Sexta-feira, Fevereiro 11, 2005

Convite para o gmail

Você já deve ter ouvido falar do gmail, o e-mail do google com 2GB de espaço e que você só consegue se receber um convite. Estou com alguns convites sobrando e vou enviar para aqueles que deixarem comentários neste post.

Atualizado dia 4/06/2005 - ainda estou com 50 convites para distribuir entre os interessados. Basta deixar um comentário aqui ou enviar um email pedindo.

Terça-feira, Fevereiro 01, 2005

Malware

Hoje vou falar um pouquinho sobre algumas pragas que vivem atormentando o mundo dos bytes. Essa categoria de softwares malignos e nocivos é chamada de malware.

Phishing Scam - Sabe aqueles e-mails que chegam pedindo para você atualizar os dados no banco que você nem tem conta ou então o que pede para você recadastrar o seu cpf? Esses são exemplos de phishing scam, nome que se dá com e-mails que tentam apelar para ingenuidade ou falta de atenção da pessoas, e assim obter senhas de banco, cartões de crédito, etc. Um outro tipo de Phishing Scam traz links para executáveis que são outros tipos de pragas.

KeyLogger - keyloggers são programinhas, geralmente instalados sem que o usuário perceba(mas que na maioria das vezes foi aceito pelo mesmo), e que têm a função de capturar informações digitadas pelo usuário. Geralmente eles tentam capturar contas bancárias, senhas, cpfs e cartões de crédito. Depois de fazer a captura são capazes de enviar a informação através de e-mails, fazer uploads para ftps, ou até mesmo permitiro que o responsável pelo keylogger tenha acesso a máquina contaminada.

ImageLogger - Se você acessa internet banking já deve ter reparado nos teclados virtuais que são utilizados para nossa senha. Eles são um jeito de impedir que keyloggers "roubem" nossas senhas. E para substituir os keyloggers nessa função foram criados programas que funcionam de forma bem similar, mas que têm a capacidade de tirar fotos da tela do computador na hora em que o mouse é clicado. Existem imageloggers bem elaborados capazes de tirar fotos de pequenas regiões ao redor do local onde o mouse foi clicado e apenas em determinadas páginas web. Os astericos, controle de brilho e a troca de posição dos números após cada clique no teclado virtual são formas de tentar impedir a ação desses programas.

Worms - São programas que abrem uma verdadeira porta de entrada na sua máquina. Assim como os loggers, o usuário geralmente não nota que esses programas foram instalados. Uma vez instalados eles permitem a conexão remota com o seu computador. Firewalls pessoais, quando configurados adequadamente, podem ser capazes de impedir essa conexão.

Vírus - esse é o tipo de praga mais conhecida, e seu termo é usado para qualquer tipo de praga. A característica básica de um vírus é a capacidade de se replicar em arquivos não infectados. O código geralmente é nocivo e atrapalha o funcionamente do computador, causando lentidão, perda de dados, etc.


Você pode estar achando estranha a ordem utilizada, mas eu explico. A maior parte dos vírus hoje em dia também é um worm, alguns contêm ou auxiliam na instalação dos loggers, e um dos meios mais utilizados para propagação, tanto dos vírus, dos worms e dos loggers, são os phishing scams.

É interessante saber alguns detalhes sobre a propagação dos vírus.
Para se propagar por e-mail, eles são capazes de ler os catálogos de contatos do outlook e escolher aleatoriamente um desses contatos como o autor do e-mail, utilizar assuntos e mensagens sugestivas que induzam a pessoa a executar o arquivo anexo ou abrir determinado link. Por isso, ao receber um e-mail contaminado de um determinado amigo, nem sempre será ele o contaminado.

Ao receber e-mails com arquivos em anexo, tome cuidado com arquivos de extensões: .exe, .sys, .scr, .com, .reg E atenção também com .doc, .ppt, .pps, .xls Outra cuidado que você deve ter é para ter certeza que aquele arquivo algumacoisa.jpg na verdade não é algumacoisa.jpg.exe pois o windows, por default, não exibe extensões de arquivos conhecidas.

As dicas para evitar essas pragas são as mesmas que sempre são ditas, manter os sistemas atualizados(muitos programinhas exploram falhas para infectar máquinas), utilizar antivírus e mantê-lo atualizado, utilizar um firewall pessoal permitindo que apenas programas conhecidos acessem a internet, tomar muito cuidado e desconfiar sempre de e-mails com arquivos anexos e que trazem links, evitar acessar páginas desconhecidas, especialmente as que falam sobre hackers, seriais, cracks e warez e afins.

Existem muitos outros tipos de malwares, como os dialers, as malditas bars e outros, mas a explicação sobre eles ficam para um outro post.