Mostrando postagens com marcador FBI. Mostrar todas as postagens
Mostrando postagens com marcador FBI. Mostrar todas as postagens

9 de julho de 2012

Vírus pode "desconectar" 6 mil computadores no Brasil nesta segunda; faça o teste e limpe o PC

Milhares de computadores vão ficar sem internet por causa de uma manobra do FBI para acabar com o malware DNS Changer. A polícia federal norte-americana avisou por meio de um comunicado oficial que vai desconectar todos os computadores infectados com o vírus na segunda-feira (9). O FBI estima que 360 mil PCs serão atingidos no mundo todo; 6 mil delas estão no Brasil.

A manobra é a última parte de uma operação contra esse tipo de malware. Quando o DNS Changer começou a infectar os computadores no final de 2011, o FBI criou uma rede de segurança para proteger os usuários atingidos. Essa rede será desativada na próxima segunda-feira ao meio-dia (13 horas no horário de Brasília). Isso fará com que os PCs infectados saiam do ar.

O que é o DNS Changer?
De acordo com o FBI, o DNS Changer é um tipo de malware que “controla” o computador dos usuários. Ou seja, as máquinas infectadas pelo vírus podem ser comandadas de forma remota por outras pessoas. Com isso, os hackers podem organizar ataques usando esses PCs ou realizar operações fraudulentas.

Páginas como o Google e o Facebook estão repassando alertas para usuários que podem estar com os computadores infectados pelo DNS Changer. A orientação é que os usuários resolvam o problema antes de segunda-feira sob pena de ficarem sem conexão da internet.

Como saber se meu computador está infectado?
É possível verificar se o seu computador está infectado fazendo um teste no site http://www.dns-ok.us/. Ao acessar a página, um banner vai informar se a sua rede está infectada. O relatório do FBI sobre o vírus pode ser visto neste link.

Como limpar minha máquina infectada?
Importante: Só use a ferramenta se o computador estiver realmente infectado. A F-Secure criou uma ferramenta baseada em script que pode ser utilizada para restaurar as configurações do DNS que apresenta problema: http://www.f-secure.com/weblog/archives/00002375.html.

Quantos computadores ainda estão infectados?
Especialmente na Itália, mais de 26 mil computadores continuam infectados. O Brasil possui mais de 6 mil IPs infectados. Confira as estatísticas de cada país.

[via UOL]

23 de fevereiro de 2012

FBI pode desligar servidores e impedir acesso de milhões à internet no dia 8 de março

De acordo com os sites Digital Trends e BetaBeat, o FBI, poderá ser forçado a desligar milhares de servidores DNS (sistemas que abrigam os nomes de domínio dos sites da web) para conter um poderoso vírus, o que deve derrubar o acesso à internet para milhões de usuários de todo o planeta.

Os servidores DNS foram instalados pelo FBI no ano passado para evitar a propagação de malwares conhecidos como Trojan DNSChanger, mas a ordem judicial que permitiu a substituição desses servidores expira em 8 de março deste ano.

O DNSChanger é um vírus que modifica as configurações de DNS dos computadores e redireciona páginas e resultados de pesquisas dos usuários para sites infectados ou de origem maliciosa, além de bloquear o acesso a links que possam oferecer soluções de como limpar a máquina dessa ameaça.

Em novembro de 2011, autoridades americanas prenderam seis homens na Estônia pela criação e disseminação do DNSChanger. Segundo o próprio FBI, o malware atinge computadores em mais de 100 países, incluindo meio milhão de PCs só nos Estados Unidos. Para encontrar formas de erradicar o vírus, o FBI substituiu os servidores infectados por novos aparelhos, o que deu a empresas e usuários com máquinas contaminadas a chance de limpar seus dispositivos.

Ainda assim, o jornalista de cibersegurança Brian Krebds relata que o DNSChanger está nos sites de 27 das 55 entidades governamentais mais importantes do mundo, além de metade das companhias listadas pela Fortune 500 (ranking dos grupos empresariais mais bem sucedidos). Vale lembrar que nessa lista estão organizações como Intel, Verizon, General Motors, HP, Walt-Mart, Apple, Microsoft, Dell, Walt Disney, Amazon, Google, American Express, Oracle, entre outras.

Se a ordem judicial de atualização não for prorrogada para depois de 8 de março, o FBI será legalmente obrigado a desligar os servidores para então limpá-los dos malwares, fazendo com que o acesso à internet dos usuários ainda infectados com o vírus seja bloqueada.

Empresas e outras agências podem consultar se seus sistemas estão contaminados com o DSNChanger através do site DCWG.org.

[via Olhar Digital]

15 de fevereiro de 2012

Fotos de adolescentes americanas postadas no Facebook vão parar em site de pornografia

A estudante McKenna Daniels (e) foi uma das vítimas do roubo de imagens do site pornográfico

Imagens postadas no Facebook por adolescentes americanas foram parar em um site de pornografia. Ao todo, 17 meninas menores de idade de Chalton, em Massachussets, tiveram suas fotos “roubadas”. Todas elas são estudantes do colégio feminino Bay Path Regional Vocational Technical. As informações são da rede de TV americana CBS, de Boston.

Apesar do uso impróprio das imagens, as adolescentes lesadas informaram para a mídia local que as fotos não continham cenas impróprias ou poses insinuantes: elas estavam vestidas normalmente. “O fato é que alguém pode fazer isso e eu não entendo por que alguém faria isso comigo”, disse McKenna Daniels à reportagem da rede CBS. Ela descobriu o roubo da imagem por meio de um amigo.

De acordo com a polícia local, algumas das garotas que tiveram fotos roubadas eram menores de 14 anos. Além disso, a página de pornografia trazia informações pessoais de algumas meninas como nome e escola em que estudam.

O FBI, a polícia federal americana, oi acionado para investigar o caso. No entanto, o processo para a remoção das imagens deve demorar, pois o site, segundo os investigadores, não está hospedado nos Estados Unidos. Inclusive, há a suspeita de ser uma página que fora removida há um tempo.

Joseph Early, promotor do caso, recomendou que as adolescentes prestem atenção no nível de privacidade que elas utilizam no Facebook e que tranquem o máximo possível de opções para estranhos. “Três coisas da vida costumavam ser permanentes na vida: nascimento, morte e impostos. Agora é nascimento, morte, impostos e qualquer imagem postada na internet”, disse.

[via uol]

6 de fevereiro de 2012

FBI investiga gravação de telefonema divulgada por Anonymous

O FBI anunciou que está investigando como ativistas ligados ao grupo Anonymous conseguiram interceptar uma conferência telefônica entre os americanos e a Scotland Yard, em que discutiam ações legais contra os hackers.

O Anonymous divulgou uma gravação da conversa, em que detetives dão detalhes do monitoramento de possíveis hackers. O FBI disse que a informação foi obtida ilegalmente.

Horas depois, foi revelado que o Anonymous também invadiu os sites da polícia americana e do Ministério da Justiça grego.

"Uma investigação criminal está sendo feita para identificar e exigir explicações dos responsáveis."

A unidade central de crimes cibernéticos da Polícia Metropolitana de Londres disse que o assunto está sendo investigado, mas que a interceptação da chamada não causou riscos à operação.

Também nesta sexta-feira, o grupo Anonymous Brasil atacou o site do Banco Central e as páginas dos bancos BMG, Citibank e PanAmericano, que ficaram temporariamente instáveis.

O grupo também assumiu a autoria de ataques aos sites dos bancos Itaú, Bradesco, Banco do Brasil e HSBC, que aconteceram durante a semana.

"Altamente vergonhoso"
O Anonymous é um coletivo descentralizado de "hacktivistas" que foi responsável por ciberataques a diversas empresas, governos e indivíduos nos últimos anos.

A gravação da conferência telefônica - que teria acontecido no dia 17 de janeiro - foi colocada no YouTube, com o texto de um e-mail que teria sido enviado pelo FBI para agências de segurança em diversos países dando detalhes sobre como participar da chamada.

O e-mail convidava os policiais a "discutir as investigações em curso relacionadas ao Anonymous, ao Lulzsec, ao Antisec e a outros grupos relacionados".

Não está claro o modo como o Anonymous obteve a gravação, mas o advogado de um dos suspeitos mencionados na conferência disse à BBC que ela aparentemente foi retirada de um arquivo de áudio em um e-mail interceptado, ao invés de ter sido ouvida por hackers.

Um comentário em um dos perfis de Twitter ligados ao Anonymous, o "AnonymousIRC", disse que "o FBI deve estar curioso sobre como temos conseguido ler os comunicados deles há algum tempo".

A gravação tem cerca de cinco homens falando da Grã-Bretanha, de Los Angeles e de Washington, que discutem as investigações sobre próprio Anonymous e outros grupos similares, além de citar planos para prisões de suspeitos.

Entre os suspeitos estão diversos britânicos acusados de estarem por trás de ciberataques nos dois países.

A polícia diz os pseudônimos que os homens usam online, mas seus nomes reais foram apagados da gravação.

Quando os detetives britânicos discutem o adiamento de algumas prisões enquanto as investigações americanas estão acontecendo, os agentes do FBI agradecem pela cooperação deles.

"Estamos aqui para ajudar. Nós já estragamos as coisas no passado, sabemos disso", diz um dos britânicos.

O correspondente de segurança da BBC, Frank Gardner, diz que a gravação é altamente vergonhosa para os detetives.

"Mais desordem"
Horas depois da divulgação da chamada, o Anonymous assumiu estar por trás de um ataque a um site da polícia de Boston, nos Estados Unidos.

Uma mensagem colocada no site antes que ele ficasse fora do ar disse que o ataque foi uma resposta à "brutalidade policial" em relação aos ativistas do movimento Occupy Wall Street e avisou que haveria "mais desordem por acontecer".

A polícia de Salt Lake City, no Estado de Utah, também está investigando um ciberataque que aconteceu na última terça-feira, em um site usado por moradores para denunciar crimes.

Hackers operando em nome do Anonymous também invadiram o site do Ministério da Justiça da Grécia nesta sexta-feira em um protesto contra a assinatura do país em um tratado global de direitos autorais e contra o modo como o governo está lidando com a crise econômica.

O site foi substituído por um vídeo com uma figura usando a máscara branca que é símbolo do grupo dizendo: "A democracia nasceu no nosso país, mas vocês a mataram."

[via uol]