Mostrando postagens com marcador virus. Mostrar todas as postagens
Mostrando postagens com marcador virus. Mostrar todas as postagens

domingo, 23 de outubro de 2016

Dicas para prevenção de um ataque Ransomware

Lidar com as consequências dos ataques de Ransomware é como jogar uma roleta russa, onde se submeter a pagar o resgate pode ser a única opção para recuperar dados bloqueados. É precisamente por isso que o foco na prevenção é uma abordagem criteriosa para se adotar.

A evolução do Ransomware ao longo dos últimos anos tem impulsionado a indústria da segurança a criar uma enorme quantidade de ferramentas voltadas ao bloqueio desses tipos de ameaças na tentativa de impedi-los de atacar os computadores. Uns poucos dessas ameaças são a prova de bala.

Este artigo está focado em medidas adicionais que os usuários devem empregar para garantir um nível maior de defesa contra essas pragas.
Em primeiro lugar certifique-se de fazer backup de seus arquivos mais importantes em uma base regular.

O ideal é que os backups devam ser diversificados, em mais de um tipo de mídia, para que em caso de falha de um deles não leve a uma perda irreversível dos dados.

Armazene uma cópia em um serviço de nuvem confiável, use outros meios físicos como um disco rígido portátil, se for o caso use também DVD ou BluRays.

Uma tática eficaz é alternar os privilégios de acesso aos dados e definir as permissões de leitura e gravação para que os arquivos importantes não possam ser modificados ou apagados por qualquer usuário. Uma outra dica adicional é a verificação da integridade das copias de backup de vez em quando para se certificar que estão funcionando.

Personalize as definições de Antispam de maneira correta.
A maioria das variantes de Ransomware é conhecida por se espalhar através de e-mails atraentes que carregam anexos contagiosos. Uma ótima ideia é configurar o servidor de Webmail para bloquear anexos duvidosos com extensões como por exemplo .exe, .vbs ou .scr.

Nunca abra anexos de e-mails que você não conheça que esta enviando e que você tenha sido comunicado que o e-mail com anexo seria enviado, outra atitude é conversar com a pessoa que enviou o e-mail e se certificar que o envio é confiável.

Lembre-se que envios maldosos não só enviados por pessoas desconhecidas, mas também por remetentes que você acredita conhecer, e-mails de phising podem mascarar as notificações de um serviço de entrega, um serviço de ecommerce, uma agencia governamental ou uma instituição bancaria.

Não abra hiperlinks de envios duvidosos, coloque o mouse sobre o hiperlink copie-o e cole no notepad e observe se ele realmente é o que está escrito, normalmente estes links são completamente diferente da descrição que os acompanha, os hackers usam também as redes sociais e as mensagens instantâneas, eles se apoderam da identidade das pessoas e enviam mensagens como se fosse uma pessoa do seu circulo de amigos.

Os links que acompanham as mensagens, os e-mails e outros envios podem estar mascarados e terem mais de uma extensão como por exemplo cute-dog.avi.exe, ou tabela xlsx scr, por isso é necessário que se confira o link antes de abri-lo. Mas é possível que um ataque também possa vir através de um arquivo da Microsoft, uma planilha Excel ou um texto em Word tendo em seu conteúdo uma macro contendo um malware que pode ser ativada ao abrir o arquivo e executar a macro, por isso não abra planilhas ou documentos de Word sem antes verificar sua origem.

Mantenha seu sistema operacional, antivírus, navegadores, Adobe Flash Player, Java, e outros softwares up-to-date, façam atualizações pontuais. Estas ações irão impedir a ação dos chamados “exploit kits”.

Caso você se depare com algum processo suspeito no seu notebook, computador, Tablet etc., desligue a internet imediatamente. Essa ação é particularmente eficaz na fase inicial do ataque porque o Ransomware não terá oportunidade de estabelecer uma conexão com o servidor de comando e controle e, portanto não poderá concluir a rotina de criptografia.

Existe uma funcionalidade no Windows chamada Volume Shadow Copy Service (vssaexe), essa rotina é uma ferramenta muito útil que pode ser usada para restaurar versões anteriores de arquivos, o caso é que com a evolução dos Malwares de criptografia de arquivos o Vssadmim.exe se transformou em um problema em vez de um serviço que nos favorece. O caso é que os Malwares mais "evoluídos" usam essa rotina (ou função como preferir) para apagar os "volumes de sombra", uma vez que a mesma tanto pode ser usada para recuperar estes volumes como para apaga-los. O que aconselha é que apos a montagem do volume Shadow Copy nós desativemos a função, para ativa-la, caso aconteça, após um ataque que não consigamos evitar e ai recuperar nossos arquivos minimizando o problema que este tipo de ação nos traz.

Devemos manter o Firewall do Windows ativado e corretamente configurado a todo o momento, existem pacotes de segurança que podem acomodar mais de um firewall nos sistema apara aumentar o conjunto de recursos de segurança, analisar essa possibilidade poderá trazer uma grande contribuição a defesa contra as transgressões. Existem muitos Firewall gratuitos e extremamente eficientes que convivem com o firewall nativo do Windows, isso para usuários standard ou end user, uma rápida busca em um sistema de consulta (Google, Yahoo, Bing etc.) poderá facilmente aponta-los. Use os chamados reviews, que são os artigos que analisam hardwares e softwares para ajuda-lo em sua escolha. Temos hoje boas empresas brasileiras nesse ramo de atividade.

Configure seu antivírus para também analisar os pacotes de arquivos compactados, atualmente a maior parte dos antivírus, mesmo nas versões gratuitas, possuem essa função. Outra ação muito eficaz na prevenção de ataques é a desativação do Windows Script Host.

Caso você não tenha o habito de usar automações de tarefas, considere a possibilidade de desabilitar o Windows PowerShell, que nada mais é do que uma estrutura de automação de tarefas que a maioria dos end-user não a usam e nem mesmo sabem de sua existência.
Considere também melhorar a segurança dos componentes do MS Office (Word, Excel, PowerPoint), desativando as macros (quando você não as usa, claro) e o activex, outra ação eficiente é o bloqueio de conteúdo externo evitando que códigos maliciosos sejam executados sem autorização.

Instalar complementos em seu navegador, como por exemplo, bloqueadores de pop-ups também irão ajudar na prevenção de ataques, no caso você poderá autorizar ou não a abertura deste tipo de "janela" em seu navegador e com isso não terá prejuízo na obtenção de informações.

Desative em seu computador a reprodução automática, pois com essa ação você impedira que processos que não são de seu conhecimento se executem automaticamente a partir de mídias externas como drives USB, CDs DVDs etc.

Verifique sua configuração de internet e considere a desativação de serviços remotos e o compartilhamento de arquivos, impressoras e outros, caso seu computador não esteja em uma rede seja ela residencial ou corporativa, claro. Um hacker pode também usar seu computador para a realização de ataques a outros computadores que estão na mesma rede de Internet, por exemplo; caso você seja usuário de uma conexão de Internet da Vivo, eles podem elencar um "range" de IPs a começar pelo seu e usando o Remote Desktop Protocol espalhar um ataque por todos os computadores que estão usando aquela sequencia de IPs.

Caso não esteja usando alguma conexão wireless, desligue-a. Por exemplo, portas de infravermelho e o Bluetooh, as conexões que não usamos, mas que deixamos ativas podem em muitos casos serem usadas para expandir a ação do ataque.

Definir Políticas de restrição de software que mantêm arquivos executáveis e que estes ​​sejam executados quando eles estão em locais específicos no sistema. Os diretórios mais utilizados para a realização de processos maliciosos incluem ProgramData, AppData, Temp e Windows \ SYSWOW.

O gateways do Tor (The Onion Router) são um dos principais meio de ameaças que os hacker usam para ataques de Ransomware, estes gateways são usados para fazer a  comunicação com seus servidores e desktops. Portanto, bloquear estes gateways poderá impedir os processos maliciosos críticos de passarem.

Desde que os Ransomware são definitivamente hoje o número um em termos de perigo cibernético devido aos danos que causa e do fator de prevalência, as contra medidas que citei acima são uma obrigação. Caso contrário, seus arquivos mais importantes poderão acabar completamente perdidos.

A principal recomendação, porém, continuara e sempre será aquela sobre backups - off-line e na nuvem. Neste cenário, a recuperação consiste em remover o Trojan do sistema (devemos ter cuidado na remoção dos Malwares) e a transferência de dados a partir do armazenamento de backup.
Atualmente, lidar com as consequências de um ataque de Ransomware não é muito promissor do ponto de vista de utilitários de descriptografia. É por isso que frustrar o ataque de vírus poderá poupa-lo de ter que dispender alguns reais (ou bitcoins) e garantir sua paz de espírito e a continuidade de seu negocio.

Artigo traduzido, corrigido e adaptado do Blog Tripwire, escrito originalmente por David
Balaban, pesquisador na área de Segurança Digital, com mais de dez anos de experiencia em analises de Malwares e avaliação de softwares Antivirus.

quarta-feira, 11 de junho de 2014

Antivírus

De 1999 a 2007 a maior fonte de renda da Hddlab foi o serviço de recuperação de dados, mas isso nunca nos impediu de orientar os usuários dos riscos da falta de backup, dos problemas causados por falta de antivírus, pelas ocorrências que derivam de uma má instalação elétrica, ou mesmo por usar o computador em ambiente que não é próprio, muito quente com energia que oscila demais e outros fatores, sempre informamos todos as pessoas e temos uma frase - Só deus salva, humanos fazem backup - que podia ser lida na parede de nosso laboratório.

Os discos de computador, os dispositivos de armazenagem em geral tem tempo de vida útil e uma hora irão parar ou falhar, mas podemos nos prevenir fazendo backups e manutenção preventiva.
São varias as opções de softwares gratuitos que nos ajudam nessas tarefas, não vou aqui dar minha opinião porque não sou um especialista na área, e nos dias de hoje são tantas as empresas que oferecem utilitários que o que é ótimo hoje pode ser bom amanha e ruim depois de amanha, no ano de 2013 os antivírus tiveram um comportamento que atesta os meus dizeres.

AV-Comparatives junto com outros laboratórios, fazem testes periódicos com antivírus do mundo todo e colocam gratuitamente em seus websites as informações, eu vou colocar abaixo uma das listas mais extensas de antivírus que já vi, vários destes possuem versão gratuita e ou freepremium ( ja abordei no Blog o que significa freepreimium)

Relação dos vendedores de antivírus ( fonte AV-Comparatives)

Empresa Website Pais
Agnitum (Outpost) http://www.agnitum.com Russia
AhnLab (V3) http://global.ahnlab.com Korea
Antiy http://www.antiy.com China
ArcaBit http://www.arcabit.com Polônia
Ashampoo http://www.ashampoo.com Alemanha
avast! http://www.avast.com Republica Tcheca
AVG http://www.avg.com Republica Tcheca
AVIRA http://www.avira.com Alemanha
aVtomic http://www.avtomic.com Itália
BachKhoa http://www.bkav.com.vn Vietnam
Baidu http://sd.baidu.com China
BeyondTrust (eEye) http://www.beyondtrust.com EUA
BitDefender http://www.bitdefender.com Romênia
Bluepoint http://www.bluepointsecurity.com USA
BullGuard http://www.bullguard.com Inglaterra
ByteHero http://www.bytehero.com China
Cerber http://www.cerberav.com Espanha
Checkpoint (ZoneAlarm) http://www.zonealarm.com Israel
Comodo http://www.comodo.com EUA
Cyren (Commtouch) http://www.commtouch.com EUA
Defenx http://www.defenx.com Suíça
Digital Defender http://www.digital-defender.com Inglaterra
Dr. Web http://www.drweb.com Russia
Emsisoft http://www.emsisoft.com Áustria
eScan http://www.escanav.com Índia
ESET http://www.eset.com Eslováquia
EstSoft (ALYac, Roboscan) http://alyac.altools.co.kr Korea
F-Secure http://www.f-secure.com Finlândia
Filseclab (Twister) http://www.filseclab.com China
Fortinet http://www.fortinet.com EUA
G DATA http://www.gdata.de Alemanha
HackSoft http://www.hacksoft.com.pe Peru
HAURI (ViRobot) http://www.hauri.net Korea
Ikarus http://www.ikarus.at Áustria
IMEN http://www.imenantivirus.com Irã
Immunet http://www.immunet.com EUA
INPAG http://www.inpagantivirus.com Indonésia
iolo http://www.iolo.com EUA
Jiangmin http://www.jiangmin.com China
K7 http://www.k7computing.com Índia
Kaspersky Lab http://www.kaspersky.com Russia
Kingsoft http://www.kingsoft.com China
KromTech http://www.zeobit.com Alemanha
Lavasoft (Ad-Aware) http://www.lavasoft.com Malta
Lumension http://www.lumension.com EUA
Malwarebytes http://www.malwarebytes.org EUA
McAfee http://www.mcafee.com EUA
Micropoint http://www.micropoint.com.cn China
Microsoft http://windows.microsoft.com/MSE EUA
Moosoft http://www.moosoft.com EUA
Msecure http://msecuredatalabs.com EUA
Nano Antivirus http://www.nanoav.ru Russia
Netgate http://www.netgate.sk Eslováquia
Nifty http://www.nifty.co.jp Japão
Norman http://www.norman.com Noruega
nProtect http://www.nprotect.com Korea
Panda http://www.cloudantivirus.com Espanha
PC PitStop http://www.pcpitstop.com EUA
Preventon http://www.preventon.com Inglaterra
Proactive Patrol http://www.proactivepatrol.com EUA
PSafe http://www.psafe.com Brasil
Qihoo http://sd.360.cn China
QuickHeal http://www.quickheal.com Índia
Rising http://www.rising.com.cn China
SafeNSoft http://www.safensoft.com Russia
Sanlen Security (AnTieNuo) http://www.sanlen.com China
SecurityCoverage (SecureIT) http://www.securitycoverage.com EUA
Senvira http://senvira.com Canada
SmartCOP http://www.s-cop.com Índia
Softsphere (DefenseWall) http://www.softsphere.com Russia
Sophos http://www.sophos.com Inglaterra
Sourcefire (ClamAV) http://www.clamav.net EUA
SourceNext http://www.sourcenext.com Japão
SurfRight (HitmanPro) http://www.surfright.nl Holanda
Symantec (Norton) http://www.symantec.com EUA
Tencent http://guanjia.qq.com China
TG Soft (VirIT) http://www.tgsoft.it Itália
ThreatTrack Vipre http://www.vipreantivirus.com EUA
TotalDefense http://www.totaldefense.com EUA
Trend Micro http://www.trendmicro.com Japan
TrojanHunter (Mischel) http://www.trojanhunter.com EUA
TrustPort http://www.trustport.com Republica Tcheca
UnThreat http://www.unthreat.com EUA
UtilTool http://www.utiltool.com Inglaterra
VexxGuard http://www.vexxguard.com EUA
VirusBlokAda (VBA32) http://www.anti-virus.by Belarus
VirusChaser http://www.vccn.com.cn China
Webroot http://www.webroot.com EUA
Websense http://www.websense.com EUA
ZenOK http://www.zenok.com Holanda
Zoner http://www.zonerantivirus.com Republica Tcheca

domingo, 27 de abril de 2014

O que são vírus, malwares, worms.

O vírus de computador é um programa malicioso desenvolvido por pessoas com conhecimento de programação, tal como um vírus biológico, infecta o sistema, causa danos de varias naturezas, podendo fazer cópias de si mesmo e se espalhar para outros computadores, utilizando-se de diversos meios.
As contaminações normalmente ocorrem pela ação do usuário, por exemplo, ao executar um arquivo infectado recebido como um anexo de um e-mail também pode vir de arquivos infectados em pen drives, CDs, DVDs, Hard Disk externo, etc.

As contaminações também podem ocorrer em Sistemas Operacionais desatualizados, sem correções de segurança, que normalmente corrigem vulnerabilidades descobertas pelo desenvolvedor ou mesmo por aplicativos, que podem causar o recebimento e execução do vírus inadvertidamente. Alguns tipos de vírus permanecem ocultos por períodos e entram em execução em horas especificas. Websites também podem contaminar computadores.

O  "Malware" é um termo inglês que significa "malicious software" (software malicioso) que ao infiltrar-se em um computador ilicitamente, tem objetivo de provocar danos, alterações ou roubo de informações sejam confidenciais ou não.

São considerados malwares os worms, trojan horses (cavalos de troia), spywares, Screenlogger, Adware, Backdoor, Exploits, Sniffers, Port Scanners, Bot, Rootkit. Também se enquadram no termo Malware uma aplicação legal que, por uma falha de programação (intencional ou não) acabe executando ações ilegais e ou sem autorização previa do usuário.

Algumas dicas para proteger seu computador contra vírus e Malwares.

Não baixe aplicativos ou arquivos executáveis de origem desconhecida.
Mantenha seu sistema operacional (Windows, Linux, BSD, etc.) atualizado.
Tenha cuidado ao trocar arquivos com outros usuários, mesmo que sejam seus conhecidos.
Mantenha seu firewall ativado.
Não abra mensagens de e-mail de spam, não clique em sites suspeitos.
Baixe o Microsoft Security Essentials , que é gratuito, ou outro programa antivírus.
Mantenha seu antivírus atualizado e Verifique o seu computador periodicamente. (eu mantenho a atualização do meu antivírus diária e faço verificação do meu computador uma vez por semana)

Malwares e vírus podem ser escondidos em musicas, imagens, programas de computador, vídeos, e ate mesmo em textos de word e planilhas de Excel. Criminosos digitais muitas vezes tentam nos enganar pedindo para que façamos download de softwares de segurança alegando que ira nos proteger contra Malware. Este software de segurança invasor pode pedir que você pague por um produto falso, instalar Malware em seu computador ou furtar suas informações pessoais.


Não clique em links das mensagens de e-mail, Fique atento a alertas falsos sobre vírus. Softwares de segurança invasores, também conhecidos como "scareware", são os softwares que parecem ser benéficos do ponto de vista de segurança, mas fornecem segurança limitada ou nenhuma segurança, geram alertas enganosos e tentam ludibriar o usuário a participar de operações fraudulentas.

quinta-feira, 10 de maio de 2007

Trojan.Kardphisher .

O Trojan podera entrar em seu sistema através de seu email. Ele é um trojan de reativação do seu Windows e seu nome é Trojan.Kardphisher. Voce ira ver a mensagem da Microsoft sobre o controle da copia pirata, voce podera receber a mensagem de que sua copia do Windows foi ativada por um outro usuário e que precisa agora ser reativada para poder continuar funcionando. É dado ao usuário duas opções: reativar o Windows usando a Internet ou então mais tarde. Se o usuário optar pela não reativação o Windows ira se desligar. Se o usuário optar pela reativação uma segunda janela ira aparecer e pedirá o número do seu cartão de crédito e a data de expiração do cartão e os três números de segurança do cartão.
No aviso da Symantec, tem até uma discussão sobre prudência. Há um aviso dizendo que o trojan esta passando uma grande lição - Não confiar em ninguém (trust no one). Este é o slogan usado no seriado da TV X-Files, e muito aplicado quando se fala ao usuário para proteger suas informações pessoais.
Gostaria de lembra que esta é uma das formas de ataque do trojan, mas ele poderá sofrer mutações e usar alguma outra versão, ou mesmo monitorar transações financeiras realizadas em seu computador. Ja disponiblizaram as duas telas falsas mais usadas e nós vamos coloca-las aqui.
A Symantec lembra que a mensagem é a mesma que o Windows já vem dando após os últimos upgrades, só que a Microsoft não pede dados de cartão nunca.


Realmente os dias que deixávamos a porta da frente aberta se acabaram, agora temos que tranca-la e colocar um guarda para vigia-la.
A Symantec fez um video com o tipo de ataque que nos descrevemos aqui, o link e:
http://www.youtube.com/watch?v=lxHa-xpD5xQ

terça-feira, 24 de abril de 2007

HDDLAB e o serviço de recuperação de dados.

As falhas em hard disk podem ser divididas em dois grupos - as previsíveis e as imprevisíveis.
As imprevisíveis acontecem rapidamente sem dar nenhum sinal ou aviso, essas falhas podem ser causadas por eletricidade estática, problemas térmicos nas soldas, falha no motor, estes problemas não são previsíveis e nada pode ser feito para evita-los. Em pesquisa realizada recentemente descobriu-se que estes problemas são responsáveis por 60% das falhas em hard disk, o restante são resultados da degradação natural dos materiais do disco.
Áreas vitais de um hard disk:

* Cabeças (head): defeito na cabeça, cabeça quebrada, contaminação da dabeça, rensonancia da cabeça, defeito na conecção do modulo eletronico, defeito manual.
* Motor: falha no motor, desgaste dos rolamentos, motor travado, super aquecimento dos rolamentos
* Modulo Eletronico: falha no circuito / chip, má conecção do hard disk ou da porta.
* Midia (platter): riscos, defeito por mudanças do material, erro na leitura do servo, erro na correção de ECC.

Os chamados defeitos previsíveis em um hard disk são os que podem ser mensurados através de estatística e estes problemas foram primeiramente pesquisados pela IBM que já em 1992 apresentou uma tecnologia chamada "Predictive Failure Analysis" ou simplesmente PFA. Essa tecnologia desenvolvida pela IBM foi baseada em estudos estatísticos onde alguns atributos do hard disk eram medidos periodicamente, como por exemplo podemos citar a temperatura do hard disk, um aquecimento muito rápido e continuo do disco envia uma mensagem de aviso que o disco esta super aquecendo. A aceitação do público e da industria por essa tecnologia levou ao seu desenvolvimento e a PFA se transformou na SMART (Self-Monitoring, Analysis and Reporting Technology) que se tornou um standard na industria de discos como um indicador para prevenção de problemas em hard disk IDE/ATA e também em hard disk SCSI. Nos dias atuais essa tecnologia também esta incorporada aos hard disk SATA.

A recuperação de dados em hard disk se divide em dois grupos, a recuperação de dados classificada como lógica e a recuperação de dados classificada como física.

Recuperação lógica.
È o processo de recuperação de dados que envolve arquivos e ou diretórios apagados, hard disk re-particionados, partições apagadas acidentalmente, hard disk formatado por engano. O serviço toma como base que o acidente envolve unicamente a área do Sistema Operacional.

A corrupção lógica em hard disk acontece por razões como:
* Shutdown acidental
* Ataque de um Vírus
* Re-partitcionamento acidental do disco lógico

Recuperação Física.
O processo de recuperação de dados que envolvem um hard disk que esta sem condições de funcionamento por um problema elétrico, eletrônico ou mecânico nestes casos o disco não incializa em alguns casos não esta ligando e em outros a BIOS não os reconhece, situações prováveis:
* Hard disk crash
* Placa lógica queimada
* Cabeça e leitura/gravação quebrada
* Dano por super aquecimento
* Queda ou choque
* Dano por contato com água ou fogo
* Motor travado ou queimado
* Mídia com problemas

Será permitido o uso do artigo desde que seja citada a fonte e o autor (LEI Nº 9.610, DE 19 DE FEVEREIRO DE 1998).

Ads Inside PostM

Teste