segunda-feira, 9 de julho de 2012

FBI deixará 300 mil computadores sem internet; saiba se o seu está na lista negra 
DNS Changer modifica provedor de DNS do computador.


A polícia federal dos Estados Unidos determinou: servidores de DNS maliciosos serão desativados na madrugada desta segunda-feira (09). Com isso, cerca de 300 mil computadores contaminados podem ficar sem o acesso à internet. Essa situação se deve ao malware DNS Changer, um software que modifica o provedor de DNS dos PCs infectados e faz com que os sites acessados não sejam os corretos.

O coordenador de pesquisas para América Latina da fabricante do antivírus NOD32, Raphael Labacca, explicou-me que o DNS Changer funciona como um sequestro de DNS. Em vez de usar o provedor padrão da conexão de banda larga ou aquele que foi ajustado nas configurações do modem/roteador, o computador passa a usar um provedor de DNS de terceiros.

Labacca diz que o principal dano causado pelo DNS Changer é o direcionamento de certos acessos para páginas falsas. Por exemplo, entrar no Tecnoblog não traria nenhum problema, mas ao digitar o endereço do seu banco na internet pode ser que o provedor de DNS malicioso leve o internauta a uma página falsa, idêntica à do banco, para roubar informações pessoais do correntista. É o tradicional phishing scam que conhecemos, porém sem depender de um aplicativo específico para monitorar os dados do usuário. Em vez disso, o provedor de DNS entrega uma página inverídica para este fim.

Não é novidade que os provedores de DNS maliciosos serão desligados. A justiça americana decidiu favoravelmente ao FBI e mandou desligar os computadores em maio. No entanto, o pouco tempo hábil para este procedimento criou o receio de que muitos internautas ficariam sem acesso à rede a partir da 01h (uma da matina) de segunda-feira. Um juiz de Nova Iorque decidiu, no fim das contas, agendar o desligamento para esta semana.

DNS-OK.us

Existem dois meios de saber se o seu PC foi infectado com o DNS Changer. O primeiro deles é indo a essa página fornecida pelo FBI que automaticamente detecta se o DNS da sua máquina foi adulterado. A outra é manter o antivírus da sua máquina atualizado e em constante utilização para remover o malware. A ESET, fabricante do NOD32, oferece uma ferramenta online para escanear o PC. Há outras ferramentas similares na internet. Não menos importante, a Microsoft tem o Windows Security Essentials, uma antivírus gratuito e bom para quem tem uma instalação original do sistema operacional.

Já que você vai revisar os ajustes de DNS do seu PC, não deixe de considerar o uso da OpenDNS ou o Google Public DNS como seu provedor de DNS. Costuma ser melhor do que os provedores das empresas de banda larga.

sexta-feira, 6 de julho de 2012

VÍRUS PARA Android e iOS (iPhone e iPad), nesta semana as duas plataformas mais famosas do mundo são atacadas pela primeira vez... Perturbador não ???

                  Hoje me deparei com duas noticias no minimo curiosas, primeiro nesta quinta feira (05/07) Um especialista em segurança da Kaspersky descobre um cavalo de troia criado para dispositivos móveis da Apple. Mas se não basta-se agora termos que pagar anti-vírus para moveis (coincidência maior é que o avast esta com um programinha "grátis" para proteger essas plataformas...).
                 Coincidências a parte, hoje (06/07) vejo uma outra noticia que me chamou atenção :
"Nesta semana, um funcionário da Microsoft descobriu uma possível rede formada por dispositivos Android infectados que enviam spam em grande escala através de servidores do Yahoo"
A Google nega a problemas no Android.

Leia as reportagens a seguir:



Primeiro cavalo de troia para iPhone e iPad é identificado por especialista em segurança

Um especialista em segurança da Kaspersky afirma ter identificado um cavalo de troia criado para dispositivos móveis da Apple – iPhone, iPad e iPod. A praga digital estaria disfarçada como um aplicativo chamado “Find and Call” e também teria uma versão para aparelhos Android. A Apple já retirou o aplicativo malicioso da loja.



Ao baixar o aplicativo ''Find and Call'', o usuário faz um cadastro no qual informa e-mail e número de celular. O que ele não sabe é que durante o processo o aplicativo já captura sua lista de contatos e envia para um servidor remoto



Em um post, Denis Maslennikov, especialista do laboratório da Kaspersky, explica que ao instalar o cavalo de troia (programa malicioso que abre brechas de segurança no dispositivo onde está instalado), o aplicativo envia a lista de contatos dos dispositivos para um servidor remoto. Os dados são usados posteriormente nesse servidor remoto para envio de spams via SMS. O alvo principal são usuários da Rússia.

Maslennikov disse ter entrado em contato com a Apple e Google para informar sobre o aplicativo malicioso, mas ainda não obteve retorno. Na App Store, o aplicativo não aparece mais, mas ainda é possível encontrá-lo via sites de busca.

Para a "Wired", o porta-voz da Apple, Trudy Muller, disse apenas que o aplicativo foi removido da App Store por "uso não-autorizado da lista de contatos, uma violação das regras da loja".

Não é a primeira vez que um aplicativo “rouba” o catálogo de contatos em dispositivos iOS. Em 2008, o jogo Aurora Feint foi retirado da App Store por problemas de segurança e privacidade. O Aurora enviava a lista de contatos dos usuários para seus próprios servidores, sem usar recursos de codificação.

Mais recentemente, o Path, aplicativo para compartilhar posts, fotos e vídeos, também capturava dados privados dos usuários do iOS. A empresa pediu desculpas pelo ocorrido e afirma ter apagado os dados coletados.

O “Find and Call”, ao contrário do Aurora Feint e Path, foi desenvolvido exclusivamente para roubar os dados dos dispositivos móveis – o que o classificaria como o primeiro malware para o sistema da Apple.

E a segunda noticia da noite :
Google nega existência de malware para Android descoberto pela Microsoft

Nesta semana, um funcionário da Microsoft descobriu uma possível rede formada por dispositivos Android infectados que enviam spam em grande escala através de servidores do Yahoo. Empresas de segurança como Symantec, Lookout e Sophos analisaram o suposto malware; o Yahoo iniciou uma investigação no aplicativo de emails; em resposta à Microsoft, o Google negou a existência do problema no Android.

O Google acredita que o problema não está no Android: as mensagens foram apenas modificadas para ultrapassar barreiras de segurança, segundo a empresa. “Nossa análise sugere que os spammers estão usando computadores infectados e uma assinatura falsa de celulares para tentar contornar os mecanismos anti-spam das plataformas de emails”, disse um representante do Google.

A Lookout, empresa especializada em antivírus para dispositivos móveis, publicou um post afirmando que as informações obtidas pelo engenheiro de anti-spam da Microsoft, Terry Zink, não são suficientes para afirmar que trata-se de uma botnet de aparelhos Android, já que o cabeçalho e a assinatura do email podem ser forjados. Zink confirma essa possibilidade, mas ainda acredita no possível malware.

Outras empresas também se manifestaram sobre o assunto. A Sophos afirma ser bastante provável a existência da ameaça dada a informação disponível sobre os spams, mas diz que esse fato “não pode ser provado”. Apesar disso, o especialista de segurança Graham Cluley declara que os pesquisadores da Sophos já demonstraram que é possível explorar tal falha no Android, mas ainda não havia visto uma botnet controlada por usuários maliciosos.

Amostra de spam coletada pela Symantec

Os argumentos da Symantec contra a existência do malware parecem ser convincentes, pelo menos para mim. A fabricante do Norton destacou que as contas têm grandes chances de terem sido criadas especificamente para enviar spam. As amostras possuem um padrão nos nomes de usuário. CorinaUllmande03, DionneWellnerur36, CelesteSyrusjf71 e KristinJamisondc53 são bem semelhantes; todos possuem as iniciais do nome e sobrenome com letra maiúscula e terminam com dois dígitos no final.

A Symantec também informou que a grande maioria dos emails não é originária de IPs de operadoras móveis e os emails parecem ter sido enviados do Yahoo Mail for Android, não do cliente de email nativo. A empresa não descarta a possibilidade de existir um aplicativo malicioso que se passa pelo Yahoo Mail ou haver uma falha de segurança no aplicativo do Yahoo, mas não encontrou evidências que comprovassem isso.

Existindo a ameaça ou não, o pessoal do Yahoo já iniciou uma investigação para verificar se o aplicativo para Android possui alguma falha de segurança que permita o envio em massa dos lixos eletrônicos.

Com informações: Softpedia.
Uma memoria metal-orgânico = Carregamento instantâneo de PCs e games.
Pelo menos é isso que cientistas estão prometendo com essa nova tecnologia em criação de Memorias,uma unica molecula caregaria um bit sem perda de dados.



No ano passado, segundo o site Inovação Tecnológica, pesquisadores da Universidade de Chiba (no Japão) e do Instituto de Tecnologia Karlsruhe (na Alemanha) conseguiram pela primeira vez combinar os conceitos da spintrônica e da eletrônica molecular em um componente – o qual é composto de uma única molécula.

Esse elemento deu origem a outro estudo, realizado por cientistas dessas mesmas instituições de ensino e publicado em fevereiro deste ano na revista científica Nature Communications. Nessa pesquisa mais recente, foi descoberto que um único átomo baseado em ferro, protegido por outros 50 átomos, é capaz de transportar um bit sem que o seu valor sofra alterações.

Também de acordo com o portal Inovação Tecnológica, essa quantidade de átomos é bem inferior à que os métodos adotados atualmente para a gravação de informações em discos de armazenamento exigem – a qual é de aproximadamente três milhões de átomos magnéticos.
A nova descoberta

O grupo de pesquisadores criou uma memória magnética que usa uma molécula denominada Fe-phen — abreviatura de Fe(1,10-phenanthroline)2(NCS)2 — para guardar um bit de informação. Esse complexo metal-orgânico apresentou um fenômeno chamado spin-crossover, que tem a capacidade de alterar a sua rotação e alternar entre um estado magnético e condutor para um estado não magnético e de baixa condução por meio de estímulos elétricos.



Imagem que representa a molécula com o átomo de ferro envolto por elementos orgânicos. (Fonte da imagem: Miyamachi et al/Nature Communications)

A utilização desse tipo de molécula evita o acontecimento do efeito superparamagnético, o qual impede a diminuição dos bits nos discos de armazenamento – fazendo com que os cristais magnéticos usados nesses procedimentos se tornem mais suscetíveis à influência de temperaturas externas.
Vantagens e promessas

Com isso, as memórias spintrônicas têm a vantagem de ter um procedimento de escrita (gravação das informações) puramente elétrico. Isso significa que elas levariam um tempo muito inferior para a transferência dos bits.

A molécula Fe-phen também mostrou em meio às suas configurações magnéticas inúmeros canais de condutância – um comportamento peculiar aos memristores. É tal característica de componentes eletrônicos que promete viabilizar o desenvolvimento de computadores e video games com um poder de processamento de deixar qualquer um de queixo caído.

Por exemplo, os jogos não necessitariam mais daquelas incômodas telas de “loading”. O carregamento do conteúdo dos games aconteceria praticamente instantaneamente. Além disso, os discos de armazenamento passariam a registrar dados com uma velocidade extraordinária. Para conhecer mais sobre a spintrônica, não deixe de conferir os seguintes artigos:


† Memória spintrônica
† Pesquisadores usam a rotação dos elétrons para criar novo tipo de memória

Fonte: Inovação Tecnológica, Nature Communications

Defesa de fundador do MEGAUPLOAD pode ser prejudicado por falta de evidencias liberadas para defesa.
[Kim Dotcom(Fundador) manda recado para os brasileiros]

O equivalente a 150 TB de evidências foi reduzido a um resumo de 40 páginas, o que pode prejudicar defesa.


 
(Fonte da imagem: Reprodução/Twitter|Kim Dotcom)

Apesar de o fechamento do Megaupload ter acontecido no começo do ano, o assunto continua gerando muita polêmica. Dessa vez, o assunto de debate entre promotoria e defesa está nas provas que Kim Dotcom poderá usar durante seu julgamento.

Isso porque as investigações do FBI contra o dono de um dos sites mais populares da internet reuniram nada menos do que 22 milhões de emails que serviriam de evidência quanto à possível culpa de Dotcom. O problema é que ele não terá acesso a essa quantidade absurda de conteúdo antes de entrar no tribunal, mas a uma “versão resumida”.

A Justiça neozelandesa decidiu que Dotcom e seus advogados poderão conferir um arquivo de 40 páginas que agrega de maneira breve tudo aquilo que está presente nos 150 TB de provas acumuladas. No entanto, a defesa do acusado acredita que essas informações não são o suficiente. Mais do que isso, eles alegam que a utilização de uma versão condensada é injusta, pois eles não saberão a relevância do conteúdo que o FBI liberou e daquele que foi ocultado.

Diante disso, o excêntrico fundador do Megaupload afirmou que a situação deixa clara a existência de algum tipo de complô por parte do governo dos Estados Unidos para declará-lo culpado, dificultando sua defesa na tentativa de tirar o julgamento da Nova Zelândia e levá-lo para seu país.

Porém, não é porque sua situação jurídica continua incerta que Kim Dotcom irá abandonar a internet. Após prometer o retorno do Megaupload, ele publicou uma mensagem em seu Twitter direcionada ao público brasileiro. “Hi BRAZIL (sic.). Vocês são as melhores pessoas do mundo. Eu te amo. Mega misses you too”, escreveu o criador do site em uma mistura de inglês com português.

Fonte: Kim Dotcom, The Verge, Slash Gear

quinta-feira, 5 de julho de 2012

Ouya, novo console que rodará com Android, terá apenas jogos gratuitos. E custará apenas apenas US$ 99 (cerca de R$ 200)


A pirataria, um dos grandes males dos videogames atuais, deve passar longe do Ouya, novo console que roda Android e só terá jogos gratuitos. De acordo com um site de notícias americano, o aparelho está em desenvolvimento pelas mãos de veteranos da indústria comoYves Behar (do projeto One Laptop Per Child), Muffi Ghadiali (da equipe que criou o Kindle, da Amazon) e Ed Fries (o criador do primeiro Xbox). Outro ponto positivo está em seu preço previsto – apenas US$ 99 (cerca de R$ 200).
Design do Ouya, novo console que promete ter apenas jogos gratuitos (Foto: Divulgação)

A novidade foi vista em um site americano que divulga vagas de empregos nos Estados Unidos. O anúncio das vagas disponíveis na empresa que desenvolve o projeto revelou também outros detalhes sobre o Ouya, como a facilidade para modificações em seus games e até mesmo no próprio hardware.

De acordo com o anúncio, o harware foi “construído para ser hackeado” e quem comprar um nas lojas vai receber também, inteiramente grátis, um kit de desenvolvedor para criar jogos e lançá-los no aparelho. Desta forma, qualquer pessoa poderia ser um verdadeiro produtor de jogos, que seriam distribuídos de graça na rede do Ouya. Essa rede deve funcionar de forma similar ao que vimos hoje em redes como Xbox Live e PlayStation Network.
Rede de jogos do Ouya já pode ser vista em imagens (Foto: Divulgação)

Ainda não há uma data de lançamento para o projeto, mas ele parece estar bem avançado, já que até imagens de como será seu visual foram divulgadas.

Fonte: TheVerge


Novo trailer do multiplayer de God of War: Ascension




A Sony Santa Monica divulgou hoje (5), no PlayStation Blog, um novo trailer de God of War: Ascension, com foco em um dos monstros, o ciclope Polyphemus (Polifemo). Ele está acorrentado no meio do deserto, o que não o impede de esmagar alguns guerreiros de vez em quando. O jogo chega em 12 de março de 2013 para o PlayStation 3.
God of War: Ascension (Foto: PlayStation Blog)


Na mitologia, Polifemo é conhecido como o filho do deus dos mares, Poseidon. No jogo, o monstro ataca todos que estiverem ao seu alcance, até que alguém consiga angariar favores suficientes dos deuses para ganhar a Spear of Olympus, a lança capaz de matar o Ciclope.

Acompanhando o trailer, foi também publicada uma entrevista com o artista chefe de conceito de personagens, Izzy, que trabalhou em títulos como Gun, a série Tony Hawk e God of War 3. Ele foi responsável pela criação de personagens como Pandora e Hércules.

De acordo com Izzy, a escolha de Polyphemus foi bem rápida, pois o time precisava de uma criatura gigante para manter o multiplayer coerente com o universo da franquia God of War. Como o prazo para a apresentação na E3 era bem curto, ele comentou que a escolha do ciclope foi feita em tempo recorde.


Saudades do MEGAUPLOAD ???

Seus problemas estão prestes a terminarem.


Você tinha arquivos no Megaupload? Gostava do serviço? Então prepare-se: o site vai voltar ao ar em breve, muito maior, melhor e mais rápido.

Quem deu o recado foi o próprio fundador, Kim Dotcom. O empresário publicou a informação em sua conta no Twitter em comemoração ao fim do SOPA, do PIPA e do ACTA. Todos os três eram projetos de lei que tinham o objetivo de acabar com a pirataria na internet e aumentar o controle de dados dos usuários.

"SOPA está morto. PIPA está morto. ACTA está morto. MEGA vai voltar. Maior. Melhor. Mais rápido. Livre de taxas e preparado contra ataques. Evolução!”, diz a mensagem de Dotcom na rede social. 

Ainda não se sabe quando o site de compartilhamento de arquivos voltará, mas Kim Dotcom parece animado, assim como seus seguidores que fizeram questão de espalhar a mensagem por toda rede.


Em janeiro deste ano, o Megaupload foi fechado por agentes federais norte-americanos sob a acusação de repetidamente violar direitos autorais e promover a pirataria em massa. Na ocasião, o fundador e três executivos da empresa foram presos na Nova Zelândia a pedido das autoridades norte-americanas. Eles respondem pelo processo em liberdade.


Boatos afirmam que agora vai se chamara MEGABOX mas ainda vai conter todos os arquivos antigos.