Novo malware evasivo rouba dados e apaga seu HD se você tentar detectá-lo

 Um grupo de pesquisadores do Talos Group da Cisco Systems descobriu a existência de um novo tipo demalware que é capaz de tomar medidas impressionantes para evitar processos de detecção e análise. Entre as ações mais desesperadas de que osoftware nocivo é capaz está deletar todos os dados do seu disco rígido e, dessa forma, deixar seu computador inoperável.
Nomeado Rombertik pelos cientistas, o malware é um programa complexo que indiscriminadamente coleta tudo o que o usuário da máquina infectada faz nainternet, com o provável objetivo de obter logins, senhas e outros dados sensíveis. O método de instalação, no entanto, não poderia ser mais batido: a infecção acontece ao clicar em anexos inclusos em emails maliciosos.

Mexendo com quem não está quieto

Fazendo a engenharia reversa do Rombertik, os pesquisadores descobriram que o software possui múltiplos níveis de funções de ofuscação e antianálise para tornar sua detecção mais difícil e para impedir que outras pessoas além de seu criador entendam seu funcionamento. Quando um dos seus componentes detecta que o programa está sendo estudado por um alguém, ele rapidamente se autodestrói – levando junto todos os dados do HD da vítima.
Ao perceber que está sendo analisado, o Rombertik toma uma série de medidas para conseguir sobrescrever o Master Boot Record (MBR) do seu computador e, ao conseguir fazer isso, ele reinicia a máquina e a prende em um loop infinito que impede sua utilização. Sempre que tentarem iniciar a máquina, os usuários ficarão presos em uma tela com os dizeres “Carbon crack attempt, failed”.
O MBR reescrito pelo malware contém dados sobre as partições de discos do computador e substitui seus bytes por informações nulas, tornando ainda mais difícil recuperar algo do HD sabotado. “Embora a talos tenha observado técnicas de antianálise e antidebugging em amostras passadas de malwares, o Rombertik é o único a ativamente tentar destruir o computador se detectar certos atributos associados com análises”, escreveram os estudiosos.

Bichinho esperto

Antes de sabotar seu computador, no entanto, o Rombertik usa outros métodos para tentar guardar seus próprios segredos. Para tentar evitar as ferramentas usadas para observar malwares em ambientes controlados de laboratório, o programa repete 960 milhões de vezes a escrita de um byte de dados aleatórios, o que causa um atraso capaz até de impedir que os comportamentos do software sejam documentados com precisão.
“Se uma ferramenta de análise tentasse registrar todas as 960 milhões de instruções de escrita, o registro cresceria para mais de 100 GB. Mesmo que o ambiente de estudo fosse capaz de lidar com um log desse tamanho, levaria mais de 25 minutos só para gravar esses dados em um disco rígido típico. Isso complica tudo”, afirmam os pesquisadores.

Depois de entender como o malware funciona e conseguir impedir que ele perceba que está sendo estudado, os cientistas do Talos conseguiram observar a função real do Rombertik. Quando o software detecta que um usuário está usando um navegador como Firefox, Chrome ou Internet Explorer, ele se insere no processo de funcionamento e passa a copiar tudo o que é digitado pelo usuário, independentemente do site que estiver aberto.

Precauções

Dessa forma, ele é capaz de ler qualquer login e senha antes que possam ser enviados via HTTPS, informações que então são enviadas para o criador do malware. Para evitar a infecção pelo Rombertik ou outros programas similares, o Talos Group recomenda manter seu antivírus atualizado, não clicar em anexos enviados por desconhecidos e adotar políticas sérias de segurança para emails.

Instagram lança app gratuito de montagem de fotos para iOS




Instagram lançou ontem o Layout, aplicativo para fazer montagens de fotos e compartilhá-las na rede social.
Disponível apenas para iOS, o programa também permite que as imagens sejam compartilhadas no Facebook e busca competir com outros apps de montagem de fotos para Instagram – como InstaCollage, InstaSize, InstaSquare, PhotoCollage, e vários outros.
Para criar montagens no Layout, o usuário deve permitir que o aplicativo tenha acesso às fotos do smartphone.
A partir daí, basta selecionar as fotos que deseja utilizar, escolher a forma de visualização das imagens e depois editá-las conforme o gosto pessoal.
É possível trocar as fotos de posição, aumentar o tamanho de fotos específicas para dar destaque e até espelhar ou virar as imagens.
Depois de feita a montagem, o usuário encontrará três botões de compartilhamento. Um para o Instagram, outro para o Facebook e um terceiro que acessa as opções de compartilhamento nativas do sistema iOS.
Segundo a assessoria, a versão para Android do Layout deve ser lançada “nos próximos meses”.
Mas, se nem o Hyperlapse – aplicativo do Instagram para fazer vídeos com time-lapse, lançado em agosto do ano passado – ainda não chegou ao sistema móvel do Google, o melhor para esses usuário é continuar utilizando as alternativas não oficiais disponíveis na Play Store.

fonte:exame.com

NINTENDO NEGA RUMORES SOBRE SÉRIE LIVE-ACTION DE ZELDA



Algumas semanas atrás, rumores diziam que a Nintendo estaria em negociações com a Netflix para a produção de uma série live-action baseada nos jogos The Legend of Zelda.
Naquele momento a Nintendo não fez nenhuma declaração oficial sobre, mas hoje o presidente da empresa,Satoru Iwata, negou que a gigante japonesa esteja trabalhando juntamente com o serviço de streaming em qualquer projeto da franquia Zelda.
Em entrevista para a revista TIME, Iwata respondeu aos rumores sobre a série, que uma fonte interna anônima teria revelado dizendo até que seria um “Game of Thrones para a família.”
“No momento, não tenho nada novo para compartilhar com vocês relativo ao uso das nossas IPs para qualquer programa de TV ou filme, mas posso confirmar que o artigo em questão não é baseado em uma informação correta,” disse Iwata.
Os mais esperançosos vão notar que Iwata não negou diretamente o rumor. Vamos aguardar…
Fonte: JovemNerdTIME

LENOVO VENDEU PCS COM ADWARE INSTALADO

De acordo com diversos relatos na Web, a Lenovo vendeu PCs com adware instalado que pode expor os usuários a riscos de segurança.

LENOVO VENDEU PCS COM ADWARE INSTALADO

O adware, conhecido como Superfish Visual Discovery injeta anúncios em resultados de buscas em sites como o Google.
O problema é que ele faz isso mesmo em sites que usam HTTPS. Para conseguir burlar esta camada extra de segurança o Superfish Visual Discovery instala um certificado raiz autogerado no Windows e passa a agir como um proxy, interceptando a comunicação entre o navegador e o site.
Além disso, ele reassina todos os certificados dos sites que operam em HTTPS com seu próprio certificado. Um exemplo pode ser visto abaixo, onde ele reassinou o certificado do Bank of America (foto de Chris Palmer):

Certificado do Bank of America reassinado pelo adware Superfish Visual Discovery
Outro detalhe é que o Superfish Visual Discovery usa o mesmo certificado raiz com a mesma chave RSA (que tem apenas 1024 bits) em todas as instalações.

LENOVO

Em uma nota, a Lenovo informou que parou de oferecer o Superfish Visual Discovery pré-instalado em novos computadores no final de janeiro deste ano.
Alguns relatos afirmam que usuários vem encontrando o adware pré-instalado desde setembro de 2014.

O QUE FAZER?

Chris Boyd, analista da Malwarebytes, recomenda que o usuários desinstalem o Superfish Visual Discovery e utilizem a ferramenta certmgr.msc do Windows para localizar e remover o certificado raiz do adware.
Para ver se seu PC da Lenovo contém o certificado raiz do adware, visite o sitehttps://filippo.io/Badfish/. Ele foi criado por um pesquisador de segurança que também participou da criação de um site para verificação da vulnerabilidade Heartbleed.
superfishtestsite
fonte:baboo.com.br

MSI ANUNCIA NOVAS PLACAS-MÃE COM USB 3.1

A MSI anunciou recentemente novas placas-mãe com USB 3.1 tipo-A e USB 3.1 tipo-C. Oferecendo velocidades de até 10Gb/s, as 10 novas placas são baseadas nos chipsets Z97 e X99.
Deste modo, as mais novas integrantes da família gaming são as placas-mãe: Z97A Gaming 9 ACKZ97A Gaming 7X99A Gaming 9 ACK e a X99A Gaming 7, todas elas contando com o USB 3.1 tipo-A.

MSI ANUNCIA NOVAS PLACAS-MÃE COM USB 3.1

A Z97A Gaming 6 também está na lista das novas placas-mãe com USB 3.1, com a diferença que esta é a primeira placa do mundo a vir com o conector USB 3.1 tipo-C.
Nas cores amarelo e preto, na série OC, temos também as novas placas mãe X99A Xpower ACX99A Mpower. Além destas, ainda temos neste lançamento a X99A SLI Krait Edition, além das placas “Classic Series”, como a nova X99A SLI Plus e a X99A Raider.
Por último, mas não menos importante, a MSI ainda trará dois novos modelos na plataforma AMD que contarão com o novo padrão USB 3.1, são elas as novas MSI 990FXA Gaming e a970A SLI Krait Edition.

Novas placas-mãe com USB 3.1 da MSI
Entregando desempenho até duas vezes mais rápido que o oferecido pelo padrão USB 3.0, todas as novas placas MSI Z97A e X99A oferecem duas portas USB 3.1. Estas portas são totalmente retro compatíveis com dispositivos USB 3.0 e USB 2.0.
O controlador ASMedia ASM1352R se conecta ao chipset Z97/X99 através de uma interface PCI Express 2.0 x2, entregando o dobro de performance da USB 3.0 comum e chegando a 10Gb/s de banda.
A nova placa mãe MSI Z97A Gaming 6 é a primeira placa-mãe do mundo a receber o conector USB 3.1 tipo-C. Tenha a sua disposição todos os recursos da USB 3.1 combinados com a praticidade do conector tipo-C reversível.
O conector USB tipo-C é o futuro em conectividade USB por poder se encaixado em qualquer posição, eliminando totalmente a chance do usuário errar a posição do USB, trazendo muita praticidade e economizando tempo, especialmente quando não se tem visibilidade direta ao conector.
Sendo premiada em seu lançamento com o “International CES Innovations 2015 Design and Engineering Awards Honoree”, a nova MSI X99A Gaming 9 ACK foi a primeira placa-mãe do mundo a receber a conexão USB 3.1. Contando ainda com diversos recursos, esta placa-mãe vem com Killer-LAN, Wi-Fi e todas as soluções do conjunto Killer Double-Shot Pro, trazendo a melhor solução possível para online gaming.
Além disto, a nova X99A Gaming 9 ACK conta também com um pacote de recursos premium, como Conector Turbo M.2, Audio Boost 2, suporte para 4-way SLI e seu exclusivo Streaming Engine, um hardware integrado a placa-mãe que é dedicado para a realização de live-stream, facilitando e garantindo o alto desempenho de transmissão em 1080p/60Mbps sem qualquer tipo de impacto no desempenho do jogo!

CONFIRA NOS LINKS ABAIXO TODAS AS PLACAS-MÃE COM USB 3.1 DA MSI:

fonte:www.baboo.com.br

Memes Para Facebook :)