RSS
Mostrando postagens com marcador Segurança da informação. Mostrar todas as postagens
Mostrando postagens com marcador Segurança da informação. Mostrar todas as postagens

Rootkit o que é?

O que é um rootkit?

Um rootkit é um software com código malicioso que se camufla de programas de segurança e do usuário utilizando técnicas avançadas de programação.
Rootkits escondem a sua presença no sistema , suas chaves no registro e os seus processos no Gerenciador de Tarefas, além de retornar sempre erros de “arquivo inexistente” ao tentar acessar os arquivos relacionados.
Rootkits também utilizam-se, muitas das vezes, de drivers, isto é, arquivos de sistema para o funcionamento de hardware, para se esconderem de antivírus, que ao lidarem com essas situações, irão "pensar" que o rootkit é um serviço legítimo do sistema operacional.
Diversos tipos de código mal intencionados utilizam essas tecnologias com o objetivo de dificultar sua remoção e o fazem com sucesso: os rootkits mais avançados são bem difíceis de serem removidos. Poucos antivirus hoje conseguem identificar e eliminar essas pragas.



Tópicos relacionados:

Veja também:
 Bizarrices

Recomendações:

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Software malicioso SSCVIHOST.EXE


Nesses dias me deparei com essa praga que concerteza foi a pior que já encontrei dei uma pesquisa e encontrei essas informações sobre esse processo malicioso.
Seu PC está infectado o arquivo chamado SSCVIHOST.EXE é considerado perigoso e pode haver outras infecções em seu PC.
Você deve verificar urgentemente o seu PC e remova qualquer software malicioso, incluindo SSCVIHOST.EXE o mais rapidamente possível. A versão gratuita do Prevx CSI fará a varredura de seu PC para milhões de spyware e malware infecções em menos de 2 minutos. Não coloque os seus dados confidenciais, ou a sua identidade em risco, verifique o seu PC agora com Prevx CSI.

Arquivo Comportamento

SSCVIHOST.EXE tem sido vista a executar o seguinte comportamento:
  • O Processo é embalado e / ou encriptada utilizando um software processo de embalagem
  • Executa um processo
  • Termina Processos
  • Pode se comunicar com outros sistemas de computador usando protocolos HTTP
  • Este processo elimina outros processos a partir do disco
  • Este processo cria outros processos em disco
  • Modifica políticas de segurança do Windows para restringir / ampliar Privilégios do usuário na máquina
  • Desabilita acesso ao Gerenciador de tarefas embutido no Windows
  • Desabilita acesso ao Registro do Windows Editior
  • Desabilita o construiu no Windows File Protection System
  • Adiciona uma chave de registo (Run) para iniciar programas automaticamente no sistema de arranque
  • Faz saída ligações para outros computadores utilizando protocolos NETBIOS
  • Cria um novo fundo de serviço na máquina
  • Olha para o conteúdo do arquivo Autoexec.bat
  • Lê e-mails
  • Visita web sites em seu PC sem você saber
  • Injeta código em outros processos
  • Desabilita modo seguro no seu PC
SSCVIHOST.EXE tem sido objecto dos seguintes comportamentos:
  • Executado como um processo
  • Eliminado como um processo a partir do disco
  • Criado como um processo em disco
  • Tem código inserido em sua memória virtual espaço por outros programas
  • Adicionado como um registo automóvel começa a carregar Programa de arrancar
  • Denunciado como um processo
  • Copiados para vários locais no sistema
  • Criado por processos que parecem estar a verificação de intercepção por produtos de segurança
  • Criado como um novo fundo de serviço na máquina
    Faça o download da vacina Aqui [LINK]


Afiliados Cursos 24 Horas





Cursos Online 24 Horas

Veja também:

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

SoftPerfect Network Scanner, Redes, Monitoramento, Segurança


SoftPerfect Network Scanner é um programa gratuito que possui uma interface moderna e várias características avançadas. Destina-se tanto para administradores de sistema e usuários gerais que estão interessados em obter segurança em sua rede. O programa pinga computadores, varre para ouvir as portas TCP e mostra que tipos de recursos estão compartilhados na rede (incluindo o sistema e arquivos ocultos).
Além disso, ele permite que você acesse pastas compartilhadas como drives de rede, e que navegue-se nelas usando o Windows Explorer, filtra a lista de resultados e muito mais. SoftPerfect Network Scanner também pode verificar as portas do seu Firewall, e informam se uma está aberta. Ela também pode resolver nomes de host e detectar automaticamente o seu local e externo IP intervalo. Ele tem suporte remoto e shutdown Wake-On-LAN.

As características chave:

* Faz ping em computadores.
* Não requer privilégios administrativos.
* Detecta hardware (MAC) inclusive em roteadores.
* Detecta pastas compartilhadas (normalmente invisível na rede) e escrever partes acessíveis.
* Detecta seus endereços IP internos e externos.
* Varreduras para ouvir as portas TCP e serviços SNMP.
* Recupera atualmente conectado com os usuários.
* Você pode montar e explorar recursos de rede.
* Pode lançar aplicações externas.
* Exportações resultados em HTML, XML, CSV e TXT
* Suporta Wake-On-LAN e shutdown remoto.
* É absolutamente livre, que não necessita de instalação, e não contém nenhum adware / spyware / malware.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Alterando endereço MAC no Windows XP

Bizarrices
Existem algumas técnicas extravagantes para se modificar o endereço físico da placa de rede, na internet existem muitos tutoriais sobre o assunto a maioria deles requer um conhecimento aprofundado, onde são abordadas técnicas que vão da ultilização de softwares passando pela manipulação do registro até a troca do firmware (memória EPROM) da placa. Mas isso não é necessário usando esse método simples fácil e objetivo.
Primeiro abra as conexões de rede, vá em propriedades , depois no menu configurar, na guia avançado procure a opção network address, pronto é só colocar lá o endereço MAC que deseja.
OBS: para visualizar o MAC da sua placa de rede, vá no pront do DOS e digite o comando "ipconfig /all". Se você procurar um pouquinho encontra alguns programas que capturam os endereços físicos de todos os computadores em uma rede. Funcionou aqui tanto na rede doméstica tradicional, como na rede sem fio.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Vírus soundmix.exe

Um dia desses, como é de costume, tava dando uma checada nos processos que rodavam no gerenciador de tarefas, e percebi um processo com o nome de soundmix.exe, rodando na memória da minha máquina, então resolvi procurar na internet de que se tratava, tive uma certa dificuldade para encontrar fóruns que falavam desse vírus, depois de um tempo de procura encontrei um fórum de um site espanhol, que discutia sobre ele não tinha muita coisa, mas descobri que o processo é um tipo de vírus, que infecta componentes externos, como pendrives. Então, tentei lembrar em que ocasião eu teria colocado um dispositivo externo em meu PC, foi quando lembrei que meu irmão e meu cunhado haviam feito isso no dia anterior. Então tomei as medidas necessárias para a remoção da praga. Alguns dias depois descobri também que esse vírus, quando infecta o PC oculta determinadas pastas, provavelmente para dificultar a sua remoção. Agora o que é mais interessante e ao mesmo tempo trágico, foram as seqüelas que ele deixou no meu PC depois de removido. Eu sempre usei a opção “não mostrar pastas e arquivos ocultos” do Windows, e haviam pastas minhas ocultas, que sempre tive acesso sem nenhum problema até aquele dia, quando tentei visualizá-las e não consegui, sempre que desmarcava a opção “não mostrar pastas e arquivos ocultos”, ela era remarcada automaticamente não permitindo assim, que as pastas ocultas não pudessem ser visualizadas, “imagina a angústia”. Então comecei a minha odisséia, pra tentar resolver o problema visitei vasculhei a internet procurando algo que falasse algo a respeito e nada, deixei o problema em fóruns e nenhuma saída resolveu, foi quando tive uma pequena luz, que pelo menos minimizou o problema, que foi tentar visualizar os arquivos através do Winrar, acabou dando certo e sempre que precisava ter acesso as pastas abria o meu compactador de arquivos, seguia o endereço dos arquivos ocultos, que não estavam mais tão ocultos assim e os visualizava sem problema. E pra quem acha que a história acabou vem a melhor parte agora, passados três messes mais ou menos, quando estava sem nada pra fazer e ainda com o sentimento de esperança de poder ver os arquivos normalmente pelo Windows, foi quando segui o destino de uma das pastas ocultas no próprio Windows e ela ainda estava lá como de costume “oculta”, então cliquei com o botão direito num campo vazio, fui em propriedades, depois em avançados e como quem finge que não quer nada, marquei a opção criptografar o conteúdo para proteger os dados dei um OK, simplesmente a danadinha ressurgiu das cinzas com o tom em verde como é o padrão dos arquivos que estão criptografados, mas estava lá com todas as imagens,vídeos e textos como havia deixado três meses atrás, um puro golpe de sorte. Outra coisa interessante que ocorreu nesse período foi que algumas pessoas chegaram a me procurar dizendo que tinham visto meus postes em fóruns procurando ajuda sobre esse problema e me perguntando se eu tinha resolvido o problema, bem agora eu posso dizer que sim, porém não posso afirmar se as outras pessoas terão a mesma sorte que eu, mas a dica está aí, se alguém tiver o mesmo problema e conseguir resolver, espero que comente aqui no blog, e boa sorte pra todos!
OBS:
Você pode ver os arquivos ocultos pelo windows explorer (clicando com o botão direito do mouse no menu iniciar e depois em explorar) ou ultilizando o Winrar.

Recomendações:

Veja também:
  Bizarrices
  Descubra se você foi bloqueado no MSN
  Curiosidade sobre o Orkut
  Vídeos em tópicos no Orkut
  Ligação gratuita de fixo pra fixo
  As várias faces do Google
  Oração ao Google
  Mortal Kombat Vs. Street Fighter
  Canais de TV pela internet (BBB10)
  Monitore seu namorado (A) em tempo real

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Teste seu Firewall


"Sem seu conhecimento ou permissão explícita, a Windows networking tecnologia que conecta seu computador à Internet pode estar oferecendo alguns ou todos o dados de seu computador para o mundo inteiro neste mesmo momento"!



Testando o seu Firewall
Para quem quiser ter certeza que seu firewall esteja realmente protegendo faça um teste online do firewall >>>

- Entre no site ShieldsUP! (Link)

- Clique no botão "Proceed"

- Clique no botão "All Service Ports"

Indicações:
Verde = Portas invisíveis
Azul = Porta fechada
Vermelho = Porta aberta

Se todos ficarem verdes significa que suas portas estão invisíveis para todo mundo. Isso significa que esta tudo OK com seu firewall
Caso algum não fique verde então tem alguma coisa esta errada ou voc não configurou para deixar a conexão da internet invisível.

No meu Sygate deu tudo verde ou seja, o meu pc não pode ser descoberto na internet. Agora se vocè tem outro firewall, principalmente o do windows é bom se preocupar e fazer este teste.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Gbpsv.exe é um vírus ou não?


Ontem quando editava meu blog um amigo me ligou, dizendo que o PC dele estava com vírus, fui dar uma olhada e logo de cara percebi que quando o Windows era iniciado o mouse bloqueava e quando abria o gerenciador de tarefas ele não aparecia lá como normalmente, além disso ele modificou o site que estava configurado como página inicial do internet explorer, por um com o nome de compartilhando (Link), o que me ajudou a saber logo de cara que era um site mal intencionado, foi uma ferramenta do MAcaffe, chamada site advisor que identifica sites maliciosos. Então procurei tomar as medidas básicas para saber o que causava o problema. Abri o gerenciador de tarefas e fui pesquisando no google os processos suspeitos. Então digitei o processo gbpsv.exe, e dei uma lida em alguns fóruns que falavam sobre ele, descobri que existem dois processos com mesmo nome, um deles é um vírus do tipo espião e o outro é um programa desenvolvido por bancos para fazer a segurança dos usuários em transações bancárias. Fui na ferramenta de pesquisa de pastas do Windows e digitei o nome do processo, a pasta estava localizada em C:\arquivos de programas/Gbplugin.exe, dei um shift del, ele não quis deletar, reiniciei a máquina entrei em modo de segurança e aí sim ele se foi, depois tirei as entradas do registro, fiz a limpeza com o MVregclean, apaguei tudo que tinha na pasta de arquivos temporários e na pasta prefect, reiniciei e pronto, problema resolvido.
Continuação...
Mais uma vez me deparei com esse arquivo, porém dessa vez, não foi possível exclui-lo mesmo em modo de segurança, tive que deletá-lo acessando a partição do HD que continha o aquivo atravéz de um linux que roda direto do CD.
Esse arquivo tem as características de um rootkit, seja o que é um ROOTKIT.


Tópicos relacionados:
 O que é o Issas.exe
 Salvo pelo Kurumin

Veja também:
 Bizarrices

Recomendações:




  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS