingir.
O Cavalo de Tróia (Trojan Horse) nasceu da idéia de apropriar de senhas, na maioria das vezes para serem usadas para o acessp 'a Internet sem o pagamento dos custos (A Internet em seu início foi muito cara e usava o método conhecido como "discada") a sua evolução foi simplesmente natural, afinal uma senha é uma senha. Para se ter uma senha é necessário a identificação, dai a necessidade de se passar por outro. Com o tempo o conceito se ampliou, evoluiu e os códigos se tornaram tão complexos que podem ao "prever" uma ação do usuário seguir um novo caminho ou mesmo enviar uma nova mensagem ou em caso se se ter procedimentos que irão colocar em risco seu autor ele poderá se autodestruir, isso é muito serio. Nunca devemos subestimar nossos inimigos. Um dos resultados do uso de um trojan é a apropriação e controle de um outro computador, e essa ação foi e é muito usada na Internet, por exemplo, para "escravizar" varias maquinas e usa-las para envio maciço de e-mails, para um ataque a um grande servidor usando a tática DDOS também conhecida como DoS, um acrônimo em inglês para Denial of Service), com intuito tornar os seus recursos de seu sistema indisponíveis para seus utilizadores.
Um cavalo de tróia tem normalmente duas partes, o servidor e o cliente. Por exemplo, o servidor se transporta através de uma foto, uma música, um utilitário, uma proteção de tela. Ao abrimos a foto ou executarmos o utilitário o servidor se instala e se oculta no computador, dai para frente o cliente passa a poder acessar o computador onde ele está instalado, e pode assim ter acesso a todos os recursos que este computador possui e também poderá ver e se apropriar de todas as informações que passarem por ele.
Escrevi este artigo com o objetivo de trazer aos leitores mais esclarecimentos sobre o assunto - Trojan, e vou disponibilizar um utilitário que encontrei, e que muito simples de ser usado. Ele irá detectar se o Trojan.Kardphisher esta em seu computador, esse utilitário em sua versão chamada full poderá inclusive fazer a remoção do trojan. O que estará aqui é sua versão freeware e somente detecta, você poderá compra-lo ou então seguir as instruções que estão em meu outro artigo (Trojan Kardphisher, instruções para remove-lo.)
A empresa que esta disponibilizando o utilitário é a 411-Spyware.com, um especialista em spywares ( outro termo usado para definir um Trojan), voce encontrará no site da 411 muitas explicações sobre spywares, malwares e outros parasitas que são usados para infetar os computadores e também explicações de como remove-los manualmente.
Logo abaixo estão as recomendações da empresa ( não foi traduzida porque acredito que todos os leitores poderão entender, mas de qualquer forma quero dizer que o texto da recomendação trata simplesmente de um aviso para que você leitor, antes de qualquer ação, execute um backup dos seus dados) e o link para o utilitário:
Recommendation:
To avoid the risk of destroying your computer and your important files, it’s highly recommended you use a good spyware scan tool, such as SpyHunter, to detect Trojan Kardphisher and other spyware, adware, trojans, viruses, keyloggers, and more that can be hidden in your PC. It’s also recommended you before you manually remove Trojan Kardphisher that you backup your system, using software such as Genie Backup Manager Professional.
Free Trojan Kardphisher Scan (Click here)
Este artigo eu dedico a minha querida Victoria, que hoje esta completando 15 anos de vida. São quinze anos, ou são 180 meses, ou 5478 dias, ou 131472 horas de felicidade, que Deus já me proporcionou. Espero que ele continue me permitindo ter o privilégio de sua companhia, de poder vê-la desabrochar como uma flor rara, de poder viver e lembrar momentos como o de seu primeiro dia no ensino fundamental, época difícil de minha existência, quando a deixei no Grupo Escolar Anacleto Cruz o mesmo que 37 anos antes eu também iniciava minha caminhada pelo ensino formal. Você loirinha, de azul, pequenininha puxando uma mochila cor de rosa da Barbie (sua paixão até hoje) de rodinha, você pode até não se lembrar, mas por vários motivos eu trago aquela imagem comigo e a levarei até a minha morte, da mesma forma que você sempre, sempre estará em meu coração e em meu pensamento, e pode ter certeza Victoria se existir vida após essa que vivo, você estará lá comigo em meus pensamentos, em meu coração, em minhas meditações e em minhas preces. Você (como seu irmão, você sabe como ele é ciumento e eu tenho por ambos o mesmo sentimento, hoje é tua data) é o presente que Deus em sua infinita bondade e complacência me enviou para recompensar tudo o que de ruim eu já passei e ainda terei que passar antes de meu descanso final.
Não cabe aqui o que sinto e o que lhe desejo, não consigo traduzir em palavras, não tenho a verve nem o dom necessário, tenho somente um coração como todos os seres humanos, que pulsa e que te ama.
Obrigado Victoria, obrigado por você existir e obrigado por sua existência transformar meus dias em dias menos miseráveis.
Pediria a Vinicius, se vivo êle fosse, permisão, para colocar aqui o final de seu poema (parte que traduz meus pensamentos) "Enjoadinho".
...
Bebem shampoo
Ateiam fogo
No quarteirão
Porém, que coisa
Que coisa louca
Que coisa linda
Que os filhos são!
Parabéns Victória, que sua vida seja uma vida de felicidade e paz porque isso é o que vai contar.
Seu pai Zezinho
quarta-feira, 9 de maio de 2007
Dados pessoais em seu hard disk podem estar em perigo.
Se você usa Windows XP, 2000, Server 2003, 95, 98, ou NT, cuidado!
A Symantec acaba de identificar um novo Cavalo de Tróia ele busca, arquiva e envia os dados de seu Cartão de Crédito.
O nome do novo vírus é "Trojan.Kardphisher" e está usando a mensagem da Microsoft "Microsoft Piracy Control." para infectar seu micro.
Matéria completa neste Blog em algumas horas.
