<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivo para Malware - Bóson Treinamentos em Ciência e Tecnologia</title>
	<atom:link href="https://www.bosontreinamentos.com.br/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.bosontreinamentos.com.br/tag/malware/</link>
	<description>Artigos e Tutoriais sobre Desenvolvimento de Software, Bancos de Dados SQL, Linux, Lógica de Programação, Inteligência Artificial, Hardware, Eletrônica, Arduino, Técnicas e Teorias de Estudo e Aprendizagem, Carreira em TI, Ciências Cognitivas, e muito mais!</description>
	<lastBuildDate>Wed, 12 May 2021 13:16:52 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.6</generator>
	<item>
		<title>O que é Engenharia Social e como se prevenir de ataques</title>
		<link>https://www.bosontreinamentos.com.br/seguranca/o-que-e-engenharia-social-e-como-se-prevenir-de-ataques/</link>
					<comments>https://www.bosontreinamentos.com.br/seguranca/o-que-e-engenharia-social-e-como-se-prevenir-de-ataques/?noamp=mobile#respond</comments>
		
		<dc:creator><![CDATA[Fábio dos Reis]]></dc:creator>
		<pubDate>Fri, 07 May 2021 14:32:06 +0000</pubDate>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Malware]]></category>
		<guid isPermaLink="false">http://www.bosontreinamentos.com.br/?p=17748</guid>

					<description><![CDATA[<p>Engenharia Social Existem várias técnicas e táticas que golpistas empregam para roubar dados, obter vantagens financeiras, prejudicar pessoas e organizações e outros fins ilícitos. Entre elas se incluem a disseminação de malwares diversos (ransomware, trojans, vírus, etc.), invasão de redes, ataques de negação de serviço, e outras. Essas técnicas tem em comum o emprego de tecnologias variadas, mesclando software com hardware, programação e protocolos rede, entre outras. Mas existem técnicas que não empregam diretamente tecnologias, mas que exploram o fator humano por trás dos sistemas. Estou me referindo às técnicas de Engenharia Social. A engenharia social lida com a manipulação de alvos humanos em vez de tecnológicos ou outros mecanismos. Definida como um tipo de ataque de natureza não-técnica, que envolve alguma forma de interação humana com o objetivo de tentar enganar ou coagir uma vítima a revelar informações sigilosas ou violar práticas de segurança normais. O termo é empregado em um contexto amplo, que inclui diversas atividades, geralmente maliciosas, realizadas por meio de interações humanas. Emprega regularmente técnicas de manipulação psicológica para enganar usuários e levá-los a cometer erros de segurança, ou ainda deixar vazar informações importantes. O interesse de um &#8220;engenheiro social&#8221; é obter informação que possa ser [...]</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/seguranca/o-que-e-engenharia-social-e-como-se-prevenir-de-ataques/">O que é Engenharia Social e como se prevenir de ataques</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Engenharia Social</h2>
<p>Existem várias técnicas e táticas que golpistas empregam para roubar dados, obter vantagens financeiras, prejudicar pessoas e organizações e outros fins ilícitos. Entre elas se incluem a disseminação de <a href="https://youtu.be/nCU-Kwn7we4" target="_blank" rel="noopener">malwares</a> diversos (<a href="https://youtu.be/4OCtoKbMmDw" target="_blank" rel="noopener">ransomware</a>, trojans, vírus, etc.), invasão de redes, ataques de negação de serviço, e outras.</p>
<p>Essas técnicas tem em comum o emprego de tecnologias variadas, mesclando software com hardware, programação e protocolos rede, entre outras. Mas existem técnicas que não empregam diretamente tecnologias, mas que exploram o fator humano por trás dos sistemas. Estou me referindo às técnicas de <em><strong>Engenharia Social</strong></em>.</p>
<p>A engenharia social lida com a manipulação de alvos humanos em vez de tecnológicos ou outros mecanismos.</p>
<p>Definida como um tipo de ataque de natureza não-técnica, que envolve alguma forma de interação humana com o objetivo de tentar enganar ou coagir uma vítima a revelar informações sigilosas ou violar práticas de segurança normais.</p>
<p>O termo é empregado em um contexto amplo, que inclui diversas atividades, geralmente maliciosas, realizadas por meio de interações humanas. Emprega regularmente técnicas de manipulação psicológica para enganar usuários e levá-los a cometer erros de segurança, ou ainda deixar vazar informações importantes.</p>
<p>O interesse de um &#8220;engenheiro social&#8221; é obter informação que possa ser empregada para realizar ações como roubo de identidade ou de senhas, por exemplo.</p>
<p>Trata-se de um método bastante popular empregado por golpistas e fraudadores, pois o elemento humano é frequentemente a parte mais fraca de um sistema, facilmente manipulável, e mais propensa a erros.</p>
<p>Uma das formas de ataque é tentar enganar a vítima, fazendo-a pensar que o atacante é alguém que possui autoridade, levando a vítima a baixar sua guarda e liberar informações importantes. veremos outras formas mais adiante neste artigo.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-17753" title="Ataques de engenharia social" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/engenharia-social-02.png" alt="Ataques de engenharia social" width="350" height="233" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/engenharia-social-02.png 800w, https://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/engenharia-social-02-420x280.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/engenharia-social-02-768x512.png 768w" sizes="auto, (max-width: 350px) 100vw, 350px" /></p>
<h3>Psicologia da engenharia social</h3>
<p>Os engenheiros sociais são bons em reconhecer sinais ou comportamentos que podem ser úteis na extração de informação, como por exemplo:</p>
<ul>
<li>Obrigação moral: a vítima demonstra desejo de fornecer assistência porque se sente compelida a tal por um senso de dever</li>
<li>Confiança: Os seres humanos possuem uma tendência inerente a confiar nos outros. Por exemplo, usar uniformes, palavras técnicas ou jargão pode levar a vítima a pensar que o atacante é realmente um profissional de confiança. A tendência à confiança é uma fraqueza constantemente explorada.</li>
<li>Ameaça: Uma vítima pode ser ameaçada se não colabora com as requisições do atacante</li>
<li>Algo por Nada: O atacante pode prometer a uma vítima que, por pouco ou nenhum trabalho, ela receberá algum tipo de recompensa interessante.</li>
<li>Ignorância: A realidade dura é que muitas pessoas não percebem os perigos associados à engenharia social, e não são capazes de reconhecê-la como ameaça.</li>
</ul>
<p>E por que a engenharia social funciona?</p>
<p>Funciona por diversos motivos, sendo que o elemento humano é muito facilmente iludido. Porém, outros fatores influem para que os engenheiros sociais tenham sucesso na perpetração de seus golpes. Entre esses fatores incluem-se:</p>
<ul>
<li>Falta de tecnologias apropriadas que possa combatê-la</li>
<li>Políticas de segurança insuficientes nas organizações</li>
<li>Difícil detecção e, por conseguinte, prevenção</li>
<li>Falta de treinamento de funcionários e usuários</li>
</ul>
<p>Some-se a a isso o fato de que, no geral, funcionários não possuem treinamento adequado sobre normas de segurança digital &#8211; normalmente, nenhum treinamento &#8211; e ainda por cima algumas vezes ocorre desonestidade por parte de colaboradores, descontentes com a organização ou simplesmente querendo obter alguma vantagem financeira, e, pronto! temos a receita do sucesso de um ataque social.</p>
<p>Como dizem, &#8220;não há remédio para a estupidez humana&#8221;</p>
<h3>Técnicas de Engenharia Social</h3>
<p>Ataques de engenharia social são realizados de diversas formas, sendo realizados em qualquer lugar onde interação humana esteja envolvida. Algumas formas de ataques comuns incluem os seguintes:</p>
<ul>
<li><strong>Baiting</strong> (&#8220;isca&#8221;): Neste ataque, uma promessa falsa é feita para atiçar a curiosidade ou ganância da vítima. <br />
Por exemplo, um atacante deixa uma isca (como um pendrive infectado) e locais por onde vítimas em potencial circulam (corredores, estacionamentos, etc.).<br />
A vítima recolhe a isca e, por curiosidade, conecta a um computador, em casa ou na empresa, resultando na contaminação automática do sistema com o malware presente.<br />
Propagandas enganosas, como ads maliciosos também são considerados formas de baiting, levando os usuários a clicarem em lnks suspeitos e baixarem programas maliciosos, pensando se tratar de itens legítimos.</li>
<li><strong>Cavalos de Tróia</strong> (trojans): Classe de malware cujo princípio de operação é enganar as pessoas, levando-as a abrir e executar arquivos maliciosos em seus computadores, que acabam assim infectados.</li>
<li><strong>Scareware</strong>&nbsp;(&#8220;software que assusta&#8221;): tipo de malware projetado para assustar uma vítima, levando-a a agir quando não é necessário. A vítima é bombardeada com alarmes falsos e ameaças fictícias. Por exemplo, um antivírus falso que diz para o usuário que ele precisa instalar uma atualização ou uma versão do software para proteger o sistema, que supostamente está infectado.</li>
<li><strong>Pretexting</strong> (pretexto, alegação): Neste tipos de ataque, informação é obtida por meio de uma série de mentiras cuidadosamente inventadas. O golpe é iniciado normalmente por alguém que finge precisar de informações sensíveis ou confidenciais da vítima, para realizar tarefas (supostamente) importantes.<br />
Normalmente, o golpista começa estabelecendo uma confiança com a vítima ao fingir ser um colega de trabalho, oficial, policial, ou outras pessoas que possuam algum tipo de autoridade. Então, o atacante começa a fazer perguntas que confirmem a identidade da vítima, por meio das quais dados pessoais importantes são obtidos.<br />
Com esse tipo de ataque é possível obter dados como números de CPF, números de contas bancárias e cartões de crédito, senhas de contas e outros serviços, senhas de acesso a sistemas, e muito mais.</li>
<li><a href="http://www.bosontreinamentos.com.br/seguranca/o-que-e-phishing-topicos-de-seguranca-digital/"><strong>Phishing</strong></a> (&#8220;pescaria&#8221;): Este é um dos tipos de ataque mais comuns de engenharia social, que consistem em mensagens de texto ou e-mails criadas para incutir nas vítimas um senso de urgência, de medo ou de curiosidade. O ataque leva as vítimas a revelar informações importantes e confidenciais, clicar em links e visitar páginas maliciosas, ou ainda, abrir arquivos anexos que contenham infeção por malwares diversos.<br />
Um golpe comum deste tipo é o envio de e-mails que ofereçam prêmios se a vítima preencher uma pesquisa em um website. Ao entrar no website, um formulário deve ser preenchido, onde a vítima acaba por colocar seus dados pessoais e outras informações sensíveis, que são então enviadas ao atacante.</li>
<li><strong>Spear Phishing</strong> (&#8220;pesca com arpão&#8221;): Forma mais direcionada de <a href="http://www.bosontreinamentos.com.br/seguranca/o-que-e-phishing-topicos-de-seguranca-digital/">phishing</a>, no qual o atacante escolhe indivíduos ou empresas específicas. As mensagens então são criadas com base nas características da vítima, como dados pessoas, posição dentro da empresa e contatos, de modo a tornar o ataque mais fácil.<br />
Este tipo de ataque requer bastante esforço por parte do atacante, pois envolve todo um trabalho de pesquisa, podendo levar semanas ou até meses para ser lançado. Porém, é muito mais difícil de detectar e em uma taxa de sucesso maior do que um ataque de phishing convencional &#8211; se for bem executado.<br />
Um exemplo desse ataque é um golista que se faz passar por alguém do departamento de TI da empresa que envia um e-mail para um ou mais funcionários específicos. O e-mail é escrito exatamente da forma como seria escrito se fosse legítimo, o que permite enganar as vítimas quanto à sua proveniência. Neste e-mail podem ser solicitadas informações confidenciais, preenchimento de informações em páginas (falsas), ou ainda pedir que os usuários alterem suas senhas para um padrão específico conhecido do atacante &#8211; o que dá a ele acesso ao sistemas da empresa.</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-17754" title="Engenheiros sociais e ataques a sistemas" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/engenharia-social.png" alt="Engenheiros sociais e ataques a sistemas" width="350" height="350" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/engenharia-social.png 763w, https://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/engenharia-social-170x170.png 170w, https://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/engenharia-social-420x420.png 420w" sizes="auto, (max-width: 350px) 100vw, 350px" /></p>
<p>Para evitar esses ataques é importante que os usuários sejam treinados em detectar e discernir esses incidentes de segurança. Bom-senso é importante aqui, e alguns dos sinais que denunciam um ataque de engenharia social incluem:</p>
<ul>
<li>Uso de autoridade pelo atacante, como por exemplo fazer referência a quem ele é ou quem ele conhece, ou mesmo fazer ameaças com base em seu suposto poder.</li>
<li>Incapacidade de fornecer informações de contato válidas, que permitiriam que o atacante fosse contatado quando necessário.</li>
<li>Fazer requisições informais ou fora de contexto, tentando encorajar a vítima a soltar informações que normalmente não seriam reveladas.</li>
<li>Usar repetidamente nomes de pessoas que o atacante supostamente conhece dentro da empresa</li>
<li>Uso excessivo de elogios, tentando bajular a vítima</li>
<li>Mostras de desconforto ou inquietação pelo atacante, quando questionado</li>
</ul>
<h3>Fases e etapas de um ataque de engenharia social</h3>
<p>Um ataque de engenharia social geralmente consiste em três fases distintas:</p>
<ol style="list-style-type: upper-roman;">
<li>Pesquisa</li>
<li>Desenvolvimento</li>
<li>Exploração</li>
</ol>
<p>Essas fases englobam as seguintes etapas:</p>
<ol>
<li>Usar footprinting (&#8220;seguir as pegadas&#8221;) e obter detalhes sobre um alvo, por meio de pesquisa e observação. Fontes de dados podem incluir ataques de phishing, websites, funcionários, dumpster diving (&#8220;vasculhar o lixo&#8221;), e outras.</li>
<li>Selecionar um indivíduo ou grupo que possa ter acesso à informação desejada. Alvos comuns são pessoas frustradas, super confiantes, arrogantes, que podem fornecer informações prontamente. A presença desse tipo de pessoa pode ser considerada uma ameaça interna em uma empresa.</li>
<li>Forjar um relacionamento com a vítima por meio de conversas, discussões, e-mails, ou outros canais.</li>
<li>Explorar o relacionamento formado com a vítima, e extrair a informação desejada.</li>
</ol>
<h3>Impactos da Engenharia Social</h3>
<p>Ataques de engenharia social podem ter efeitos diversos em uma organização, impactando-a de diversas formas (geralmente nefastas):</p>
<ul>
<li>Perdas econômicas: a empresa pode perder dinheiro de diversas formas.</li>
<li>Terrorismo: um alvo é coagido a agir por conta de ameaças de violência física</li>
<li>Perda de privacidade: informações obtidas podem ser usadas para realizar roubo de identidades</li>
<li>Processos judiciais: dependendo do grau de comprometimento, podem surgir problemas judiciais para indivíduos ou organizações.</li>
<li>Encerramento temporário ou permanente: Se um vazamento de dados for muito grave, pode levar ao encerramento catastrófico das atividades de uma empresa.</li>
<li>Perda de confiança: Os clientes podem deixar de confiar em uma marca ou empresa dependendo do grau de danos do ataque.</li>
</ul>
<h3>Alvos comuns de engenheiros sociais</h3>
<p>Atacantes costumam procurar alvos oportunos ou vitimas em potencial que tenham algo a oferecer. Alguns alvos comuns incluem:</p>
<ul>
<li>Recepcionistas</li>
<li>Pessoal de Help Desk</li>
<li>Administradores de Sistemas</li>
<li>Executivos</li>
<li>Usuários em geral</li>
</ul>
<p>Essas pessoas ocupam cargos em empresas que, geralmente, tem acesso a algum tipo de dado importante, ou ainda informações que podem dar acesso a sistemas internos e, justamente por isso, costumam ser alvos dos golpistas.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-17756" title="Ataque de engenharia social" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/engenharia-social-ataque.png" alt="Ataque de engenharia social" width="600" height="400" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/engenharia-social-ataque.png 1000w, https://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/engenharia-social-ataque-420x280.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/engenharia-social-ataque-768x512.png 768w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<h3>Como se prevenir contra ataques de engenharia social</h3>
<p>Os engenheiros sociais enganam suas vítimas manipulando os sentimentos humanos, como o medo, ganância ou curiosidade, levando-as a cair em suas armadilhas. Assim, sempre que você se sentir alarmado ao receber um telefonema, mensagem ou um e-mail, fique alerta: é grande a possibilidade de se tratar de uma fraude.</p>
<p>Siga também as seguintes dicas para ajudá-lo a evitar esse tipo de golpes:</p>
<ul>
<li>Não abra e-mails nem tampouco anexos vindos de fontes suspeitas: Se você não conhece a pessoa que lhe enviou um e-mail, é grande a probabilidade de você sequer precisar ler esse e-mail. Mesmo que o e-mail tenha vindo de uma pessoa conhecida, fique esperto: é muito simples forjar um e-mail falso, e por isso sempre verifique se a pessoa em questão realmente te enviou a mensagem.</li>
<li>Fique esperto com ofertas muito tentadoras: Como diz o ditado, &#8220;se é muito bom para ser verdade, então não é&#8221;. Pense duas vazes antes de aceitar ofertas muito tentadoras recebidas por e-mail ou telefone, como supostos prêmios ou promoções, principalmente se envolverem o fornecimento ou confirmação de dados pessoais ou da empresa onde você trabalha. Uma pesquisa rápida em um buscador como o do Google vai te mostrar se aquela oferta é um golpe ou possivelmente não.</li>
<li>Use autenticação baseada em mais de um fator: As credenciais de acesso são o tipo de informação mais desejada por golpistas, pois elas lhes dão acesso a sistemas e dados confidenciais. Por isso, ao usar autenticação baseada em dois ou mais fatores, como o emprego concomitante de <a href="http://www.bosontreinamentos.com.br/seguranca/o-que-e-biometria-conceitos-e-tecnologias/">biometria</a>, você dificulta em muito o trabalho de um fraudador, ajudando a manter suas contas mais seguras.</li>
<li>Mantenha antivírus e softwares de segurança atualizados: Essa é básica, mas ainda assim muitos se esquecem de atualizar antivírus na máquina (e alguns nem tem instalado!), e para auxiliá-lo deixe sempre o esquema de atualização automática do antivírus ativo. E, obviamente, somente use antivírus original &#8211; obtido diretamente a partir do fabricante &#8211; e nunca baixado de sites diversos e torrents, pois o antivírus obtido nesses locais pode ele próprio estar infectado, e assim não funcionar como deveria.</li>
<li>Ah, e use o antivírus! Rode periodicamente as rotinas de verificação de ameaças em sua máquina, para determinar se há algum arquivo infectado presente no seu sistema.</li>
</ul>
<h3>Casos clássicos de Engenharia Social</h3>
<p>Ataques de engenharia social são muito comuns ao redor do mundo. A seguir, alguns exemplos conhecidos de ataques que resultaram em grandes prejuízos para organizações e governos (e lucro para outros).</p>
<h4>Partido Democrata dos Estados Unidos, 2016</h4>
<p>Um dos casos mais impactantes de engenharia social foi a eleição presidencial dos Estados Unidos no ano de 2016. Ataques de spear phishing levaram ao vazamento de e-mails e informações do Partido Democrata que acabaram por influenciar o resultado da eleição, levando à vitória de Donald Trump sobre Hillary Clinton.</p>
<p>Neste ataque, hackers russos criaram um e-mail falso do Gmail, convidando usuários, por meio de um link, a alterar suas senhas devido a atividades incomuns.</p>
<p>O alvo principal era o gerente de campanha de Hillary Clinton, John Podesta. Podesta recebeu um e-mail falso de &#8220;redefinição de conta&#8221; que parecia ser legítimo do Google, solicitando que ele fizesse login e alterasse sua senha; porém o endereço real do link fornecido, oculto por um encurtador de link bit.ly, era o link <em>myaccount.google.com-securitysettingpage.ml</em>.</p>
<p>A partir daí os fraudadores tiveram acesso a centenas de e-mails contendo informações confidenciais sobre a campanha de Clinton.</p>
<h4>Ubiquiti Networks, 2015</h4>
<p>A Ubiquiti Networks, um fabricante de tecnologia para redes, teve um prejuízo quase 40 milhões de dólares, em 2015, após sofrer um ataque de phishing.</p>
<p>Aparentemente uma conta de e-mail de um funcionário foi comprometida em Hong Kong. Os atacantes enviaram e-mails aos funcionários do departamento financeiro da subsidiária da Ubiquiti em Hong Kong, alegando ser um alto executivo, solicitando transferências eletrônicas de fundos para &#8220;terceiros&#8221; &#8211; na verdade, contas sob o controle dos criminosos. E o dinheiro foi transferido.</p>
<h4>RSA, 2011</h4>
<p>A RSA, uma das maiores empresas da área de segurança digital, perdeu cerca de US$ 66 milhões por conta de uma violação de dados, em 2011.</p>
<p>O ataque começou com um documento Excel, enviado a um pequeno grupo de funcionários por e-mail. Ao menos dois funcionários de baixo escalão abriram esse arquivo, chamado &#8220;Plano de recrutamento 2011.xls&#8221;, proveniente de um remetente desconhecido.<br />
O anexo continha um arquivo malicioso que abriu um backdoor para os hackers &#8211; ele rodou uma macro que instalou um backdoor nos computadores, compromentendo e reduzindo a eficácia do produto SecurID, o carro-chefe da RSA.</p>
<h4>As peripécias de Kevin Mitnick</h4>
<p>Kevin Mitnick foi um dos hackers mais notórios dos anos 80 e 90 da era da informática. Suas façanhas eram (de acordo com ele) motivadas pela curiosidade, e não pelo lucro, e a engenharia social era seu superpoder.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-17761" title="Kevin Mitnick" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/kevin-mitnick-engenharia-social.jpg" alt="Kevin Mitnick" width="280" height="406" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/kevin-mitnick-engenharia-social.jpg 314w, https://www.bosontreinamentos.com.br/wp-content/uploads/2021/05/kevin-mitnick-engenharia-social-290x420.jpg 290w" sizes="auto, (max-width: 280px) 100vw, 280px" /></p>
<p>Um exemplo do que Mitnick era capaz: em 1979, com apenas 16 anos, ele fez amizade com alguns hackers que encontraram o número de um modem dial-up para um sistema que a DEC (<em>Digital Equipment Corporation</em>) empregava para desenvolvimento de SO, mas eles disseram a Mitnick que o número não tinha serventia porque eles não tinham um nome de conta ou senha para login.</p>
<p>O que Mitnick fez? Ele simplesmente ligou para o gerente de sistema da DEC, alegou ser Anton Chernoff, um dos principais desenvolvedores da empresa, e disse que estava tendo problemas para fazer login nos sistemas; imediatamente lhe foi informado um login que fornecia acesso de alto nível ao sistema. (Mitnick, agora do lado dos &#8220;bons&#8221;, trabalha no negócio de consultoria de segurança.)</p>
<h4>Sony Pictures, 2014</h4>
<p>Após uma investigação, o FBI (<em>Federal Bureau of Investigation</em>) nos EUA apontou que o ataque cibernético à Sony Pictures, em 2014, foi de responsabilidade do governo da Coreia do Norte.</p>
<p>Milhares de arquivos, incluindo acordos comerciais, documentos financeiros e informações de funcionários, entre outros, foram roubados. A Sony Pictures foi alvo de ataques de spear phishing. Aparentemente os funcionários foram atraídos por e-mails falsos supostamente enviados pela Apple.</p>
<h3>Dicas</h3>
<p>Para aprender um pouco mais sobre engenharia social enquanto se diverte, recomendo o&nbsp;filme Prenda-Me se For Capaz (2002), que é uma dramatização das explorações de um engenheiro social do mundo real.</p>
<p>Outros filmes interessantes sobre o assunto são Os Vigaristas (2003) e Uma Saída de Mestre (2003).</p>
<h3>Referências</h3>
<ul>
<li>HADNAGY, C. <em><strong>Social Engineering: The Art of Human Hacking</strong></em>. Wiley Publishing. 1ª ed., 2011.</li>
<li>Website <em><strong>Security Through Education</strong></em>:&nbsp;<a href="https://www.social-engineer.org/" target="_blank" rel="noopener">https://www.social-engineer.org/</a></li>
</ul>
<p>&nbsp;</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/seguranca/o-que-e-engenharia-social-e-como-se-prevenir-de-ataques/">O que é Engenharia Social e como se prevenir de ataques</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bosontreinamentos.com.br/seguranca/o-que-e-engenharia-social-e-como-se-prevenir-de-ataques/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Malware Fireball contamina cerca de 250 milhões de computadores no mundo todo</title>
		<link>https://www.bosontreinamentos.com.br/seguranca/malware-fireball-contamina-cerca-de-250-milhoes-de-computadores-no-mundo-todo/</link>
					<comments>https://www.bosontreinamentos.com.br/seguranca/malware-fireball-contamina-cerca-de-250-milhoes-de-computadores-no-mundo-todo/?noamp=mobile#respond</comments>
		
		<dc:creator><![CDATA[Fábio dos Reis]]></dc:creator>
		<pubDate>Sat, 03 Jun 2017 16:14:31 +0000</pubDate>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Malware]]></category>
		<guid isPermaLink="false">http://www.bosontreinamentos.com.br/?p=9594</guid>

					<description><![CDATA[<p>Malware Fireball  Pesquisadores na área de segurança descobriram uma enorme campanha de malware que já infectou mais de 250 milhões de computadores em todo o mundo, incluindo máquinas com os sistemas operacionais Windows e OS X. Batizado de Fireball, esse malware é na verdade um pacote de adware que assume completamente o controle dos navegadores na máquina da vítima e os transforma em computadores zumbis, permitindo dessa maneira que invasores espionem todo o o tráfego web da vítima e roubem seus dados. Os pesquisadores da empresa de segurança digital Check Point, que descobriram essa campanha de malware, associaram a operação à Rafotech, uma empresa chinesa que diz oferecer aplicativos de marketing e apps de jogos para 300 milhões de clientes. Enquanto a empresa está atualmente usando o Fireball para gerar receita por meio da injeção de anúncios nos navegadores, o malware pode ser rapidamente transformado em uma máquina de  destruição maciça, com o potencial de causar um incidente de segurança cibernética significativo em todo o mundo. Como funciona o Fireball O Fireball vem empacotado com outros programas de software gratuitos que você baixa da Internet. Uma vez instalado, o malware instala plugins no navegador para manipular suas configurações, substituindo seus motores de busca [...]</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/seguranca/malware-fireball-contamina-cerca-de-250-milhoes-de-computadores-no-mundo-todo/">Malware Fireball contamina cerca de 250 milhões de computadores no mundo todo</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Malware Fireball </h2>
<p>Pesquisadores na área de segurança descobriram uma enorme campanha de malware que já infectou mais de 250 milhões de computadores em todo o mundo, incluindo máquinas com os sistemas operacionais Windows e OS X.</p>
<p>Batizado de <strong>Fireball</strong>, esse malware é na verdade um pacote de adware que assume completamente o controle dos navegadores na máquina da vítima e os transforma em computadores zumbis, permitindo dessa maneira que invasores espionem todo o o tráfego web da vítima e roubem seus dados.</p>
<p>Os pesquisadores da empresa de segurança digital Check Point, que descobriram essa campanha de malware, associaram a operação à Rafotech, uma empresa chinesa que diz oferecer aplicativos de marketing e apps de jogos para 300 milhões de clientes.</p>
<p>Enquanto a empresa está atualmente usando o Fireball para gerar receita por meio da injeção de anúncios nos navegadores, o malware pode ser rapidamente transformado em uma máquina de  destruição maciça, com o potencial de causar um incidente de segurança cibernética significativo em todo o mundo.</p>
<h3>Como funciona o Fireball</h3>
<p>O Fireball vem empacotado com outros programas de software gratuitos que você baixa da Internet. Uma vez instalado, o malware instala plugins no navegador para manipular suas configurações, substituindo seus motores de busca padrão e páginas de origem por motores de busca falsos, como o trotux.com.</p>
<p><em>&#8220;É importante lembrar que quando um usuário instala um freeware, o malware adicional não é necessariamente baixado ao mesmo tempo&#8221;,</em> disseram pesquisadores.<em> &#8220;Além disso, é provável que a Rafotech esteja usando métodos de distribuição adicionais, como a propagação de freeware com nomes falsos, spam ou mesmo a compra de instalações de autores de ameaças&#8221;</em>.</p>
<p>O mecanismo de pesquisa falso simplesmente redireciona as consultas da vítima para Yahoo.com ou Google.com e inclui rastreamento de pixels que coletam as informações da vítima.</p>
<p>Longe de seu propósito legítimo, o Fireball tem a capacidade de espionar o tráfego da vítima na Internet, executar qualquer código malicioso nos computadores infectados, instalar plug-ins e até mesmo efetuar download e instalação de malwares, o que cria um enorme problema de segurança em sistemas e redes direcionados.</p>
<p>Por enquanto, o adware Fireball está seqüestrando o tráfego da web dos usuários para aumentar suas propagandas e ganhar receita, mas, ao mesmo tempo, o adware tem a capacidade de distribuir muitos malwares adicionais.</p>
<h3>Taxa de Infecção do Fireball</h3>
<p><strong><em>&#8220;Com base em nossa taxa estimada de infecção, em tal cenário, uma em cada cinco empresas em todo o mundo será suscetível a uma violação importante&#8221;</em></strong>, acrescentaram pesquisadores.</p>
<p>Segundo os pesquisadores, mais de 250 milhões de computadores estão infectados em todo o mundo, sendo que 20% deles em redes corporativas, como segue:</p>
<ul>
<li>25,3 milhões de infecções na Índia (10,1%)</li>
<li>24,1 milhões no Brasil (9,6%)</li>
<li>16,1 milhões no México (6,4%)</li>
<li>13,1 milhões na Indonésia (5,2%)</li>
<li>5,5 milhões nos EUA (2,2%)</li>
</ul>
<p>O Brasil é o segundo país mais infectado, de acordo com os pesquisadores.</p>
<h3>Como saber se sua máquina foi contaminada com o Fireball?</h3>
<p>Responda às perguntas a seguir. Se a resposta a qualquer uma delas for &#8220;NÃO&#8221;, isso significa que seu computador provavelmente está infectado com o Fireball ou com um adware similar.</p>
<p>Abra seu navegador e verifique:</p>
<ul>
<li>Foi você ou alguém que usa a máquina que definiu sua página inicial?</li>
<li>Você pode modificar a página inicial do seu navegador?</li>
<li>Você sabe qual é o seu mecanismo de pesquisa padrão e também consegue modificar essa configuração?</li>
<li>Você se lembra de ter instalado todas as extensões do seu navegador?</li>
</ul>
<p>Para remover o adware, basta desinstalar o respectivo aplicativo do seu computador, ou usar um software de remoção de adware e, em seguida, restaurar ou redefinir as configurações do navegador para as configurações padrão.</p>
<h3>Como se proteger contra o Fireball</h3>
<p>A melhor maneira de evitar esse tipo de infecção é ter muito cuidado quando você concorda em instalar qualquer programa baixado da Internet.</p>
<p>Você deve sempre prestar muita atenção ao instalar software, pois os instaladores de programas geralmente incluem instalações opcionais. Opte sempre por executar uma instalação personalizada e SEMPRE desmarque qualquer coisa que seja desnecessária ou desconhecida.</p>
<p>Traduzido e adaptado de <a href="http://thehackernews.com/2017/06/fireball-computer-virus.html" target="_blank" rel="noopener noreferrer nofollow">The Hacker News</a></p>
<p>&nbsp;</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/seguranca/malware-fireball-contamina-cerca-de-250-milhoes-de-computadores-no-mundo-todo/">Malware Fireball contamina cerca de 250 milhões de computadores no mundo todo</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bosontreinamentos.com.br/seguranca/malware-fireball-contamina-cerca-de-250-milhoes-de-computadores-no-mundo-todo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
