FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > Profissional > Notícias
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 673.969 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 24-09-2009, 15:45   #1 (permalink)
Lord Enigm@
Tô em todas
 
Avatar de Lord Enigm@
 
Registrado em: Nov 2008
Localização: Tel-Aviv
Mensagens: 1.785
Reputação: 54 Lord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputação
Enviar mensagem via ICQ para Lord Enigm@ Enviar mensagem via Skype para Lord Enigm@
Padrão Malware Click Fraud disfarçado como uma extensao para Firefox.

Malware Click Fraud disfarçado como uma extensao para Firefox

Pesquisadores de segurança alertam para um novo tipo de malware que funciona como uma extensão para o navegador Mozilla Firefox. O falso add-on intercepta as pesquisas no Google e inclui anúncios publicitários nos resultados.

O novo ataque foi relatado por analistas da Trend Micro e parece ser motivado por ganhos monetários ilícitos através de um esquema de publicidade. A ameaça combina técnicas anteriormente empregadas por diferentes famílias de malware.

Inicialmente, ele vem sob a forma de uma extensão do Firefox, que é bastante incomum. Um trojan semelhante funcionando como uma extensão do Firefox, que era usado para monitorar as sessões do usuário e capturar credenciais de internet banking mais de 100 instituições financeiras, foi descoberto em dezembro de 2008.

Apelidado de Trojan.PWS.ChromeInject por pesquisadores da BitDefender, a extensão maliciosa estava sendo instalada sem o consentimento dos usuários por outro malware já presente nos computadores infectados. Já esta nova ameaça para Firefox, que a Trend Micro chama de TSPY_EBOD.A, utiliza engenharia social para enganar os usuários para instalá-lo.

A extensão está sendo oferecida em vários fóruns via JavaScript como uma atualização do Adobe Flash Player. Uma vez instalado, ele aparece na janela do Firefox “Complementos” sob a guia “Extensões” como "Adobe Flash Player 0.2.". É interessante notar que o verdadeiro add-on Flash Player para o Firefox é na verdade um plug-in, que é listada na guia “Plugins”, como o Shockwave Flash, por exemplo.

Este novo tipo de malware é na verdade um click fraud trojan, que insere anúncios nas páginas de resultados de busca do Google. Quando estes anúncios são clicados, os autores do trojan recebem um pequeno pagamento da rede de publicidade que os sustentam. [...]

Os analistas da Trend Micro, viram que a falsa extensão também monitora e captura todas as pesquisas realizadas no Google com o Firefox e envia os dados para um servidor remoto. Isso provavelmente é feito com o intuito de se estabelecer algumas tendências de pesquisa das vítimas e posteriormente fornecer anúncios que sejam mais propensos a serem clicados pela vítima.

"Temos visto muitos malwares mirando o Internet Explorer no passado. Esta é provavelmente uma das razões pelas quais um número enorme de usuários estão optando por usar navegadores alternativos como o Firefox, Chrome, Safari e Opera. Embora isso seja considerado uma prática de computação segura, isso está deixando de ser válido com a proliferação de malwares direcionados [sic.] ao navegador alternativo mais popular - Firefox, " conclui Jonathan Leopando, especialista em comunicações técnicas da Trend.

Livre tradução.
__________________
"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"
.
..:
Lord Enigm@ está offline   Responder com Quote
Antigo 24-09-2009, 23:31   #2 (permalink)
ice2642
Ubbergeek
 
Avatar de ice2642
 
Registrado em: Dec 2008
Mensagens: 4.904
Reputação: 56 ice2642 tem uma fabulosa reputaçãoice2642 tem uma fabulosa reputaçãoice2642 tem uma fabulosa reputaçãoice2642 tem uma fabulosa reputaçãoice2642 tem uma fabulosa reputaçãoice2642 tem uma fabulosa reputaçãoice2642 tem uma fabulosa reputaçãoice2642 tem uma fabulosa reputaçãoice2642 tem uma fabulosa reputaçãoice2642 tem uma fabulosa reputaçãoice2642 tem uma fabulosa reputação
Padrão

por isso q nao se deve ir instalando plugin ou o q seja de sites por ai.

principalmente destes que falam que vao ver se vc tem virus, ou testar coisas na maquina com componente activex do explorer.

[]'s
__________________
PoweReD by Macbook - MacOS-X sNoW L30p4Rd 10.6.2

Gateway NV-7901u CPU i5 e ATI HD5650 1GB GDDR3 + 4GB DDR3 RAM

Em breve livro sobre criaçao de jogos, fiquem ligados.
ice2642 está offline   Responder com Quote
Antigo 25-09-2009, 4:00   #3 (permalink)
Kraftwerk
Zumbi
 
Avatar de Kraftwerk
 
Registrado em: Feb 2006
Localização: CWB
Idade: 33
Mensagens: 9.467
Reputação: 200 Kraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputação
Padrão

Olá amigos.


Qualquer coisa referente ao Firefox tem que ser no site do Mozilla. Já o Flash Player só no da Adobe. Até para caçar bytes tem que ser no lugar certo, senão caça gato por lebre.

Até mais.
__________________
Baú do Kraft - Coletânea de Dicas, Tutoriais e Alternativas. LeAnn Rhimes - Amazing Grace.
Kraftwerk está offline   Responder com Quote
Antigo 25-09-2009, 7:27   #4 (permalink)
luky22
Tô em todas
 
Avatar de luky22
 
Registrado em: May 2008
Localização: BH justinopolis
Idade: 27
Mensagens: 1.608
Reputação: 14 luky22 é um nome conhecido por todosluky22 é um nome conhecido por todosluky22 é um nome conhecido por todosluky22 é um nome conhecido por todosluky22 é um nome conhecido por todosluky22 é um nome conhecido por todos
Padrão

Uma pergunta, e quando iniciamos o ff e ante que se abra a janela, vem aquela janelinha de atualizações de extençao, e varios outros componentes?

Dessa forma tbm corre o risco de contaminar-se?
__________________
Quad core Q6600 @ 2.4ghz // GA-946GM-DS2 // Kensington 2x1GB-667 MHz // 8400 GS (512 MB) // HD (320 GB, 7200 RPM, SATA-II) maxtor 160 GB, 7200 RPM, // thermaltke V1 // fonte thermaltake 550walts
luky22 está offline   Responder com Quote
Antigo 25-09-2009, 21:53   #5 (permalink)
jvsouza
Super Participante
 
Avatar de jvsouza
 
Registrado em: Aug 2009
Localização: Americana - SP
Idade: 17
Mensagens: 674
Reputação: 12 jvsouza É esplêndido e chama muita atençãojvsouza É esplêndido e chama muita atençãojvsouza É esplêndido e chama muita atençãojvsouza É esplêndido e chama muita atençãojvsouza É esplêndido e chama muita atençãojvsouza É esplêndido e chama muita atençãojvsouza É esplêndido e chama muita atenção
Enviar mensagem via MSN para jvsouza Enviar mensagem via Skype para jvsouza
Padrão

Ixii...vou começar a tomar mais cuidado com as extensões que eu ando instalando aqui no meu firefox.
PS: Sou louco por plugins, extensões e afins.
__________________
PII X3 720 BE 2.8 GHz | M3A78-EM | 2GB | HDD 160 GB + 320 GB | ZOGIS 8600GT 512 MB | Leadership Gamer 2.0 500W | LG L1752T 17"

A bíblia nada mais é do que um híbrido literário astro-teológico,
tal como todos os mitos religiosos que a antecedeu.

jvsouza está offline   Responder com Quote
Antigo 25-09-2009, 22:18   #6 (permalink)
MaxRaven
Ubbergeek
 
Avatar de MaxRaven
 
Registrado em: Feb 2005
Localização: Wild West/SP
Idade: 37
Mensagens: 4.203
Reputação: 42 MaxRaven tem um futuro brilhanteMaxRaven tem um futuro brilhanteMaxRaven tem um futuro brilhanteMaxRaven tem um futuro brilhanteMaxRaven tem um futuro brilhanteMaxRaven tem um futuro brilhanteMaxRaven tem um futuro brilhanteMaxRaven tem um futuro brilhanteMaxRaven tem um futuro brilhanteMaxRaven tem um futuro brilhanteMaxRaven tem um futuro brilhante
Enviar mensagem via MSN para MaxRaven Enviar mensagem via Skype para MaxRaven
Padrão

Citação:
vem aquela janelinha de atualizações de extençao, e varios outros componentes?
Estas janelas abrem quando um componente já instalado precisa ser atualizado. Essas atualizações, vem em sua maioria do proprio site da Mozilla ou da empresa responsavel, assim tem de observar o que está escrito nas infos mostradas. Se não for uma extensão que tenha instalado preste atenção, pois, como dito acima, esta extensão maliciosa é instalada por um malware de forma diversa do convencional (ir ao site da mozilla e instalar de lá), algo que alguns programas também fazem e pior, sem nem avisar que vai instalar uma extensão no seu navegador (PC Suite da Nokia faz isso :/ )
__________________
Meus Blogs
Linux, pessoal, Info e internet - http://www.maxraven.info

Me sigam no Twitter, mas cuidado, posso estar perdido
MaxRaven está offline   Responder com Quote
Antigo 26-09-2009, 7:53   #7 (permalink)
luky22
Tô em todas
 
Avatar de luky22
 
Registrado em: May 2008
Localização: BH justinopolis
Idade: 27
Mensagens: 1.608
Reputação: 14 luky22 é um nome conhecido por todosluky22 é um nome conhecido por todosluky22 é um nome conhecido por todosluky22 é um nome conhecido por todosluky22 é um nome conhecido por todosluky22 é um nome conhecido por todos
Padrão

Citação:
Postado Originalmente por MaxRaven Ver Mensagens
Estas janelas abrem quando um componente já instalado precisa ser atualizado. Essas atualizações, vem em sua maioria do proprio site da Mozilla ou da empresa responsavel, assim tem de observar o que está escrito nas infos mostradas. Se não for uma extensão que tenha instalado preste atenção, pois, como dito acima, esta extensão maliciosa é instalada por um malware de forma diversa do convencional (ir ao site da mozilla e instalar de lá), algo que alguns programas também fazem e pior, sem nem avisar que vai instalar uma extensão no seu navegador (PC Suite da Nokia faz isso :/ )
Obrigado amigo agora por diante vou tomar mais cuidado com as instalações que faço aqui no meu ff.
__________________
Quad core Q6600 @ 2.4ghz // GA-946GM-DS2 // Kensington 2x1GB-667 MHz // 8400 GS (512 MB) // HD (320 GB, 7200 RPM, SATA-II) maxtor 160 GB, 7200 RPM, // thermaltke V1 // fonte thermaltake 550walts
luky22 está offline   Responder com Quote
Antigo 26-09-2009, 15:14   #8 (permalink)
Kraftwerk
Zumbi
 
Avatar de Kraftwerk
 
Registrado em: Feb 2006
Localização: CWB
Idade: 33
Mensagens: 9.467
Reputação: 200 Kraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputaçãoKraftwerk tem uma fabulosa reputação
Padrão

Citação:
Postado Originalmente por luky22 Ver Mensagens
Obrigado amigo agora por diante vou tomar mais cuidado com as instalações que faço aqui no meu ff.
Olá.


Eu iria até mais longe, recomendo tomar cuidado com todos os programas, plugins e atualizações. São hoje os meios mais usados para disseminar vírus e malwares. Quando há aviso de atualizações no FF é bom clicar no botão ao lado para exibir informações antes de autorizar a atualização.

Até mais.
__________________
Baú do Kraft - Coletânea de Dicas, Tutoriais e Alternativas. LeAnn Rhimes - Amazing Grace.
Kraftwerk está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -2. Agora são 18:36.