Cyberataque Petya

Esta semana um novo ciberataque ganhou grande destaque no mundo todo, por ter afetado milhares de empresas e corporações ao redor do mundo. Um novo vírus conhecido como Petwrap começou a infectar máquinas de grandes empresas, incluindo bancos estatais, multinacionais como a empresa farmacêutica Merck e no Brasil o Hospital do Câncer de Barretos e suas unidades. 


Assim como o WannaCry, comentado aqui, ele criptografa os dados da máquina infectada e só os descriptografa mediante o pagamento de um resgate, e ele já rendeu cerca de R$ 20 mil aos atacantes. Assim como o WannaCry, o Petwrap explora a mesma vulnerabilidade de SMBv1 que o WannaCry explorava para infectar novas máquinas.

Quando uma máquina é infectada pelo Petwrap, segundo Godoi (o diretor de cibersegurança da Cipher), ela recebe apenas um arquivo executável bem pequeno. Por seu tamanho reduzido, ele passa despercebido pela maioria dos programas de antivírus e consegue se instalar na máquina afetada. Feito isso, ele se conecta a servidores externos para baixar deles outros arquivos e módulos que permitem que ele cause todo o estrago que ele causa.

No caso do Petwrap, os arquivos baixados alteram o "master boot record" (MBR) da máquina infectada. Essa parte é responsável pela inicialização do computador, e a mudança faz com que o computador não seja inicializado. Além disso, todo o conteúdo dos discos da máquina infectada são criptografados, e se tornam completamente inacessíveis até que sejam descriptografados.

Segundo Cleber Brandão, o gerente do laboratório de inteligência da BlockBit, esse aspecto diferencia o Petwrap do WannaCry. "O WannaCry ainda deixava você acessar seu computador para realizar o pagamento em bitcoin, por exemplo. Mas com o Petwrap, você não abre nem o Windows", comenta.

Como se proteger

Para Godoi, são as de sempre: manter seu sistema operacional sempre atualizado, usar uma solução de antivírus (de preferência paga, e sempre atualizada), e tomar cuidado com os links e arquivos nos quais você clica. Também é essencial, para Godoi, ter backups - muitos deles. "O ideal é você ter três ou quatro backups diferentes, sempre atualizados".

Brandão, por sua vez, recomenda que ao menos um desses backups esteja offline. "De repente, quando você é vítima de um ataque desses, até mesmo a unidade de rede onde o seu backup está acaba sendo afetada". Ele considera que os backups "são como seguro de carro, que você tem para não precisar usar", e que é bom ter pelo menos um deles na nuvem e um local.

Outra dica importante, de acordo com Brandão, é criar redes locais para as empresas. Por exemplo: os departamentos de RH e de Finanças de uma empresa grande devem ter redes diferentes. "Se não, imagina que o departamento de RH recebe um monte de CVs e um deles está infectado. Isso pode acabar afetando o departamento de Finanças da empresa, que não tem nada a ver", comenta.

Quanto à atualização do Windows, Brandão ressalta que é importante fazê-la apenas pelo site oficial da Microsoft. "Quando um ataque desses acontece, muita gente aproveita para fazer ataques de phishing também", diz. Ou seja: outros atacantes enviam e-mails fingindo que são a Microsoft com links que supostamente contêm a atualização do Windows 10, mas que na verdade apenas infectam a máquina com outros arquivos maliciosos.

Maior ciberataque da história afeta mais de 45 mil PCs em 74 países

Na tarde de hoje (12/05/17) um ciberataque global, considerado o maior da história, afetou uma série de empresas e instituições no mundo todo, incluindo 16 hospitais públicos do Reino Unido, a empresa de telecomunicações Telefónica e o banco Santander, na Espanha.


De acordo com uma análise feita pela Kaspersky, mais de 45 mil computadores já haviam sido infectados até a tarde desta sexta-feira. Embora os ataques mais notórios tenham acontecido na Europa Ocidental, o país com maior número de PCs vitimados foi, de longe, a Rússia. O Brasil, no entanto, também teve diversos casos, e aparece na 13ª posição da lista da Kaspersky:


Ainda segundo a Kaspersky, o malware (chamado de "WannaCry") é um ransomware, uma espécie de arquivo que criptografa todos os dados contidos no computador invadido e só descriptografa-os após receber um pagamento de 300 bitcoins, mas a ferramenta ameaçava aumentar o valor caso o pagamento não fosse feito em até duas horas.

O "WannaCry" é o nome da família de malwares que explora essa falha. Segundo a empresa de segurança, ele foi feito para atacar usuários de diversos países diferentes. Prova disso é o fato de que seu "manual" (o texto que indica à vítima o que fazer para recuperar seus dados) pode ser facilmente traduzido para diversas línguas, como mostra a imagem abaixo:


O ataque é possível graças a uma falha de segurança do Windows conhecida como "EternalBlue".  A Microsoft publicou no dia 14 de março uma atualização que conserta essa falha, mas muitos computadores ainda não tinham a atualização, o que ajuda a explicar o sucesso do ataque. 

o Brasil, diversas empresas, incluindo a Vivo, foram afetadas. Alguns serviços públicos, como o INSS, sistemas do Ministério Público e do Tribunal de Justiça de São Paulo também saíram do ar no dia de hoje. Ao menos dez máquinas do TJ-SP em São José do Rio Preto foram afetadas.

A empresa de segurança digital recomenda que todos os computadores de empresas estejam atualizados com o patch de segurança oficial da Microsoft, que pode ser baixado aqui e tenham soluções de proteção instalada, como por exemplo o RansomFree. E o principal, backup atualizado.

O site MalwareTech, que rastreia botnets e vírus que se espalham pelo planeta em tempo real, montou um mapa atualizado minuto a minuto mostrando a evolução do ciberataque de hoje 12/05. Você pode conferir o gráfico mostrando todos os ataques aqui, e um outro com cada ataque acontecendo em tempo real aqui.



Antivírus Kaspersky ganha versão gratuita

Esse post é uma boa dica para quem usa ou trabalha com Windows, sempre que falamos em usar Windows é dito da extrema necessidade da utilização de um antivírus, no mercado existem centenas, para todos os gostos, sejam eles gratuitos ou pagos.

Uma coisa é preciso levar em consideração, com um antivírus pago você terá mais recursos e consequentemente mais proteção que uma versão gratuita. Para usuários mais comuns um bom antivírus gratuito pode atender satisfatoriamente, mas se você gosta de fazer download, acessar sites de bancos ou coisas do tipo, é interessante pagar para ter um proteção de qualidade e com alguns recursos a mais.


Um dos mais conhecidos e sempre bem colocado quando nos rankings de proteção é o Kaspersky, que até tempos atrás apenas possuiu uma versão paga. Mas isso mudou com o Kaspersky Free, que oferece proteção básica contra malwares e outras ameaças sem incomodar o usuário com adwares.

Ele oferece recursos como proteção em tempo real contra vírus e outros malwares, proteção contra sites maliciosos e até proteção contra alterações não autorizadas em sua configuração.

Recursos como Controle dos Pais, segurança para pagamentos na Web, proteção de dispositivos móveis e suporte técnico estão desabilitados na versão gratuita do antivírus.


Ficou animado com essa notícia? Vamos com calma, por enquanto o Kaspersky Free está disponível somente em russo. 

De qualquer maneira ainda é uma boa alternativa ao Microsoft Security Essentials e outros antivírus gratuitos como Avast, Avira e até o AVG, que foi acusado recentemente de vender informações dos usuários para anunciantes.

Malware bloqueia dispositivos Android e só libera com um pagamento

Parece que a plataforma Android tem se tornado realmente um alvo do hackers. Com a expansão do sistema operacional da Google, os aplicativos maliciosos foram começando a surgir de forma significativa.


Dessa vez, um malware está sendo usado para praticar atos ilícitos. O esquema funciona da seguinte maneira: é enviada uma alerta para o usuário, afirmando que ele acessou conteúdo pornográfico ilegal, e que terá de pagar US$ 300 para que seu celular seja desbloqueado.

Ainda segundo as informações, o vírus age de forma inteligente: para os usuários dos Estados Unidos, a ameaça apresenta uma falsa mensagem que remete ser do FBI, já para usuários de outros países, o corpo da mensagem é um pouco diferente.

O aplicativo malicioso bloqueia todas as funcionalidades do smartphone, sendo que é impossível utilizar o dispositivo. A única opção existente é uma Home, assim o aparelho irá para a tela inicial por somente 5 segundo, depois disso volta tudo ao normal.

O analista da Bitdefender, Bogdan Botezatu, afirma que consegui desinstalar o aplicativo num certo momento:  “Eu consegui desinstalar manualmente indo rapidamente para a área de aplicativos e arrastando para a desinstalação, mas isso só funciona se o ícone estiver na primeira coluna. Caso contrário, não há tempo suficiente para arrastá-lo para cima para desinstalá-lo”.

Esse aplicativo malicioso está propagado em sites pornôs; o banner do aplicativo apresenta uma proposta de um player de vídeo premium para o usuário do site, mas que na verdade é uma arapuca para quem o utilizar.

Escrito por: Vagner Carvalho 
Via: Fonte: Ars Technica 

Microsoft Security Essentials


Como dever ser do conhecimento de boa parte dos internautas, semana passada a Microsoft lançou seu antivírus gratuito conhecido nas versões alpha e beta com o nome de Morro, mas sua versão final conta com o nome de Microsoft Security Essentials (MSSE). A empresa já havia entrado no mercado de antispywares com o Microsoft Antispyware, mais tarde renomeado para Windows Defender e incluído no Windows Vista. Talvez poucos saibam mas essa não é a primeira vez que a Microsoft lança um antivirus, a mesma possuia o OneCare, que não era gratuito e não fez muito sucesso acabou sendo descontinuado. Mas como esse post não é para ficar contanto história da gigante de Remond vamos ao que interessa, minha experiencia com o MSSE.

Para realizar os testes no MSSE (entenda como teste o simples uso do PC no dia-dia, nada como testes feitos por empresas especializadas), votando ao teste, instalei o MSSE em um computador com Windows XP, Processador Intel Duo Core 1.6 GHz, 1 GB de Ram, HD de 160 e Vídeo Radeom 9600, um ponto interessante é o tamanho do instalador, 8,64 MB, o qual permite um rápido download, a instalação também foi muito rápida e sem complicação, apenas o famoso "next, next, next...", ao término da instalação o mesmo já iniciou as atualizações e uma varredura no sistema que foi bem rápida. O desempenho do PC está bem satisfatório, parece estar até melhor do que anteriormente quando era usado no mesmo PC o AVG.

Ta tudo muito bem até ai, agora o mais importante, ele protege realmente? Aparentemente sim, digo que já pode travar um batalha com seus concorrentes gratuitos, AVG, Avast e Avira. Ao realizar a varredura em uma pasta com 3 arquivos maliciosos o MSSE conseguiu remover todos. Claro que isso foi um teste bem simples, perto da quantidade de ameças encontradas na grande rede, mas até agora ele está trabalhando muito bem e acredito que veio para ficar.

Claro que os antivirus pagos continuam sendo os melhores, mas para quem procura um alternatica gratuita ele até o momento atende bem, vamos acompanhar como ele se portará daqui por diante, qualquer novidade posto aqui.

Uma análise mais compelto do MSSE pode ser vista aqui no G1

O donwload do Microsoft Security Essentials pode ser feito aqui.

Acompanhe também pelo twitter http://twitter.com/alpalombo