<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog do Plínio Torres &#187; virus</title>
	<atom:link href="http://www.pliniotorres.com/tag/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pliniotorres.com</link>
	<description>Informática, tecnologia e bugs na cabeça.</description>
	<lastBuildDate>Wed, 04 Jan 2012 11:21:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Sistema imunológico para computadores</title>
		<link>http://www.pliniotorres.com/sistema-imunologico-para-computadores/</link>
		<comments>http://www.pliniotorres.com/sistema-imunologico-para-computadores/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 12:11:54 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[antivirus]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[vacina]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.pliniotorres.com/?p=2820</guid>
		<description><![CDATA[Um grupo de pesquisadores su&#237;&#231;os desenvolveu um novo programa que faz com que as redes de computadores atuem em conjunto de modo a evitar bugs em programas. Bugs s&#227;o os erros internos dos programas, que os fazem funcionar incorretamente ou mesmo travar o computador. Imunidade dos computadores Denominada Dimmunix, a ferramenta atua como se fosse&#8230;]]></description>
			<content:encoded><![CDATA[<p>
	Um grupo de pesquisadores su&iacute;&ccedil;os desenvolveu um novo programa que faz com que as redes de computadores atuem em conjunto de modo a evitar bugs em programas.
</p>
<p>
	Bugs s&atilde;o os erros internos dos programas, que os fazem funcionar incorretamente ou mesmo travar o computador.
</p>
<p>
	<strong>Imunidade dos computadores</strong>
</p>
<p>
	Denominada Dimmunix, a ferramenta atua como se fosse uma vacina, aumentando a imunidade dos computadores e evitando futuras falhas.
</p>
<p>
	Criado por pesquisadores da Escola Polit&eacute;cnica Federal de Lausanne, o sistema atua automaticamente, dispensando o monitoramento por parte de operadores de redes.
</p>
<p>
	A abordagem se baseia no conceito de falha de imunidade. Na primeira vez que um bug ocorre em um software ou sistema operacional, o Dimmunix salva uma assinatura digital da falha e, em seguida, observa como o computador reage ao problema.
</p>
<p>
	Quando o bug est&aacute; para ocorrer novamente, a ferramenta o identifica em seus registros e automaticamente altera sua execu&ccedil;&atilde;o, de modo que o programa continue a funcionar normalmente.
</p>
<p>
	<strong>Computa&ccedil;&atilde;o em nuvem</strong>
</p>
<p>
	Com o Dimmunix, segundo seus criadores, os programas de navega&ccedil;&atilde;o na internet (<i>web browsers</i>), por exemplo, &quot;aprendem&quot; a evitar o congelamento verificado na primeira vez que ocorreu um bug associado a um <i>plug-in</i> (programa associado e que aumenta as capacidades do navegador).
</p>
<p>
	A nova ferramenta tamb&eacute;m emprega tecnologia de computa&ccedil;&atilde;o em nuvem (<i>cloud computing</i>) para imunizar redes inteiras. Quando uma falha ocorre em uma determinada esta&ccedil;&atilde;o de trabalho, o Dimmunix produz &quot;vacinas&quot; que se espalham por toda uma rede, protegendo suas esta&ccedil;&otilde;es de futuros problemas semelhantes.
</p>
<p>
	<strong>Sistema imunol&oacute;gico para computadores</strong>
</p>
<p>
	&quot;O Dimmunix pode ser comparado ao sistema imunol&oacute;gico humano. Uma vez que o corpo &eacute; infectado, seu sistema imunol&oacute;gico desenvolve anticorpos. Posteriormente, ao deparar com o mesmo pat&oacute;geno, o corpo o reconhece e sabe como combater eficientemente o problema&quot;, explicou George Candea, diretor do Laborat&oacute;rio de Sistemas Confi&aacute;veis, onde a ferramenta foi criada.
</p>
<p>
	O Dimmunix est&aacute; dispon&iacute;vel para download gratuito para programadores e interessados. Sua efic&aacute;cia, segundo seus autores, foi demonstrada em programas escritos em linguagens Java e C/C++ e em sistemas em JBoss, MySQL, ActiveMQ, Apache, HTTPd, JDBC, Java JDK e Limewire.
</p>
<p>
	Mais informa&ccedil;&otilde;es podem ser obtidas no endere&ccedil;o <strong><a href="http://dimmunix.epfl.ch" target="_blank">http://dimmunix.epfl.ch</a></strong>.
</p>
<p>
	<strong>Fonte: <a href="http://www.agencia.fapesp.br/materia/11684/noticias/vacina-contra-bugs.htm" target="_blank">Ag&ecirc;ncia FAPESP</a><br />
	</strong>
</p>
<p>
	<strong>Dica do leitor e Engenheiro Ambiental, Felipe Gomes.</strong>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/sistema-imunologico-para-computadores/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Entendendo a segurança das contas de usuário do Windows</title>
		<link>http://www.pliniotorres.com/entendendo-a-seguranca-das-contas-de-usuario-do-windows/</link>
		<comments>http://www.pliniotorres.com/entendendo-a-seguranca-das-contas-de-usuario-do-windows/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 14:24:50 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[segurança]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[seven]]></category>
		<category><![CDATA[uac]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vista]]></category>

		<guid isPermaLink="false">http://www.pliniotorres.com/?p=2606</guid>
		<description><![CDATA[O Windows Vista e o novo Windows 7 possuem um sistema especial de controle de contas dos usu&#225;rios, diferente de tudo o que existia nas vers&#245;es anteriores do Windows. Todos os programas s&#227;o executados por padr&#227;o com uma conta limitada, mesmo quando rodados com conta de administrador. Para efetivamente rodar um programa com direitos de&#8230;]]></description>
			<content:encoded><![CDATA[<p>O Windows Vista e o novo Windows 7 possuem um sistema especial de controle de contas dos usu&aacute;rios, diferente de tudo o que existia nas vers&otilde;es anteriores do Windows. Todos os programas s&atilde;o executados por padr&atilde;o com uma conta limitada, mesmo quando rodados com conta de administrador. Para efetivamente rodar um programa com direitos de administrador, &eacute; necess&aacute;rio aprovar conscientemente isso.</p>
<p>Um s&eacute;rio problema existe h&aacute; muito tempo, que &eacute; a principal falha que permite que v&iacute;rus, spywares e malwares em geral sejam instalados no Windows, a permiss&atilde;o de execu&ccedil;&atilde;o no sistema. O <strong>UAC (User Account Control)</strong> ou controle de conta do usu&aacute;rio foi criado para que o usu&aacute;rio precise autorizar manualmente a execu&ccedil;&atilde;o de programas no Windows, aquela famosa telinha chata que aparece cada vez que tentamos modificar algo no sistema.</p>
<div style="text-align: center;"><img align="" border="0" height="218" hspace="" src="http://www.pliniotorres.com/wp-content/uploads/uac.jpg" width="400" /></div>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>As execu&ccedil;&otilde;es s&atilde;o divididas em processos que podem criar COM objects como administrador, os pr&oacute;prios COM objects criados e uma lista de 70 processos autorizados pelo Microsoft. Como um modo de n&atilde;o &quot;chatear&quot; demais os usu&aacute;rios, a &quot;lista branca&quot; s&atilde;o processos que podem ser executados sem a autoriza&ccedil;&atilde;o pr&eacute;via do usu&aacute;rio.</p>
<p><strong>V&iacute;rus fazem a festa no Windows 7 </strong></p>
<p>A verdade &eacute; que este tipo de controle j&aacute; se provou totalmente falho se o n&iacute;vel de seguran&ccedil;a do UAC for deixado como padr&atilde;o. A Sophos, um dos principais laborat&oacute;rios de seguran&ccedil;a em tecnologia testou e confirmou que o UAC do Windows 7, em seu n&iacute;vel de controle padr&atilde;o, permite a execu&ccedil;&atilde;o de 8 em cada 10 v&iacute;rus testados, ou seja, <strong>em cada 10 v&iacute;rus injetados no sistema, 8 conseguiram autoriza&ccedil;&atilde;o para agir livremente.<br />
	</strong></p>
<div style="text-align: center;"><img align="" border="0" height="367" hspace="0" src="http://www.pliniotorres.com/wp-content/uploads/malware-windows-7.jpg" width="450" /></div>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>No Windows 7, no n&iacute;vel padr&atilde;o do UAC, algumas aplica&ccedil;&otilde;es n&atilde;o pedem eleva&ccedil;&atilde;o, ou seja, rodam diretamente com direitos administrativos. Isso permite que outros programas sejam rodados como administrador sem passar pela confirma&ccedil;&atilde;o, com inje&ccedil;&atilde;o de c&oacute;digo.</p>
<p><strong>Aumentar ou n&atilde;o o n&iacute;vel de controle? </strong></p>
<p>Cria-se um paradoxo, o que fazer se os n&iacute;veis de prote&ccedil;&atilde;o padr&atilde;o n&atilde;o adiantam e os n&iacute;veis de prote&ccedil;&atilde;o m&aacute;xima inviabilizam o bom uso do sistema? A melhor forma de se prevenir usando o Windows 7 &eacute; configurar o UAC para sempre avisar, deixando a prote&ccedil;&atilde;o no m&aacute;ximo. Com isso ele trabalha de forma parecida como &eacute; no Vista, sem dar direitos administrativos a aplica&ccedil;&otilde;es do pr&oacute;prio Windows.Quem usa o Windows 7 com o UAC no n&iacute;vel padr&atilde;o j&aacute; deve ter percebido que, algumas a&ccedil;&otilde;es que antes no Vista exibiam e pediam confirma&ccedil;&atilde;o, no 7 rodam diretamente. Para aumentar o n&iacute;vel de seguran&ccedil;a do UAC do Windows:</p>
<p>1. V&aacute; em Executar ou na barra de buscas que serve como executor e digite: <strong>UAC</strong></p>
<p>2. Aumente o n&iacute;vel de notifica&ccedil;&atilde;o do sistema para <strong>M&aacute;ximo</strong>.</p>
<p><strong>Sacrificando a seguran&ccedil;a pela usabilidade<br />
	</strong></p>
<p>Eu n&atilde;o clico em qualquer coisa, tenho um bom anti-v&iacute;rus e sou um usu&aacute;rio experiente que n&atilde;o quer se chatear com as perguntas da Microsoft, o que fazer? Voc&ecirc; pode mudar a frequencia com que o UAC faz perguntas ao usu&aacute;rio:</p>
<p>1. V&aacute; em Executar ou na barra de buscas que serve como executor e digite: <strong>UAC</strong></p>
<p>2. Aumente o n&iacute;vel de notifica&ccedil;&atilde;o do sistema para <strong>Nunca Notificar</strong>.</p>
<p><strong>C&oacute;digos desativam a prote&ccedil;&atilde;o do Windows<br />
	</strong></p>
<p>Agora estou completamente seguro? Infelizmente n&atilde;o! Al&eacute;m de <a href="http://www.pretentiousname.com/misc/win7_uac_whitelist2.html" target="_blank"><strong>artigos discutindo e questionando a efic&aacute;cia do controle de usu&aacute;rios do Windows</strong></a>, j&aacute; existem c&oacute;digos na internet criados por um garoto de 12 anos que simplesmente <a href="http://www.withinwindows.com/files/uac/poc.vbs.txt" target="_blank"><strong>desativam o UAC do Windows</strong></a>, ou seja, nem com n&iacute;vel m&aacute;ximo de prote&ccedil;&atilde;o voc&ecirc; estar&aacute; 100% seguro.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/entendendo-a-seguranca-das-contas-de-usuario-do-windows/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Golpe direciona hosts no Windows para roubar dados bancários</title>
		<link>http://www.pliniotorres.com/golpe-direciona-hosts-no-windows-para-roubar-dados-bancarios/</link>
		<comments>http://www.pliniotorres.com/golpe-direciona-hosts-no-windows-para-roubar-dados-bancarios/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 15:11:11 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[banco]]></category>
		<category><![CDATA[banco do brasil]]></category>
		<category><![CDATA[bradesco]]></category>
		<category><![CDATA[dica]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hosts]]></category>
		<category><![CDATA[itau]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://pliniotorres.wordpress.com/?p=1675</guid>
		<description><![CDATA[Esta semana fui alertado pelo meu amigo Pedro (o homem que nunca twitta) sobre um golpe que visa roubar números de contas e senhas de usuários que utilizam bancos via internet. O golpe consiste em utilizar um vírus/worm ou outro método para alterar o arquivo de HOSTS do Windows, redirecionando endereços de instituições financeiras para&#8230;]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;">Esta semana fui alertado pelo meu amigo <strong><a href="http://twitter.com/ikkinet" target="_blank">Pedro</a> </strong>(o homem que nunca twitta) sobre um golpe que visa roubar números de contas e senhas de usuários que utilizam bancos via internet. O golpe consiste em utilizar um vírus/worm ou outro método para alterar o arquivo de HOSTS do Windows, redirecionando endereços de instituições financeiras para falsos sites que possuem as mesmas interfaces usadas pelos bancos no intuito de enganar seus usuários.</p>
<p style="text-align:left;">O arquivo HOSTS é um arquivo especial do sistema operacional. Ele é capaz de forçar a resolução de certos nomes (ou sites na internet) para endereços IP específicos. Dessa forma, você pode bloquear sites, fazer com que um endereço entre em uma página diferente, entre outras coisas.</p>
<p style="text-align:left;">Verifique o arquivo <strong>hosts</strong> do seu Windows, ele se encontra<span id="ptFirstEntry" title="processed"><span> normalmente dentro da pasta </span></span><strong>C:\WINDOWS\system32\drivers\etc </strong>e para abri-lo, clique com o botão direito &gt; abrir &gt; escolha a opção bloco de notas.<strong> </strong></p>
<p style="text-align:left;">O arquivo original apresentará apenas um direcionamento do localhost em seu conteúdo, como no exemplo abaixo, o restante acima são apenas comentários.</p>
<p style="text-align:left;"><strong>127.0.0.1                              localhost</strong></p>
<p style="text-align:left;">Após ser modificado pelos golpistas, o arquivo <strong>hosts</strong> pode apresentar diversos redirecionamentos, como os que foram encontrados no arquivo do computador infectado:<strong></strong></p>
<p style="text-align:left;"><strong>127.0.0.1                             localhost<br />
65.18.164.41                                                  www.bradesco.com.br<br />
76.163.108.205                                          www.santander.com.br<br />
65.18.164.41                                                   bancoreal.com.br<br />
65.18.164.41                                                   bancodobrasil.com.br<br />
65.18.164.41                                                   banrisul.com.br<br />
65.18.164.41                                                   bb.com.br<br />
65.18.164.41                                                   bradesco.com.br<br />
76.163.108.205                                           santander.com.br<br />
65.18.164.41                      itau.com.br<br />
76.163.108.205                                           americanexpress.com.br<br />
76.163.108.205                                           itaupersonnalite.com.br<br />
76.163.108.205                                           bradescoprime.com.br</strong></p>
<p style="text-align:left;">Através desses redirecionamentos, o cliente que acessa o site de algum destes bancos acima é levado para uma página falsa hospedada em alguns destes enderços de IP, onde o cliente é induzido a digitar seus dados bancários que eventualmente serão usados para realização de saques e transferências indevidas.</p>
<p style="text-align:left;"><strong>Verifique o arquivo hosts do seu Windows e caso ele possua alguma alteração, apague-as e reforce a segurança do seu anti-vírus! Algumas empresas fazem mudanças no arquivo hosts para controlar o tráfego da rede. Caso encontre alguma alteração neste arquivo, informe ao administrador da sua rede.</strong></p>
<p style="text-align:left;">Entre os hosts usados para hospedar sites falsos pelos golpistas é possível encontrar coisas inusitadas, como este site de uma <a href="http://www.icemandaqui.com/" target="_blank"><strong>igreja evangélica</strong></a> que hospeda um <a href="http://www.icemandaqui.com/templates/beez/.install/telas/www.bradesco.com.br/cartao2/LOGIN.php" target="_blank"><strong>teclado virtual usado para roubar senhas de clientes do banco Bradesco</strong></a>.</p>
<p style="text-align:center;"><a href="http://www.pliniotorres.com/wp-content/uploads/bradesco.jpg" target="_blank"><img class="aligncenter size-full wp-image-1678" style="border: 0pt none; margin-left: 50px; margin-right: 50px;" title="bradesco" src="http://www.pliniotorres.com/wp-content/uploads/bradesco.jpg" alt="bradesco" width="450" height="386" /></a></p>
<p style="text-align:center;">Clique para ampliar</p>
<p style="text-align:left;">Parece que atráves de alguma brecha de segurança no host os golpistas conseguiram transferir arquivos e usar o host da igreja como um fantasma para hospedar a tela que imita o banco ou o próprio administrador do site da igreja está por trás do golpe, quem sabe.<strong></strong></p>
<p style="text-align:left;">Muitas pessoas deixam de usar os serviços do internet banking por receio deste tipo de golpe, mas tomando todos os devidos cuidados, como verificar se o endereço da página é realmente do banco, visualizar o cadeado no navegador que atesta que aquela é uma conexão segura e sempre manter um bom programa anti-vírus atualizado no computador, garantem tranquilidade para este tipo de operação. Denuncie ao seu banco qualquer tipo de anomalia suspeita.<strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/golpe-direciona-hosts-no-windows-para-roubar-dados-bancarios/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Verificando arquivos com 40 anti-vírus de uma só vez</title>
		<link>http://www.pliniotorres.com/verificando-arquivos-com-40-anti-virus-de-uma-so-vez/</link>
		<comments>http://www.pliniotorres.com/verificando-arquivos-com-40-anti-virus-de-uma-so-vez/#comments</comments>
		<pubDate>Tue, 12 May 2009 11:29:33 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[dica]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virustotal]]></category>
		<category><![CDATA[worm]]></category>

		<guid isPermaLink="false">http://pliniotorres.wordpress.com/?p=1483</guid>
		<description><![CDATA[VirusTotal é um serviço que analisa arquivos suspeitos e proporciona uma rápida detecção de vírus, worms, cavalos de tróia e todos os tipos de arquivos maliciosos detectados por vários mecanismos de antivírus. Características: * Serviço independente e gratuito * Uso de múltiplos mecanismos de antivírus * Atualizações de assinaturas de antivírus em tempo real *&#8230;]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;"><strong>VirusTotal</strong> é um serviço que analisa arquivos suspeitos e proporciona uma rápida detecção de vírus, worms, cavalos de tróia e todos os tipos de arquivos maliciosos detectados por vários mecanismos de antivírus.</p>
<p><strong>Características</strong>:</p>
<p>* Serviço independente e gratuito<br />
* Uso de múltiplos mecanismos de antivírus<br />
* Atualizações de assinaturas de antivírus em tempo real<br />
* Resultados detalhados de cada mecanismo<br />
* Estatísticas globais em tempo real</p>
<p><strong>Mecanismos de detecção usados:</strong></p>
<p>* AhnLab (V3)<br />
* Antiy Labs (Antiy-AVL)<br />
* Aladdin (eSafe)<br />
* ALWIL (Avast! Antivirus)<br />
* Authentium (Command Antivirus)<br />
* AVG Technologies (AVG)<br />
* Avira (AntiVir)<br />
* Cat Computer Services (Quick Heal)<br />
* ClamAV (ClamAV)<br />
* Comodo (Comodo)<br />
* CA Inc. (Vet)<br />
* Doctor Web, Ltd. (DrWeb)<br />
* Emsi Software GmbH (a-squared)<br />
* Eset Software (ESET NOD32)<br />
* Fortinet (Fortinet)<br />
* FRISK Software (F-Prot)<br />
* F-Secure (F-Secure)<br />
* G DATA Software (GData)<br />
* Hacksoft (The Hacker)<br />
* Hauri (ViRobot)<br />
* Ikarus Software (Ikarus)<br />
* INCA Internet (nProtect)<br />
* K7 Computing (K7AntiVirus)<br />
* Kaspersky Lab (AVP)<br />
* McAfee (VirusScan)<br />
* Microsoft (Malware Protection)<br />
* Norman (Norman Antivirus)<br />
* Panda Security (Panda Platinum)<br />
* PC Tools (PCTools)<br />
* Prevx (Prevx1)<br />
* Rising Antivirus (Rising)<br />
* Secure Computing (SecureWeb)<br />
* BitDefender GmbH (BitDefender)<br />
* Sophos (SAV)<br />
* Sunbelt Software (Antivirus)<br />
* Symantec (Norton Antivirus)<br />
* VirusBlokAda (VBA32)<br />
* Trend Micro (TrendMicro)<br />
* VirusBuster (VirusBuster)<br />
* PEiD (PEiD)<br />
* pefile (pefile)<br />
* TrID (Marco Pontello)<br />
* PDFiD (Didier Stevens)</p>
<p><strong>Como usar:</strong></p>
<p style="text-align:left;"><a href="http://www.virustotal.com/pt/" target="_blank"><strong>Acesse o </strong></a><strong><a href="http://www.virustotal.com/pt/" target="_blank">site</a> </strong> e faça o upload do arquivo suspeito pelo navegador ou por email.</p>
<p style="text-align:left;">Se depois desta &#8220;passada geral&#8221; o seu arquivo ainda continuar infectado, faça um favor para a humanidade e mande cremar o seu computador, antes que esta terrível praga se espalhe pelo mundo! <img src='http://www.pliniotorres.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/verificando-arquivos-com-40-anti-virus-de-uma-so-vez/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Praga de 1º de abril promete parar o Windows</title>
		<link>http://www.pliniotorres.com/praga-de-1%c2%ba-de-abril-promete-parar-o-windows/</link>
		<comments>http://www.pliniotorres.com/praga-de-1%c2%ba-de-abril-promete-parar-o-windows/#comments</comments>
		<pubDate>Tue, 31 Mar 2009 21:52:13 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[abril]]></category>
		<category><![CDATA[praga]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[worm]]></category>

		<guid isPermaLink="false">http://pliniotorres.wordpress.com/?p=1341</guid>
		<description><![CDATA[Será piada? 1º de abril é a data em que o worm Conficker (configuration + ficken) está programado para ser ativado. O nome que é a palavra configuração em inglês mais um sinônimo alternativo para fu***, deixa claro o que ele pretende fazer com a configuração do seu computador. Parece mesmo piada, mas a Microsoft&#8230;]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;">Será piada? 1º de abril é a data em que o worm Conficker (configuration + ficken) está programado para ser ativado. O nome que é a palavra configuração em inglês mais um sinônimo alternativo para fu***, deixa claro o que ele pretende fazer com a configuração do seu computador.</p>
<p style="text-align:left;">Parece mesmo piada, mas a Microsoft está tão preocupada com este worm que está oferecendo <a href="http://technology.timesonline.co.uk/tol/news/tech_and_web/article5726638.ece" target="_blank"><strong>US$ 250.000</strong></a> por informações sobre o criador da praga.</p>
<p style="text-align:left;">O Conficker surgiu em novembro e foi considerado de baixa periculosidade, pois explorava uma falha de segurança de um servidor remoto da Microsoft que já havia sido corrigida.</p>
<p style="text-align:left;">No entanto, no mês seguinte já havia uma versão nova, o Conficker B, que obteve sucesso em se espalhar tanto pela internet quanto pelas redes internas de escritórios e casas. Além de replicar-se desenfreadamente, ele também foi programado para desativar softwares de segurança e atualizações automáticas do Windows. Com isso, conseguiu se instalar em milhões de máquinas ao redor do mundo.</p>
<p><strong>Como ele infecta?</strong></p>
<p style="text-align:left;">Ele chega ao micro principalmente pela rede e por pendrives, através de um buffer overflow causado por uma fragilidade no serviço de servidor no Windows.  Daí em diante, ele fará um RPC (Remote Procedure Call) solicitando um código especial para ser executado no computador de destino na rede.</p>
<p style="text-align:left;">A Microsoft diz que lançou atualizações para fechar esta brecha, por isso certifique-se o seu Windows está sempre atualizado. Uma vez infectado, este worm irá abrir um caminho para um servidor que irá instruí-lo a baixar dados pessoais através de um trojan.</p>
<p><strong>Sinais de infecção</strong></p>
<p style="text-align:left;"><span><strong>* </strong>Aparecem mensagens de erro como Generic Host Process.</span></p>
<p style="text-align:left;"><span><strong>* </strong>Alguns serviços, como o Windows Update, Backgorund Intelligent Transfer (bits) e Windows Defender são desativados.</span></p>
<p style="text-align:left;"><span><strong>* </strong>Ele bloqueia sites de programas anti-vírus (Symantec, AVG, etc.)</span></p>
<p><strong><span>Como se defender</span></strong></p>
<p style="text-align:left;"><span> Instale patches de segurança da Windows <strong>(KB958644)</strong> em: <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" target="_blank"><strong>http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx</strong></a></span></p>
<p style="text-align:left;"><span>Download do Microsoft Windows Malicious Software Removal Tool / MSRT <strong>(KB890830)</strong> de <a href="http://www.microsoft.com/security/malwareremove/default.mspx" target="_blank"><strong>http://www.microsoft.com/security/malwareremove/default.mspx</strong></a></span></p>
<p style="text-align:left;"><span>Desativar o autorun <strong>(KB953252),</strong> devido a infecção secundária técnica deste worm via pendrive: <a href="http://support.microsoft.com/kb/953252" target="_blank"><strong>http://support.microsoft.com/kb/953252</strong></a> e importar a seguinte chave de registro a partir desta página: <a href="http://www.us-cert.gov/cas/techalerts/TA09-020A.html" target="_blank"><strong>http://www.us-cert.gov/cas/techalerts/TA09-020A.html</strong></a></span></p>
<p style="text-align:left;"><span class="txt">Atualize seu antivírus e se preciso, utilize a <strong><a href="http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-011316-0247-99" target="_blank">ferramenta gratuita da Symantec</a></strong> para remoção do malware.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/praga-de-1%c2%ba-de-abril-promete-parar-o-windows/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Vírus no pendrive</title>
		<link>http://www.pliniotorres.com/virus-no-pendrive/</link>
		<comments>http://www.pliniotorres.com/virus-no-pendrive/#comments</comments>
		<pubDate>Tue, 20 Jan 2009 12:46:28 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://pliniotorres.wordpress.com/?p=1166</guid>
		<description><![CDATA[Fala galera! Gostaria de pedir desculpas pelo ritmo lento de atualizações por aqui, mas voltarei a dar aulas agora em fevereiro e estou com alguns projetos de software para terminar e por isso a operação tartaruga ainda irá durar por mais algum tempo. Voltando ao assunto principal, a nova onda de vírus e trojans desenvolvidos&#8230;]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;">Fala galera! Gostaria de pedir desculpas pelo ritmo lento de atualizações por aqui, mas voltarei a dar aulas agora em fevereiro e estou com alguns projetos de software para terminar e por isso a operação tartaruga ainda irá durar por mais algum tempo.</p>
<p style="text-align:left;">Voltando ao assunto principal, a nova onda de vírus e trojans desenvolvidos especialmente para infectar pendrives e mp3 players não para de aumentar. Parece que os emails estão cada vez mais protegidos por softwares dos provedores e os novos focos de disseminação hoje são os pendrives.</p>
<p style="text-align:left;">A primeira dica para evitar os monstrinhos é obviamente passar o anti-vírus no pendrive antes de abrí-lo. Não abra nenhuma das opções de execução autmática. Vá ao Windows Explorer, clique com o botão direito no drive e faça a varredura antes de abrir.</p>
<p style="text-align:left;">Evite plugar seu pendrive em computadores públicos como Lan Houses e laboratórios da escola ou faculdade. Por experiência própria, você não faz idéia da coleção infinita de vírus e trojans que podem infestar um único computador onde figuras e documentos são tragos para impressão, como o computador de uma empresa de impressões e xerox.</p>
<p style="text-align:left;">Infelizmente alguns anti-vírus como o nosso amigo <a href="http://free.avg.com/" target="_blank"><strong>AVG</strong></a> não dão conta do recado, mas existem boas opções como o poderoso e chato de crackear <a href="http://www.kaspersky.com.br/" target="_blank"><strong>Kaspersky</strong></a>.</p>
<p style="text-align:left;">Uma das dicas para saber se o seu pendrive está contaminado é prestar atenção nos arquivos que você possui nele. Arquivos com a extensão .bat na pasta principal da memória e o famoso arquivo autorun.inf são fortes indícios de infecção, já que o arquivo autorun é instalado pelo vírus para que o mesmo seja executado quando o pendrive for plugado na máquina.</p>
<p style="text-align:left;">Abra o arquivo autorun.inf  (sem executá-lo), clicando com o botão direito e mandando abri-lo com o bloco de notas e dentro estará o caminho do vírus que deveria ser executado ao abrir o pendrive, encontre-o e apague-o. Mantenha a opção mostrar pastas e arquivos ocultos sempre ativada, para que nenhum arquivo escondido passe despercebido.</p>
<p style="text-align:left;">Outros sintomas que indicam a contaminação são que o pendrive não abre, precisando que se clique com o direito e escolher a opção abrir com&#8230; Explorer. Outro indício é que não se pode apagar arquivos porque o vírus está em execução ou aparecem erros estranhos como: recycled boot.com is not a valid win32 application.</p>
<p style="text-align:left;">Outros programas para tentar desinfetar o seu pendrive são o <strong><a href="http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe" target="_blank">Flash Disinfector</a></strong>, o <strong><a href="http://superdownloads.uol.com.br/download/141/penclean/" target="_blank">PenClean</a></strong> e o <strong><a href="http://download.bleepingcomputer.com/sUBs/ComboFix.exe" target="_blank">Combofix</a></strong>.</p>
<p style="text-align:left;">Se nada disso resolver, use aquela famosa solução infalível que todo usuário de Windows conhece: formate o pendrive!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/virus-no-pendrive/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>Blogger, a ferramenta do mal?</title>
		<link>http://www.pliniotorres.com/blogger-a-ferramenta-do-mal/</link>
		<comments>http://www.pliniotorres.com/blogger-a-ferramenta-do-mal/#comments</comments>
		<pubDate>Wed, 23 Jul 2008 15:51:50 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[blogger]]></category>
		<category><![CDATA[blogspot]]></category>
		<category><![CDATA[pirata]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://pliniotorres.wordpress.com/?p=682</guid>
		<description><![CDATA[A Sophos, empresa especializada em segurança, divulgou que o serviço Blogger do Google, o famoso domínio blogspot.com, é responsável por 2% de todo código malicioso que circula na Internet, além de grande parte de toda a pirataria praticada por blogueiros. O Blogger permite que os usuários modifiquem completamente o sistema usado pelos blogs, podendo assim,&#8230;]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;"><img class="alignleft size-full wp-image-685" style="border:0 none;margin-left:10px;margin-right:10px;" src="http://pliniotorres.files.wordpress.com/2008/07/284699.jpg" alt="" width="120" height="48" />A Sophos, empresa especializada em segurança, divulgou que o serviço <a href="http://www.blogger.com" target="_blank"><strong>Blogger</strong></a> do Google, o famoso domínio blogspot.com, é responsável por 2% de todo código malicioso que circula na Internet, além de grande parte de toda a pirataria praticada por blogueiros.</p>
<p style="text-align:left;">O Blogger permite que os usuários modifiquem completamente o sistema usado pelos blogs, podendo assim, incluir códigos maliciosos, principalmente os Java-Scripts, que são tão combatidos aqui pelo nosso WordPress. O código malicioso pode ser postado também como um comentário ou estar em links para sites maliciosos.</p>
<p style="text-align:left;">O atrativo do Blogger, segundo Graham Culey, da Sophos, é a sua proximidade com o Google. Assim, o pirata que infecta o conteúdo do Blogger tem muito mais probabilidades de infectar conteúdo das pesquisas do Google. A Sophos diz que 16 mil páginas infectadas são criadas diariamente, o que dificulta que os mecanismos de detecção de malware do Google ajam.</p>
<p style="text-align:left;">Dificulta? Eu nunca vi um Blogger ser derrubado por fazer algo de errado. O que existem de blogs do Blogger só com links para filmes e programas para download não está no gibi. Em relação a códigos maliciosos, eu já não sei. Já o WordPress, fica no meu pé 24 horas por dia.</p>
<p style="text-align:left;">Até nisso, o Google é uma mãe!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/blogger-a-ferramenta-do-mal/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Kaspersky preocupada com vírus sequestrador</title>
		<link>http://www.pliniotorres.com/kaspersky-preocupada-com-virus-sequestrador/</link>
		<comments>http://www.pliniotorres.com/kaspersky-preocupada-com-virus-sequestrador/#comments</comments>
		<pubDate>Mon, 16 Jun 2008 23:37:16 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[gpcode]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[sequestro]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://pliniotorres.wordpress.com/?p=600</guid>
		<description><![CDATA[O Gpcode é um vírus que “rapta” os dados do computador infectado, libertando-os quando a vítima paga uma quantia em dinheiro. A Kaspersky Labs, empresa fabricante do antivírus de mesmo nome, quer juntar especialistas para encontrar uma solução para combater o vírus chantagista. A iniciativa Stop the Gpcode Virus foi anunciada hoje pela Kaspersky e&#8230;]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;">O Gpcode é um vírus que “rapta” os dados do computador infectado, libertando-os quando a vítima paga uma quantia em dinheiro.</p>
<p style="text-align:left;">A Kaspersky Labs, empresa fabricante do antivírus de mesmo nome, quer juntar especialistas para encontrar uma solução para combater o vírus chantagista. A iniciativa <strong>Stop the Gpcode Virus</strong> foi anunciada hoje pela Kaspersky e quer juntar criptógrafos e especialistas para descodificar o vírus Gpcode.</p>
<p style="text-align:left;">O vírus utiliza um algoritmo RSA de 1024 bit e deixa um endereço de e-mail para a vítima entar em contato. O vírus foi detectado em 2006 e a Kaspersky já descodificou cerca 660 bits, mas quanto maior a chave, mais difícil é descodificá-la. Somente conhecendo toda a chave, é possível combater o vírus de um modo eficaz.</p>
<p style="text-align:left;">A Kaspersky alerta todos os usuários que julguem ter sido infectados a não desligarem, nem reiniciarem o computador e enviar um e-mail para <strong>stopgcode@kaspersky.com</strong> com informações sobre o ataque.</p>
<p style="text-align:left;">Esse vírus está parecendo até coisa do PCC ou do Comando Vermelho. Logo começarão a sequestrar contas de Orkut e MSN e o pagamento poderá ser feito em cartões de telefone ou vale marmitas em toda a rede de presídios conveniados.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/kaspersky-preocupada-com-virus-sequestrador/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Precisa-se de hackers bons de português</title>
		<link>http://www.pliniotorres.com/precisa-se-de-hackers-bons-de-portugues/</link>
		<comments>http://www.pliniotorres.com/precisa-se-de-hackers-bons-de-portugues/#comments</comments>
		<pubDate>Wed, 27 Feb 2008 13:04:18 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[português]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://pliniotorres.wordpress.com/?p=504</guid>
		<description><![CDATA[Você é um jovem promissor que só tira nota 10 em português na escola e adora invadir o computador dos outros? Então sua carreira de contraventor das leis de informática pode decolar a qualquer momento, pois os programadores de códigos maliciosos estão recrutando hackers fluentes em nosso idioma! Mas Plínio, até para programar spam é&#8230;]]></description>
			<content:encoded><![CDATA[<p align="left">Você é um jovem promissor que só tira nota 10 em português na escola e adora invadir o computador dos outros? Então sua carreira de contraventor das leis de informática pode decolar a qualquer momento, pois os programadores de códigos maliciosos estão recrutando hackers fluentes em nosso idioma!</p>
<div align="left"></div>
<p align="left">Mas Plínio, até para programar spam é preciso ser bom em português? Pois é, ainda bem que não é preciso ser bom em química ou física! O objetivo dos hackers é aperfeiçoar os ataques direcionados contra países estrangeiros, através de e-mails de spam e sites gramaticalmente corretos, segundo a empresa de segurança McAffee.</p>
<div align="left"></div>
<p align="left">Desta forma, os hackers possuem maiores chances de  obter sucesso em ataques nos serviços mais populares em cada país atacado, como as redes peer-2-peer no Japão, os jogos online na China e os bancos no Brasil.</p>
<div align="left"></div>
<p align="left">Atualmente, &#8220;apenas&#8221; 67% do spam mundial é produzido em inglês, o que demonstra a importância de se enganar diversos países emergentes de uma vez só!</p>
<div align="left"></div>
<p align="left">&#8220;Eles vêem o malware como um negócio e querem construir o seu negócio globalmente&#8221;, diz David Marcus, da McAffee.</p>
<div align="left"></div>
<p align="left">Os anúncios de recrutamento têm dois objetivos: encontrar pessoas para programarem spam e sites nas linguagens locais e procurar outros hackers com quem trocar programas maliciosos em várias línguas.</p>
<div align="left"></div>
<p align="left">Com a globalização dos métodos de ataque, hoje já é possível receber um vírus ou um trojan e ele gentilmente te pergunta em qual língua você gostaria de ser infectado.</p>
<p align="left">Para ilustrar a crescente sofisticação dos hackers, a McAffee revelou que em poucos anos, as mensagens de spam contendo erros ortográficos diminuiram mais de 60%, ou seja, até para ser um hacker globalizado, segundo grau é requisito obrigatório, pois se você escrever prezado com &#8220;s&#8221; (presado) no email, você pode acabar sendo demitido pelos spammers!</p>
<p> <img src="http://pliniotorres.files.wordpress.com/2007/08/golpe.gif" alt="Golpe Microsoft" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/precisa-se-de-hackers-bons-de-portugues/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Post do Teste de Anti-Vírus retirado</title>
		<link>http://www.pliniotorres.com/post-do-teste-de-anti-virus-retirado/</link>
		<comments>http://www.pliniotorres.com/post-do-teste-de-anti-virus-retirado/#comments</comments>
		<pubDate>Wed, 26 Sep 2007 20:45:54 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://pliniotorres.wordpress.com/2007/09/26/post-do-teste-de-anti-virus-retirado/</guid>
		<description><![CDATA[Postei semana passada uma matéria sobre como testar o seu anti-vírus usando um código especial, mas várias pessoas me enviaram emails pedindo para que eu retirasse o post porque alguns firewalls e anti-vírus estavam bloqueando o acesso ao blog por causa do código de testes postado na matéria. Alguns anti-vírus não acham nada! Outros acham&#8230;]]></description>
			<content:encoded><![CDATA[<p align="left">Postei semana passada uma matéria sobre como testar o seu anti-vírus usando um código especial, mas várias pessoas me enviaram emails pedindo para que eu retirasse o post porque alguns firewalls e anti-vírus estavam bloqueando o acesso ao blog por causa do código de testes postado na matéria.</p>
<p align="left">Alguns anti-vírus não acham nada! Outros acham até demais! <img src='http://www.pliniotorres.com/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' /> </p>
<p align="left">Quero dizer também que estou fazendo o possível e o impossível para responder tudo que eu recebo, mas trabalho o dia todo e rola facul à noite, por isso nem sempre é possível atender todo mundo.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
Ouvindo agora: <a href="http://www.foxytunes.com/artist/the+offspring/track/come+out+and+play" title="'The Offspring - Come Out And Play' - open on FoxyTunes Planet">The Offspring &#8211; Come Out And Play</a><br />
<span style="color:#999999;font-style:italic;font-size:10px;">via <a href="http://www.foxytunes.com/signatunes/" title="FoxyTunes - Web of music at your fingertips">FoxyTunes</a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/post-do-teste-de-anti-virus-retirado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

