sexta-feira, maio 21, 2004

BrT Compra IG

BrT compra controle do iG por 100 milhoes 07:00 Bom dia. A Brasil Telecom assumiu o controle do iG, provedor de acesso gratuito a Internet. A operadora de telefonia adquiriu de diversos sócios participaçao de 63% do capital total da empresa por US$ 100,752 milhoes. Da Telemar comprou 17,6% por US$ 17,5 milhoes. Dado que a Brasil Telecom Participaçoes já detinha 9,45%, controla agora 72,45% do provedor, avaliado em US$ 137,7 milhoes. Declara-se líder no mercado brasileiro de Internet, reunindo 10,6 milhoes de usuários ativos declarados, somada a populaçao do iG a do iBest. 19/05 Blue Bus

Entrevistado pela Reuters, o analista do Ibope eRatings, Marcelo Coutinho, comentou que o interesse da empresa de telefonia no iG está no número de horas navegadas pelos internautas brasileiros. Lembrou - "A Internet é muito importante para as companhias telefônicas principalmente pelo tráfego gerado, e o Brasil é o 3o país do mundo em número de horas navegadas, atrás apenas dos EUA e Japao", leia anterior aqui. 19/05 Blue Bus

A Reuters lembra que o último negócio de grande porte no mercado brasileiro de Internet ocorreu em 2001, quando a Portugal Telecom capitaneou a operaçao de compra de 17,9% da holding UOL por US$ 100 milhoes mais os ativos do portal Zip.Net.
Blue Bus

quarta-feira, maio 19, 2004

Dabber.A, novo Vírus...

Um verme digital que aproveita uma brecha de segurança deixada por outro verme. Parece estranho, mas o Dabber.A, descoberto na última sexta-feira, 14/05, opera com base numa falha do Sasser.

O Dabber.A, considerado de baixo risco, instala-se em máquinas já infectadas pelo Sasser e usa uma brecha existente no mecanismo FTP (transferência de arquivos) desse último verme, que infectou milhões de máquinas no início deste mês. Com um módulo espião, o Dabber.A testa as portas TCP de 9899 a 9999 até encontrar uma que esteja aberta.

Ao entrar na máquina, o Dabber.A faz cópias de si mesmo – o arquivo package.exe – em vários diretórios do Windows. Ao mesmo tempo, apaga no Registro valores associados a outros invasores, como o Netsky e Bagle. Uma praga assume o lugar de outras.

O principal dano local produzido pelo Dabber.A é a abertura de portas que ficam abertas para controle externo do sistema.
Protejam-se



Carlos Machado, da INFO

terça-feira, maio 18, 2004

Scam fala que CPF está na lista do Serasa...

SÃO PAULO - Mais um truque dos golpistas de plantão para instalar programas espiões ou cavalos-de-tróia no computador dos internautas: um novo scam fala para a vítima que ela "tem pendências no Serasa".


O texto, que chega pelo e-mail equipes@serasa.com.br com o assunto "Seu nome está no Serasa" é um dos piores já vistos neste tipo de e-mail falso:

"O sistema ¨SERASA¨ está lhe comunicando que seu CPF coinsiste no sistema por motivos de pedencias! , se você desconhece esse motivo click no link abaixo. e veja as pedencias.

para ver as pedencias click no linck abaixo.

http://www.SERASA.com.br

sistema SERASA compromisso com seu nome.

equipes! SERASA".


O link oferecido no scam leva a vítima a baixar o arquivo pendencias.exe, que estava hospedado no Vila BOL.

Renata Mesquita, do Plantão INFO

segunda-feira, maio 10, 2004

Suposto criador do vírus Sasser foi denunciado por dinheiro...

Reuters

HANNOVER, Alemanha- Informações de uma pessoa interessada na recompensa em dinheiro e da Microsoft levaram à prisão nesta sexta-feira de um jovem de 18 anos suspeito de ter criado o vírus de computador "Sasser", disseram a polícia alemã e a gigante do sofware no sábado.Um porta-voz da polícia alemã diz que os investigadores têm certeza de ter prendido o culpado por uma das mais custosas ações de sabotagem da história da internet.

- Temos certeza absoluta que ele criou o vírus porque especialistas da Microsoft auxiliaram na investigação e confirmaram nossas suspeitas, e o acusado confessou ser o responsável - disse.

Foi a oferta de dinheiro que levou à captura do suspeito. Um grupo de alemães abordou a Microsoft na quarta-feira perguntando sobre a recompensa no caso de entregarem o culpado. No passado, a gigante de software chegou a oferecer recompensas de até U$250 mil a quem entregasse outros autores de vírus.

O conselheiro geral da Microsoft, Brad Smith, disse que a companhia concordou em pagar os informantes caso haja uma condenação.

- Eles não chegaram a ele através de uma análise técnica. Eles já sabiam quem ele era - Smith disse, recusando-se a esclarecer a natureza do relacionamento do suspeito com as pessoas que o entregaram.

O custo total do vírus Sasser talvez nunca seja calculado com exatidão, mas infligiu danos em organizações importantes, incluindo o jornal alemão "Deutsche Post", as estações da guarda costeira britânica e o banco de investimentos Goldman Sachs.

O porta-voz da polícia alemã disse que o preso, descrito como um brilhante viciado em computador que vivia com seus pais, foi preso na sexta-feira próximo à cidade de Rotenburgo, mas não estava mais sob custódia.

Autoridades e a Microsoft dizem suspeitar que ele tenha criado sozinho todas as versões do Sasser. Acredita-se também que ele seja um dos principais responsáveis, se não o principal, pelos vírus Netsky, que têm assolado usuários da internet desde fevereiro. Todos os computadores do jovem foram confiscados pela polícia.

Desde que apareceu há uma semana o Sasser criou o caos em computador pessoais que utilizam os sistemas operacionais Windows 2000, NT e XP, mas espera-se que ele reduza sua velocidade de contágio à medida que os usuários atualizarem seus programas antivírus.

sexta-feira, maio 07, 2004

Segurança...
Módulo Security
De janeiro a abril de 2004, a Sophos realizou uma pesquisa com 3.731 pequenas empresas, questionando sobre suas experiências no gerenciamento de vírus e spam. A conclusão foi que 87% dessas empresas confirmaram ter soluções de segurança implantadas, mas um número alarmante de 63% não atualizam seu software antivírus com a freqüência necessária para protegê-los dos recentes ataques em massa.

Outro fator relevante do estudo foi que embora as pequenas empresas já tenham se conscientizado da necessidade da utilização de soluções antivírus, o investimento realizado por elas mostrou-se ineficaz devido à impossibilidade de manter os sistemas atualizados.

"O aparecimento de novos vírus que se propagam em massa pela internet em questão de horas, torna a atualização diária ou de menor freqüência dos softwares de segurança ineficientes", analisa Graham Cluley, consultor sênior de tecnologia da Sophos. "O fato de as empresas estarem instalando proteção antivírus é sem dúvida muito positivo, mas se os mesmos não forem atualizados apropriadamente, elas estarão jogando seus investimentos no ralo. A proteção antivírus eficiente é aquela de atualização automática a cada hora, sem causar qualquer tipo de interferência no trabalho do usuário", explicou.

O spam é apontado como outra grande preocupação. Das empresas pesquisadas, 80% revelaram que as mensagens indesejadas afetam profundamente a produtividade de seus funcionários. Entretanto, 72% admitiram não ter qualquer proteção contra essa praga virtual.

"As pequenas empresas reconhecem que estão sofrendo os efeitos maléficos do spam, mas a maioria delas não está adotando medidas de prevenção contra o lixo eletrônico, que parece uma situação bizarra", afirmou o especialista. "É possível que algumas dessas empresas tenham passado por experiências negativas com a adoção de produtos anti-spam no passado, e ainda desconhecem a disponibilidade de soluções eficientes no mercado", conclui Cluley.

quinta-feira, maio 06, 2004

Vírus Sasser pode se fundir e causar mais pânico...

Reuters

LONDRES e SÃO FRANCISCO - Especialistas em segurança de computadores alertaram que o vírus Sasser pode se fundir com programas semelhantes a vírus para causar mais pânico na internet, exatamente no momento em que empresas e usuários livram-se do último ataque e autoridades caçam os responsáveis.

Desde o aparecimento do Sasser, no fim de semana passado, o vírus atingiu rapidamente usuários de computadores pessoais em todo o mundo que usam os sistemas operacionais Microsoft Windows 2000, NT e XP. A expectativa era de que o Sasser perdesse força, na medida em que os usuários baixassem antivírus.

Mas o Sasser poderia sofrer mutações ao se combinar com o "worm" (verme) Netsky, que fez estragos há dois meses. Os ataques desencadeados por essa combinação teriam potencial para se igualar aos do Blaster, o "worm" destruidor que apareceu no ano passado usando computadores infectados para atingir o site da Microsoft.

Até agora, o máximo que o Sasser fez foi se duplicar e tornar as conexões de internet mais lentas. O vírus não danificou discos rígidos de computadores, mas pode causar danos em aplicações de softwares em computadores, alertam analistas.

- Minha expectativa é de que variantes do Netsky e do Sasser se fundam e se transformem no que chamamos de ameaça abundante, que ataca por meio de vulnerabilidades de e-mails e softwares - afirmou Jimmy Kuo, pesquisador e sócio da Network Associates, unidade da empresa de antivírus McAfee.

terça-feira, maio 04, 2004

Vírus...
Como evitar e remover o Sasser

Diferente do que muitos usuários estão pensando, o Sasser não é propagado por e-mail, como ocorre com a maioria dos vírus. Descoberta no dia 1º de maio, a praga é propagada através de redes de computadores, explorando pelo menos uma falha do Windows, divulgada no último boletim de segurança da Microsoft. O vírus já ganhou três novas versões - chamadas variantes - e pelo menos uma delas (B) foi considerada de alto risco pelas empresas do segmento de vírus. O Sasser é similar ao Blaster, surgido em agosto do ano passado, mas muito mais poderoso. Em 24 horas, já contaminava 3% dos computadores analisados pela Panda Software.

Como é a propagação

O Sasser é propagado através de redes de computadores e infecta somente as versões XP e 2000 do Windows. Ele rastreia, aleatoriamente, endereços IP (números que identificam cada um dos computadores conectados à Internet) para identificar alvos em potencial, ou seja, máquinas que ainda não foram atualizados para corrigir as falhas de segurança do Windows. Depois, o vírus é enviado por FTP (um protocolo comum de transferência de arquivos) para os computadores, que são infectados e reinicializados. O Sasser não provoca danos às máquinas, mas causa lentidão nas redes e na própria Internet.

Como se proteger

Basta manter o seu Windows atualizado. Sugerimos que você execute o Windows Update, o sistema de atualização automática do sistema operacional da Microsoft:


Entre no endereço Windows Update
Clique no link "Procurar por atualizações disponíveis" e aguarde alguns segundos (ou minutos, no caso de conexões mais lentas);
Clique no link "Revisar e instalar atualizações". Irá aparecer uma lista de "Atualizações Críticas e Service Packs".
Clique no link "Instalar". Os progressos de download e instalação serão mostrados. Pode ser necessária a reinicialização da máquina depois do término da operação.
Se você não tem acesso ao Windows Update no computador de sua empresa, pode ser necessária a interferência do administrador de rede. De forma geral, recomendamos que os usuários mais leigos peçam o auxílio de amigos ou colegas mais especializados.

Como remover

A Microsoft tornou disponível uma ferramenta online para rastrear e remover o Sasser (com instruções em inglês). Se você não atualizou o Windows (conforme as instruções acima), pode ser necessária a instalação de um arquivo chamado Security Bulletin MS04-011 (a ferramenta online avisa se isto é necessário, mas basta entrar na página e baixar o arquivo de acordo com o idioma do seu Windows).

Além da ferramenta online da Microsoft, que exige apenas permitir o download de conteúdo da empresa, dois outros programinhas desativam o vírus automaticamente. A McAfee oferece o Stinger, que é gratuito e pode ser baixado no canal de download do Terra Informática. A Panda Software tem disponível o Quick Remover, que também é gratuito mas exige cadastramento do usuário no site da empresa. Ambos são fáceis de serem utilizados.


Redação Terra

Boa tarde,

Este blog terá como tema principal a área de tecnologia da informação, organizando os assuntos de meu interesse. Para começar irei colocar aqui informações sobre como evitar e remover o vírus Sasser que foi descoberto no último sábado.