<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Internet, Grátis, Tecnologia e Informação &#187; Segurança</title>
	<atom:link href="http://www.marfisa.org/seguranca_computadores/feed" rel="self" type="application/rss+xml" />
	<link>http://www.marfisa.org</link>
	<description></description>
	<lastBuildDate>Mon, 03 Aug 2009 21:14:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Nyxem.E Novo Worm atacará sistemas Windows em 3 de fevereiro.</title>
		<link>http://www.marfisa.org/nyxem_worm.html</link>
		<comments>http://www.marfisa.org/nyxem_worm.html#comments</comments>
		<pubDate>Sat, 28 Jan 2006 14:15:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[nyxem worm segurança malware]]></category>

		<guid isPermaLink="false">http://www.marfisa.org/?p=260</guid>
		<description><![CDATA[Novo Worm atacará sistemas Windows em 3 de fevereiro *ALERTA* No. 20060127.01- Assunto: Novo Worm atacará sistemas Windows em 3 de fevereiro 15:15:00 GMT-03 (BRT) Registro do(s) analista(s) de plantão (Jorge Luiz Corrêa): *DESCRIÇÃO:* Um novo worm [1] descoberto recentemente, tem se propagado rapidamente pela Internet com *PROGRAMAÇÃO DE ATAQUE* datada de 3 de fevereiro, [...]]]></description>
			<content:encoded><![CDATA[<div style="margin:5px"><script type="text/javascript"><!--
google_ad_client = "pub-8599565189447893";
google_alternate_ad_url = "";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text_image";
google_ad_channel ="5594607537";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "CC0000";
google_color_url = "CC0000";
google_color_text = "000000";
//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div><p>Novo Worm atacará sistemas Windows em 3 de fevereiro</p>
<p>*ALERTA* No. 20060127.01- Assunto: Novo Worm atacará sistemas Windows em 3 de fevereiro<br />
15:15:00 GMT-03 (BRT) Registro do(s) analista(s) de plantão (Jorge Luiz Corrêa):</p>
<p>*DESCRIÇÃO:*<br />
Um novo worm [1] descoberto recentemente, tem se propagado rapidamente pela Internet com *PROGRAMAÇÃO DE ATAQUE* datada de 3 de fevereiro, tendo como alvo sistemas Microsoft Windows. Denominado *Nyxem.E* (também conhecido como Kama Sutra, Blackmal ou Win32/Mywife.E@mm, entre outros nomes) tem como principais meios de propagação arquivos anexos em e-mails e compartilhamento de pastas entre sistemas remotos.</p>
<p>A infecção pode ocorrer clicando em um link ou abrindo arquivos anexos. Para enganar o usuário, o arquivo apresenta-se como do tipo ZIP, mostrando até mesmo o ícone característico desse tipo de arquivo.<br />
Apoiando-se em uma configuração padrão de sistemas Windows, em que não são mostradas as extensões dos arquivos, o Nyxem.E pode levar o usuário a acionar o worm sem conhecimento, acreditando estar abrindo<br />
um arquivo ZIP.</p>
<p>Uma vez que o sistema esteja infectado, o artefato pode realizar algumas operações como:<br />
* buscar endereços de e-mails no sistema infectado<br />
* utilizar sua capacidade de envio de e-mails para se<br />
auto-disseminar entre os endereços capturados<br />
* desabilitar programas anti-vírus e de compartilhamento de arquivos<br />
* utilizar todos os compartilhamentos de rede do Windows para se auto-disseminar<br />
* modificar o papel de parede<br />
Além disso, o worm está programado para, em 3 de fevereiro (há suspeitas de que a ação ocorra todo dia 3), apagar todo o conteúdo de arquivos com as extensões *.doc, .xls, .mdb, .mde, .ppt, .pps, .zip, .rar, .pdf, .psd e .dmp*, substituindo o conteúdo original destes arquivos pelo texto &#8220;DATA Error [47 0F 94 93 F4 K5]&#8220;.</p>
<p>*SISTEMAS AFETADOS:*<br />
Todo computador com o sistema operacional MICROSOFT WINDOWS.</p>
<p>*SOLUÇÕES:*</p>
<p>Como medidas *PALIATIVAS* ao problema:</p>
<p>1) Verificação de sistemas com anti-vírus atualizados</p>
<p>2) Não abrir e-mails com arquivos anexos suspeitos</p>
<p>3 Em um nível mais avançado:</p>
<p>Utilização das seguintes assinaturas no Snort, disponíveis no site<br />
bleeding-snort (em inglês,</p>
<p>3a. Identificação de um sistema possivelmente infectado através de acessos ao contador desenvolvido pelo autor do worm:</p>
<p>alert tcp $HOME_NET any -&gt; $EXTERNAL_NET $HTTP_PORTS<br />
(msg:&#8221;BLEEDING-EDGE VIRUS webstats.web.rcn.net count.cgi request<br />
without referrer (possible BlackWorm/Nyxem infection)&#8221;; content:&#8221;GET<br />
/cgi-bin/Count.cgi?&#8221;; depth:23; content:&#8221;df=&#8221;; within:20;<br />
content:&#8221;Host|3a 20|webstats.web.rcn.net&#8221;; content:!&#8221;Referer|3a|&#8221;;<br />
classtype:misc-activity; sid:2002788; rev:2;)</p>
<p>3b. Identificação de um sistema possivelmente infectado através de<br />
acessos com características específicas ao site http://www.microsoft.com<br />
(ausência de do cabeçalho User-agent:)<br />
alert tcp $HOME_NET any -&gt; $EXTERNAL_NET $HTTP_PORTS<br />
(msg:&#8221;BLEEDING-EDGE VIRUS Agentless HTTP request to www.microsoft.com<br />
(possible BlackWorm/Nyxem infection)&#8221;; dsize:92; content:&#8221;GET /<br />
HTTP/1.1|0d0a|Host|3a20|www.microsoft.com|0d0a|Connection|3a20|Keep-Alive|0d0a|<br />
Cache-Control|3a20|no-cache|0d0a0d0a|&#8221;;classtype:misc-activity;<br />
sid:2002789; rev:1;)</p>
<p>3c. Identificação de tentativa de propagação do worm através de SMTP:<br />
alert tcp $HOME_NET any -&gt; $EXTERNAL_NET 25 (msg:&#8221;BLEEDING-EDGE VIRUS<br />
W32.Nyxem-D SMTP outbound&#8221;; flow:established,to_server;<br />
content:&#8221;YmVnaW4gNjY0I&#8221;; content:&#8221;ICAgICAgICAgICAgICAgICAgICAgICA&#8221;;<br />
distance:31; within:31; classtype:trojan-activity; reference:url,<br />
www.sophos.com/virusinfo/analyses/w32nyxemd.html; sid: 2002778; rev:1;)</p>
<p>*Das SOLUÇÕES DISPONÍVEIS:*</p>
<p>Remoção do worm utilizando um anti-vírus atualizado que contenha as<br />
assinaturas para o Nyxem<br />
Remoção do worm seguindo as instruções disponibilizadas pela Microsoft<br />
em (em inglês):</p>
<p>http://www.microsoft.com/security/</p>
<p>Remoção do worm com a ferramenta disponibilizada pela Symantec<br />
Security em (em inglês):</p>
<p>http://securityresponse.symantec.com/avcenter/</p>
<p>Utilizar a ferramenta de desinfecção da F-Secure disponibilizada em:<br />
ftp://ftp.f-secure.com/anti-virus/tools/f-force.zip</p>
<p>http://www.f-secure.com/tools/f-force.zip</p>
<p>*REFERÊNCIAS (em português):*</p>
<p>[1] http://pt.wikipedia.org/wiki/Worm</p>
<p>CAIS &#8211; Centro de Atendimento a Incidentes de Segurança &#8211; Alerta do<br />
CAIS 25012006</p>
<p>http://www.rnp.br/cais/alertas/2006/25012006.html</p>
<p>*REFERÊNCIAS (em inglês):*</p>
<p>US-CERT &#8211; Nyxem Mass-mailing Worm</p>
<p>http://www.us-cert.gov/current/current_activity.html</p>
<p>CME &#8211; Common Malware Enumeration &#8211; CME-24</p>
<p>http://cme.mitre.org/data/</p>
<p>SANS &#8211; Handler&#8217;s Diary January 24th 2006</p>
<p>http://isc.sans.org/</p>
<p>F-Secure Virus Information Pages: Nyxem.E</p>
<p>http://www.f-secure.com/</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marfisa.org/nyxem_worm.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox 1.5 e falha em Windows XP</title>
		<link>http://www.marfisa.org/firefox_falha_xp.html</link>
		<comments>http://www.marfisa.org/firefox_falha_xp.html#comments</comments>
		<pubDate>Tue, 10 Jan 2006 14:18:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[pc]]></category>

		<guid isPermaLink="false">http://www.marfisa.org/?p=261</guid>
		<description><![CDATA[Código malicioso que explora uma falha na última versão do navegador. Programadores divulgaram ontem a existência de um código malicioso que explora uma falha na última versão do navegador Firefox (1.5). A informação foi divulgada hoje pelo &#8220;Cnet&#8221;, site especializado em tecnologia. O alvo deste programa são os usuários do Service Pack 2 do sistema [...]]]></description>
			<content:encoded><![CDATA[<div style="margin:5px"><!--adsense--></div><h2>Código malicioso que explora uma falha na última versão do navegador.</h2>
<p>Programadores divulgaram ontem a existência de um código malicioso que explora uma falha na última versão do navegador <strong>Firefox</strong> (1.5). A informação foi divulgada hoje pelo &#8220;Cnet&#8221;, site especializado em tecnologia.</p>
<p>O alvo deste programa são os usuários do Service Pack 2 do sistema operacional Windows XP. A vulnerabilidade explorada está no arquivo history.dat, do Firefox, que arquiva o histórico de sites visitados.</p>
<p>Quando o código malicioso é executado no PC da vítima, ele trava o navegador &#8211;em alguns casos, impedindo seu uso por completo. O problema não permite que pessoas mal-intencionadas controlem remotamente o computador.</p>
<p>Ainda não há uma atualização para a falha. Segundo especialistas ouvidos pelo &#8220;Cnet&#8221;, os usuários devem desativar o arquivo history.dat até que a Mozilla Foundation ofereça uma correção.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marfisa.org/firefox_falha_xp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade Antivirus Symantec</title>
		<link>http://www.marfisa.org/vulnerabilidade_antivirus_symantec.html</link>
		<comments>http://www.marfisa.org/vulnerabilidade_antivirus_symantec.html#comments</comments>
		<pubDate>Thu, 05 Jan 2006 14:20:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.marfisa.org/?p=262</guid>
		<description><![CDATA[Realização de ataques de estouro de pilha (heap buffer overflow). + *ALERTA* No. 20051224.01 + Assunto: Vulnerabilidade Crítica em 40 produtos Symantec. 19:00:00 GMT-03 (BRT) Registro do(s) analista(s) de plantão (Ronan Gaeti): DESCRIÇÃO: Uma vulnerabilidade foi encontrada no AntiVirus da empresa Symantec. A vulnerabilidade considerada crítica pode ser utilizada para a realização de ataques de [...]]]></description>
			<content:encoded><![CDATA[<div style="margin:5px"><!--adsense--></div><p>Realização de ataques de estouro de pilha (heap buffer overflow).</p>
<p>+ *ALERTA* No. 20051224.01<br />
+ Assunto: Vulnerabilidade Crítica em 40 produtos Symantec.<br />
19:00:00 GMT-03 (BRT) Registro do(s) analista(s) de plantão (Ronan Gaeti):</p>
<p><strong>DESCRIÇÃO:</strong><br />
Uma vulnerabilidade foi encontrada no AntiVirus da empresa Symantec. A vulnerabilidade considerada crítica pode ser utilizada para a realização de ataques de estouro de pilha (heap buffer overflow) permitindo a execução de código malicioso enquanto se analisa arquivos do tipo RAR. O problema foi identificado na versão 3.4.14.3 do arquivo Dec2Rar.dll.</p>
<p>Estima-se que todos os produtos que fazem uso dessa dll estejam comprometidos, na listagem encontram-se desde programas voltados ao ambiente corporativo quanto ao ambiente doméstico.</p>
<p><strong>PROGRAMAS AFETADOS:</strong><br />
Uma listagem completa dos programas afetados está disponível em:</p>
<p>http://securityresponse.symantec.com/</p>
<p><strong>SOLUÇÃO:</strong><br />
Ainda não foi disponibilizado nenhum patch de segurança, mas a empresa divulgou que está estudando o caso e em breve disponibilizará as correções necessárias. Enquanto as correções não estão disponíveis, recomenda-se desabilitar urgentemente a análise de arquivos compactados do tipo <strong>RAR</strong>.</p>
<h2>REFERÊNCIAS (em inglês):</h2>
<p>Symantec AntiVirus RAR Archive Decompression Buffer Overflow<br />
<a href="http://secunia.com/advisories/"  target="_blank"> http://secunia.com/advisories/</a></p>
<p>Symantec AntiVirus Decomposition Buffer Overflow<br />
<a href="http://securityresponse.symantec.com/"  target="_blank"> http://securityresponse.symantec.com/</a></p>
<p>Critical Symantec bug hits 40 products<br />
<a href="http://www.theregister.co.uk/"  target="_blank"> http://www.theregister.co.uk/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.marfisa.org/vulnerabilidade_antivirus_symantec.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade no Macromedia Flash Player.</title>
		<link>http://www.marfisa.org/vulnerabilidade_macromedia_flash.html</link>
		<comments>http://www.marfisa.org/vulnerabilidade_macromedia_flash.html#comments</comments>
		<pubDate>Tue, 08 Nov 2005 14:29:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[pc]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.marfisa.org/?p=269</guid>
		<description><![CDATA[Vulnerabilidade pode ser explorada através de um arquivo SWF [ACME-ALERTA] *ALERTA* No. 20051108.01 11:00:00 GMT-03 (BRT) &#8211; Registro dos analistas de plantão (Maria Carolina Matera Bozza): DESCRIÇÃO: Foi descoberta uma vulnerabilidade no Macromedia Flash Player, que pode ser explorada maliciosamente, e comprometer o sistema do usuário. A vulnerabilidade é causada, devido a uma falta de [...]]]></description>
			<content:encoded><![CDATA[<div style="margin:5px"><!--adsense--></div><p>Vulnerabilidade pode ser explorada através de um arquivo SWF</p>
<p>[ACME-ALERTA] *ALERTA* No. 20051108.01<br />
11:00:00 GMT-03 (BRT) &#8211; Registro dos analistas de plantão (Maria Carolina Matera Bozza):</p>
<p>DESCRIÇÃO:<br />
Foi descoberta uma vulnerabilidade no Macromedia Flash Player, que pode ser explorada maliciosamente, e comprometer o sistema do usuário.<br />
A vulnerabilidade é causada, devido a uma falta de validação do identificador de tipo do frame de um arquivo SWF. Esse valor é usado como um índice no Flash.ocx (componente do Flash PLayer) que referencia um vetor de ponteiros de funções.<br />
A vulnerabilidade pode ser explorada através de um arquivo SWF intencionalmente modificado, fazendo com que o índice referencie um endereço de memória que esteja sob controle do atacante, permitindo-o fornecer valores arbitrários aos ponteiros de função.<br />
VERSÕES AFETADAS:<br />
Macromedia Flash Player 7.x<br />
Microsoft Internet Explorer 6.x<br />
Microsoft Internet Explorer 5.5<br />
Microsoft Internet Explorer 5.01<br />
RECOMENDAÇÕES:<br />
Instalar a versão 8 (8.0.22.0) do Flash Player em: http://www.macromedia.com/shockwave/download/<br />
Fazer a atualização da versão 7 (7.0.61.0 or 7.0.60.0) em: http://www.macromedia.com/go/<br />
Recomendamos fortemente que os administradores mantenham seus sistemas e aplicativos SEMPRE atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.<br />
REFERÊNCIAS (em Inglês):</p>
<p>http://www.macromedia.com/devnet/security/security_zone/mpsb05-07.html</p>
<p>http://secunia.com/advisories/17430/</p>
<p>Marfisa</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marfisa.org/vulnerabilidade_macromedia_flash.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

