TechnoDia - Seu blog de Tecnologia

De tecnologia a gente entende!
Showing posts with label Hacking. Show all posts



Pesquisa da Arbor Networks, empresa de análise do tráfego na rede, após analisar o comportamento de redes de mais de 68 ISP (provedores de internet, da sigla em inglês) aponta que entre 1% a 3% de todo o tráfego de internet é formado por pacotes sem sentido, focados em ataques distribuídos de negação de serviço (DDOS).


“O surpreentende é que o valor está sempre entre 1% a 3%. É bastante significativo”, disse Danny McPherson, chefe de pesquisas da Arbor.


Para comprar o total de banda usado para pacotes inúteis, os criminosos teriam que gastar milhares de dólares por mês. Mas, como aproveitam as conexões dos computadores vitimados, não gastam ao realizarem ataques de DDOS.


Na prática, os ataques de DDOS buscam derrubar sites ou máquinas enviando milhares de mensagens rotineiras para o roteador.


Ao analisar os dados de 1,300 roteadores nos últimos 18 meses, a Arbor descobriu que ondas de pacotes SYN ou ICMP (Internet Control Message Protocol) representaram constantemente 1% do trafego, podendo chegar facilmente a 6% em momentos de pico.


Via ComputerWorld


COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!


Dia 31 de outubro é dia de Halloween e os criminosos já estão atentos a isso. O dia das bruxas já está sendo utilizado como isca para disseminar golpes via internet. Uma das ameaças que circula pela internet chega como sendo um cartão virtual relacionado à data.

Segundo a empresa de segurança Websense, a praga virtual, que costuma chegar como o arquivo HallowenDay.exe, começou a ser disseminado no México, mas também pode ser encontrado em sites do Brasil, Coréia e Rússia.

Quem acreditar no e-mail com a promessa de um cartão de Halloween e baixar o arquivo nocivo, instalará um malware que tem como objetivo roubar dados pessoais como senhas bancárias, que são enviadas para os criminosos via internet. Não caia nessa.

Via IDG Now!

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

leoparddiscdr0

Os recursos de segurança introduzidas na nova versão do sistema operacional Mac OS X 10.5, conhecido como Leopard, precisam ser melhoradas.

Essa é a opinião de especialistas de segurança que tiveram contato com o sistema operacional, desde que ele foi lançado na sexta-feira (26/10)
"O Leopard introduz um número importante de recursos de segurança para o Mac, mas elas são frequentemente implementadas incompletas, o que deixa os usuários vulneráveis a ataques", afirmou Thomas Ptacek, pesquisador do Matasano Security.

Mas ele admite que o novo sistema operacional tem recursos de segurança melhores do que a versão anterior da Apple, conhecida como Tiger.
Ptacek acredita que as principais melhorias de segurança do Leopard - o Sandboxing e a Library Randomization - são grandes idéias aplicadas de formas imperfeitas dentro do novo sistema operacional.

O Library Randomization é um novo recurso cuja função é deixar mais difícil um dos mais comuns ataques, o buffer overflows (estouro de memória).

Via IDG Now!

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

Apple Leopard

O jogo de gato e rato entre a Apple e os hackers já tem uma nova rodada. Usuários de PCs com Windows informam que já conseguiram rodar o sistema operacional Leopard, da Apple, em suas máquinas.

O fórum OSx86 Scene revelou detalhes de como os usuários de Windows podem migrar para o sistema operacional da Apple lançado na última sexta-feira (26/10), sem investir em uma nova máquina - mesmo que a instalação do Mac OS em um PC esteja sujeita a termos e condições da Apple.

Nem todas as funções do Leopard rodam no processo - acesso Wi-Fi e suporte, por exemplo não funcionam, segundo o site, que publicou telas do processo de instalação. Historicamente, a Apple deve rastrear estes usuários e agir para que o tutorial saia de circulação.

Ainda na última semana, um grupo de hackers distribuiu o serviço online Jailbreak Me, para que usuários do player iPod touch e do celular iPhone, da Apple, possam navegar livremente com seus dispositivos e liberá-los para instalar aplicações.

Via IDG Now!

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

Wi-Fi

Mesmo com uma conexão sem fio segura, hackers podem acessar seu sistema no tempo equivalente a tomar um cafezinho, como será demonstrado pelo pesquisador Vivek Ramachandran, durante a conferência de segurança Toorcon, em San Diego (EUA).

Durante sua apresentação na Toorcon, que acontecerá entre os dias 19 e 21 de outubro, Vivek demonstrará a técnica que utiliza o Wired Equivalent Privacy (WEP), sistema de codificação, para entrar em redes seguras.
Desenvolvido nos anos 90, o WEP passou a ser o método tradicional para segurança em redes Wi-Fi, mas pelos seus problemas foi substituído pelo Wi-Fi Protected Access (WPA). O problema é que 41% das empresas ainda utilizam o WEP, o número é maior ainda nos usuários domésticos, afirmam especialistas.

O WEP foi culpado pelo perda de dados da TJX, onde informações de crédito de 45 milhões de pessoas foram acessadas.
A técnica de Vivek, apelidada de Café com Leite, permite que o hacker anule a proteção de firewall da vítima, possibilitando um ataque “man-in-the-middle”. Nesses ataques o hacker se coloca entre a comunicação de um usuário e um site, interceptando os dados. “Até o momento acreditava-se que para driblar o WEP, o criminoso deveria aparecer no estacionamento”, afirma Vivek. “Com a descoberta do nosso ataque, qualquer funcionário de uma empresa é o alvo”.

O método Café com Leite explora falhas na arquitetura do WEP. O hacker programa um laptop para atuar como uma rede wireless maliciosa, estabelecida em um cibercafé ou aeroporto. O laptop começa a se comunicar com outros computadores no alcance, descobrindo os nomes dos roteadores WEP a que esses computadores estão programados para se conectar.

O hacker precisa ainda receber grandes quantidades de informação dos computadores alvo, a fim de descobrir a chave de decodificação do WEP. Para isso ele se utiliza do Address Resolution Protocol (ARP), que não permite que dois usuários possuam o mesmo Internet Protocol (IP). Quando um usuário se conecta a uma LAN, o ARP anuncia o endereço IP que será usado para que outro computador não o utilize. Essas notificações são ignoradas pelo computador da vítima, a não ser que ele compartilhe esse endereço.

Quando o hacker tenta acessar a rede com o IP da vítima, o PC alvo envia uma notificação para o computador do atacante, que envia outra em resposta. Essa troca repetida de informações possibilitará que o hacker descubra a chave de codificação do WEP.

Com a chave o hacker pode decodificar as informações e ter acesso aos dados da vítima. O ataque dura aproximadamente 30 minutos.

Via IDG Now!

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

bush_flipping_finger

A nova “2007 National Strategy for Homeland Security”, publicada pela Casa Branca esta semana, transforma o cyberespaço no campo de batalha mais ativo da guerra promovida pela administração Bush contra o terrorismo.

Esta nova diretriz mostra uma grande preocupação com a Internet, reconhecendo a necessidade de monitorar a Internet com mais eficiência. Além disso, ela indica que as ações defensivas “serão acompanhadas de medidas ofensivas”.

“A Internet se transformou num campo de treinamento para terroristas e por isso nós vamos negar a Internet para os nossos inimigos para privá-los de um refúgio seguro para o seu recrutamento, angariação de fundos, capacitação e planejamento de operações”.

“Os hackers ameaçam a economia da nossa nação e a informação pessoal de nossos cidadãos e eles também podem plantar uma ameaça mesmo sem saber ou sem estar ciente de que foram recrutados pelo serviço de inteligência de algum país ou por grupos terroristas”. (NOTA: Qualquer semelhança com Duro de Matar 4.0 é mera coincidência...ou não?).
Bush descreveu a Internet como “uma ferramenta para os inimigos da nação e como uma fonte de vulnerabilidades”.

No documento não foram detalhados meios específicos de proteção, mas existem comentários indicando que o controle do sistema de nomes de domínio pelos Estados Unidos seria uma possível solução.

Via Fórum PCS

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

spam

Todos nós sabemos o quanto o spam pode ser chato, embora já haja ferramentas altamente sofisticadas que podem reduzir uma grande maioria desse spam, mesmo assim à que tomar precaução devida porque nada nos protege 100%, é bem possível que algo escape!

Normalmente as pessoas que trabalham neste “negócio” também não são as pessoas mais seguras como é o exemplo do Alexey Tolstokozhev (que o seu nome em russo tem o significado de ‘Thick Skin’), o spammer foi assassinado enquanto estava na sua casa de luxo perto de Moscovo, foi alvejado com vários tiros na cabeça, e de acordo com as autoridades o último tiro poderá ter sido um golpe de marca extremista existentes na Rússia (conhecidos como “killers” na Rússia).

O Tolstokozhev era um spammer famoso que enviou milhares de emails contendo alusão ao viagra, a pílulas para o alargamento do pênis entre outros medicamentos, as suas ligações nestas mensagens de email normalmente conduzem a algumas farmácias que pagavam ao Tolstokozhev uma parte das suas receitas, como é do conhecimento de alguns, isto trata-se de um filão, de um poderosíssimo esquema de spam mundial.

Estima-se que Tolstokozhev era responsável por 30% de todo o viagra, pílulas para o alargamento do pênis entre outros medicamentos que chegam por mail designado de spam. Para isso Tolstokozhev empregou uma rede de computadores infectados com (“botnet”) que alugou a alguns hackers.

Será que o spam é lucrativo?

Segundo o que as autoridades Tolstokozhev terá feito possivelmente $2 milhões de dólares (equivalente a um milhão e meio de euros) sozinho em 2007, comparando agora com o salário médio mensal russo é $400 equivalente a 282.35 euros.

Este é o segundo caso de spammer assassinado na Rússia, outro exemplo de spammer russo foi, Vardan Kushnir, que foi assassinado em 2005.

É caso para perguntar: Será que o spam é lucrativo?

Via PeopleWare

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

ie7

O download do Internet Explorer 7 por usuários que rodam cópias piratas do Windows XP está liberado apenas para algumas geografias e o Brasil não é uma delas, de acordo com Ricardo Wagner, gerente de produtos Windows Vista da Microsoft Brasil.

Segundo o executivo, o piloto para liberação do IE7 para download sem passar pelo processo de autenticação do programa WGA (Windows Genuine Advantage), anunciado na última semana, por meio do IEBlog, se restringe, por enquanto a Alemanha, Argentina, Canadá e Taiwan.

Logo após o anúncio da Microsoft - que não mencionava as restrições de idioma ou geografia -, leitores do IDG Now! reportaram problemas para baixar a versão do browser em português.

“O IE7 está disponível sem o check de autenticidade somente na língua inglesa. Quem quiser em português vai ter que mostrar o ‘passaporte’ senão é ‘deportado’”, escreveu o leitor identificado como Marcio, em um comentário com o título “Piratas americanos têm mais privilégios”.

De acordo com Wagner, não há previsão de prazo para que o download do IE7 por usuários pirata do XP seja liberado no Brasil.

O movimento da Microsoft foi encarado com desconfiança pelos internautas. “Será que a MS não está criando ferramentas para criação ou gerenciamento ou até mesmo algum produto novo online que somente possa ser acessado via IE7?”, questionou um leitor identificado como Delta Notebooks.

Outros leitores associaram o movimento à perda de market share do navegador da companhia para o rival Firefox. “Fica claro qual é o objetivo principal da MS com relação a liberação do Internet Explorer a usuários do Windows XP pirata. Reagir contra o crescimento do Mozilla Firefox”, comentou o leitor Welberth.

Wagner rebateu as teorias reforçando a explicação oficial de que objetivo é levar os recursos avançados de segurança da nova versão do IE ao maior número possível de usuários. “O IE trouxe muitos avanços na área de segurança e essa medida está relacionada à proteção do nosso ecossistema de usuários”, afirmou o executivo.

O IE7 pode ser baixado sem autenticação por usuários do Windows XP SP2, Windows XP 64 bits e Windows Server 2003, nas regiões participantes do piloto, segundo Wagner.

Via IDG Now!

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!


Com mais de 194 mil registros, o vírus EXPL_ANICMOO.GEN foi o campeão na lista das dez pragas que mais infectaram computadores em todo o mundo no mês de setembro, segundo a Trend Micro. O vírus atua por meio de um cursor especialmente habilitado e animado .ANI, em formato de ícones, se aproveitando de uma vulnerabilidade Windows.

Essa vulnerabilidade é explorada pelo vírus TROJ_ANICMOO.AXA. Por meio dele o cracker poderá criar um arquivo para execução de um código malicioso quando o internauta acessar determinados sites e, conseqüentemente, poderá assumir totalmente o controle do sistema
infectado.

Já na América do Sul, o vírus mais ativo de setembro foi o SPYWARE_KEYL_PERFEC e o Brasil foi o único país infectado, totalizando 384 infecções. Este spyware entra na máquina do usuário sem criar atalhos na área de trabalho e sem um arquivo para desinstalá-lo. Ele realiza várias ações de como instalar ou desinstalar programas e fazer updates sem o consentimento do usuário.

Via WNEWS

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

Uma mensagem que prometia fotos das atrizes Angelina Jolie e Halle Berry nuas, mas que, na realidade, escondia um vírus trojan, fez parte da nova onda de spam que abarrotou caixas postais em setembro.

A forte campanha hacker foi responsável por um aumento nas ameaças via email, de acordo com a empresa de segurança Sophos, que comentou que a disseminação foi tão alta que em apenas um dia de distribuição uma em cada cinco mensagens de spam com vírus prometia as tais fotos.

Segundo o site InformationWeek, a tentativa era infectar os computadores com o vírus Pushdo, que dá aos cibercriminosos capacidade de assumir controle das máquinas infectadas.

O vírus já vinha sendo distribuído via email semanalmente desde março de 2007, contudo ganhou força em setembro, quando os hackers resolveram abandonar a agenda e atacar com spams diários. E ainda que a promessa de fotos de atrizes e belas mulheres em emails seja antiga e de conhecimento de boa parte da comunidade de internautas, este mais recente spam ainda faz muitas vítimas. Em abril, os cibercriminosos lançaram uma campanha por email que usava como isca fotos em que a atriz Britney Spears supostamente aparecia nua, mas que levavam as vítimas ao download de um malware que explorava uma vulnerabilidade crítica do sistema.

"Este ataque mostra que os hackers não deram as costas para o uso de email como um vetor de ataque. É essencial que tanto companhias quanto indivíduos protejam seus gateways e caixas de entradas com defesas seguras, e pensem antes de abrir emails não solicitados", explicou a Sophos.

Em setembro, um a cada 833 emails carregava arquivos anexos maliciosos, comparado a um a cada mil no mês anterior. O Pushdo foi o segundo vírus encaminhado via emails mais popular em setembro, com 27,4% das notificações. À sua frente esteve apenas o Netsky, que contabilizou 29,90%.

A firma de segurança também detectou diariamente uma média de 5.400 novas páginas web que hospedavam códigos maliciosos. A China continua sendo o país com o número mais alto de sites que carregam malware: 54,9%, seguida de longe pelos Estados Unidos (17,1%) e Rússia (14,4%), conforme noticiou o site Tech.Blorge.

Via Magnet

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

mensagemerro

Cuidado com o que você está escrevendo no Messenger... Circula pela internet uma nova praga virtual, batizada como Trj/AttachMsngr.G, que, além de roubar dados e senhas de todos os tipos, se apodera também de conversas do MSN Messenger.

Segundo a Panda Security, a praga virtual armazena os dados obtidos e envia por e-mail para seu criador. Para que ele entre em ação, é necessário que a vítima clique em um arquivo, geralmente distribuído via e-mail, site de compartilhamento de programas ou em sites de downloads.

Entre os sintomas de contaminação, está a exibição de uma caixa com mensagem de erro relacionada ao MSN Messenger (no destaque).

Via PC WORLD

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

A MediaDefender que luta contra as redes P2P teve o código-fonte de seu programa revelado.

A equipe do portal The Pirate Bay divulgou detalhes sobre o funcionamento da ferramenta usada pela MediaDefender para espalhar conteúdo falso nas redes de troca, como Kazaa, Gnutella e BitTorrent.

Seguindo sua tradição de debochar dos defensores dos direitos autorais, a equipe do Pirate Bay disse que agradece muito ao funcionário da MediaDefender que cedeu o código e que agora todo mundo pode entender e evitar as armadilhas da empresa.

No começo desta semana, e-mails e ligações telefônicas de funcionários da MediaDefender haviam vazado na internet, deixando expostas as práticas pouco comuns da empresa.

Via Plantão INFO

COMPARE PREÇOS DE SOFTWARES DE SEGURANÇA NO BUSCAPÉ!

Este é um dos assuntos que serão abordados pelo CSO da Batori Software & Security, Denny Roger, que apresenta palestra sobre Máfia Eletrônica durante o XVI CNASI, que acontece em São Paulo entre os dias 18 a 20 de Setembro

De acordo com um levantamento realizado pelo Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil, os índices de fraudes digitais, ou seja roubo de dados pessoais e bancários, no País aumentou 53% somente no ano de 2006. Para falar deste mercado, das atuais técnicas utilizadas por estelionatários e mostrar o perfil dos golpistas, Denny Roger, Chief Security Officer da Batori Software & Security, apresenta o painel "Máfia Eletrônica - Fraudes financeiras no século XXI", durante a 16ª edição do CNASI - Congresso Nacional de Auditoria de Sistemas, Segurança da Informação e Governança.

De acordo com o especialista, os golpistas não escolhem suas vítimas no mundo virtual. "Existem casos de pessoas desempregadas ou mesmo empresários que sofreram fraude na internet", explica. Ele acrescenta, ainda, que o Brasil é um País muito grande e o número de pessoas desinformadas acessando a rede tem crescido e, conseqüentemente, o risco de roubo de senhas por páginas de instituições financeiras, por e-commerce, ou mesmo informações trocadas em salas de bate-papo, também aumenta.

Programa "Espião"
Durante a palestra o executivo apresentará, ainda, as ferramentas mais utilizadas por chackers de todo o mundo. Uma das principais é o Programa Espião, capaz de identificar o momento em que a vítima está acessando o site verdadeiro do banco e, a partir daí, coletar informações como agência, conta corrente, senha, frase secreta, teclado virtual, etc. Após reunir as informações procuradas o aplicativo gera um e-mail e o envia para o golpista com as informações da vítima, conforme exemplo abaixo:

Local: smtp.uol.com.br
E-mails encontrados: scorpion1.uol.com.br, danichonadoo10@bol.com.br, conectionbancos2@1net.gr, bianesistemas@uol.com.br
Usuário: parauapebass
Senha: 12345al
Server: 200.221.11.52, 200.221.4.19

"Como esses programas espiões são disseminados por meio de e-mails, para dificultar o rastreamento da origem dos endereços falsificados o chacker procura, então, servidores de e-mail localizados em outros países e que estejam mais vulneráveis", explica Roger.

Como se proteger de crimes pela internet
Outro destaque da palestra serão as apresentações de dicas de segurança, indicadas pelo especialista, como forma de minimizar o risco de fraudes na internet. Abaixo, segue uma seleção com as 10 principais que podem ser utilizadas tanto por usuários domésticos, quanto corporativos:

Manter o antivírus atualizado;
Trocar a senha/frase secreta do Internet Banking periodicamente;
Acessar a conta corrente apenas de computadores confiáveis;
Não instalar programas de computador de origem desconhecida;
Apagar imediatamente e-mails suspeitos ou não solicitados, principalmente os que contenham arquivos anexos;
Evitar o acesso em páginas da Internet que solicitam a instalação de algum programa;
Manter sempre o sistema operacional atualizado;
Durante as transações financeiras, verificar se a página do banco possui certificado de segurança;
Consultar sempre o extrato;

É lamentável que até em tecnologia a gente se destaca também pela picaretagem.

Vale dar um conferida nesse evento.

SERVIÇO:
XVI CNASI - Congresso Nacional de Auditoria de Sistemas, Segurança da Informação e Governança
Data: 18, 19 e 20 de setembro de 2007
Horário: das 08h30 às 19h
Local: Centro de Convenções Frei Caneca
Endereço: Rua Frei Caneca, 569 - 4o Andar - Cerqueira César - São Paulo/ SP

Via Fórum PCS




A Polícia Federal prendeu em Juazeiro (BA) uma organização criminosa especializada na prática de crimes cibernéticos. A operação "Carranca de Tróia" foi realizada em parceria com o Ministério Público Federal em Petrolina (PE) nesta terça-feira (04/09). Os criminosos desviavam recursos de clientes de diversas instituições bancárias para contas de laranjas.

Segundo a PF, a quadrilha atuava criando páginas falsas de bancos na Internet para capturar informações sigilosas como número de conta-corrente, agência e senhas. Os usuários eram induzidos a acessar tais páginas a partir de mensagens que recebiam por e-mail ou pelo site Orkut. Os integrantes da quadrilha também enviavam via Internet programas de computador denominados Cavalo de Tróia, "trojans" ou "keylogs", ou ainda os "spywares", capazes de monitorar e capturar informações bancárias.

Normalmente, os criminosos cibernéticos armazenam estes dados em pendrives, de modo a acessar as contas a partir de Lan Houses, Cybercafés, assim como a partir de computadores pessoais (notebook) com acesso à rede, via celular, artimanhas estas adotadas como forma de dificultar a investigação dos crimes praticados.

De posse de tais informações bancárias, os investigados invadem as respectivas contas-correntes realizando transferências de valores para contas de laranjas, de onde são realizados saques, pagamentos de boletos das mais variadas espécies (impostos, taxas, produtos e serviços), adquiridos créditos de celulares pré-pagos, ou realizadas novas transferências.

A ação acontece nos estados de Pernambuco e Ceará, e conta com a participação de cerca de 100 policiais federais e membros do MPF. Ao todo serão cumpridos 26 mandados de prisão e 05 mandados de busca e apreensão, além de seqüestro de bens. Todas as prisões e apreensões estão relacionadas a práticas de Crimes de Cibernéticos.

Dados Bancários

A captura dos dados bancários é conhecida no meio virtual como "Pishing", expressão resultante da junção das palavras "password" e "fishing", numa clara alusão à "pescar senhas".

Os programas maliciosos (vírus trojans) eram enviados em Spams ou embutidos em links com grande caráter de instigação, estando vinculados, por exemplo, a programas de televisão, erotismo e pornografia, programas sociais do "fome zero", mensagens associando fotos pessoais ou de amigos, etc.

Na estrutura da quadrilha existem o Programador, responsável pela criação das páginas "clone" e dos programas Trojan (utilizado para a captura de senhas) e o Usuário, responsável pela utilização direta dos programas Trojan, emitindo diariamente milhares de mensagens pela internet e coletando as mensagens recebidas, com os dados bancários capturados. Também participam os “cartãozeiros”, responsáveis por arregimentar laranjas que emprestam suas contas-correntes para serem beneficiárias das transferências fraudulentas; os “boleteiros”, que arrecadam boletos bancários que serão quitados nas operações criminosas; e os laranjas, pessoas que emprestam suas contas bancárias para recebimento dos créditos obtidos fraudulentamente pela quadrilha.

Investigações

Iniciadas em abril de 2007, as investigações conseguiram identificar uma quadrilha que, após capturar dados bancários de correntistas, subtraia valores das mesmas, utilizando a Internet. Neste passo, foram realizados levantamentos em torno dos responsáveis pelo delito em questão, tendo sido constatados outros crimes praticados pela quadrilha, como por exemplo lavagem de dinheiro. Os investigados exibiam um padrão de vida incompatível com a sua renda, sendo que, adquiriram veículos, imóveis com recursos desviados das contas.

Também foi constatado o envolvimento de policiais civis de Petrolina no grupo. Eles teriam recebido R$ 50 mil para permitir a fuga de integrantes procuradas pela Justiça Estadual.

Via WNews


Gostou? Quer virar Hacker? Então compare preços de livros sobre o assunto no Bondfaro, só não vacile que nem a gangue da Bahia!

O site USAJobs.gov, do governo americano, foi vítima de roubo de currículos (146 mil) idêntico ao ocorrido com o Monster.com.

O mesmos cibercriminosos que invadiram o Monster.com estão por trás do site para procura de emprego do governo federal americano. O USAJobs tem 2 milhões de usuários cadastrados, e os usuários podem adicionar seus currículos ao sistema.

Entre as informações roubadas roubadas do USAJobs encontram-se nome, endereço de e-mail, e telefone. Segundo o governo, esses dados estão sendo usados pelos ladrões para tentar obter outras informações das pessoas em busca de emprego, como número de conta bancária, usando o nome da agência oficial.

Via INFO Online

São Paulo, 29 de agosto de 2007 - Os estudantes paulistanos Breno "MacMasi", de 23 anos, e Paulo "Stool", 20 anos, são os primeiros brasileiros a oferecer serviços de desbloqueio do iPhone para uso em na rede de qualquer operadora brasileira. Os dois cobram R$ 600 para desbloquear o aparelho e já têm 20 celulares na fila de espera. O serviço pode ser contratado pelo site http://www.desbloqueiobr.com.br/.

O WNews não testou o serviço, mas MacMasi garante que todos os recursos do celular são habilitados e que a operação não oferece riscos para o aparelho.

De domingo para segunda, os dois estudantes desbloquearam o primeiro iPhone, usando informações de um tutorial do site do blogueiro George Hotz. Este foi o primeiro aparelho desbloqueado para todas as operadoras brasileiras. "Não achava justo que só os americanos usassem o iPhone. Queria usar aqui", justifica MacMasi.

O estudante diz que o desbloqueio não provoca brechas no aparelho, possibilidade que um professor da USP (Universidade de São Paulo) levantou nesta terça-feira, 28/08, em entrevista ao WNews.

Duas horas para desbloquear o iPhone

O estudante espera desbloquear 10 aparelhos entre esta quarta e quinta-feira. "Levo de duas a três horas para desbloquear cada aparelho". MacMasi agora trabalha na tradução do menu do iPhone para o português. Quarenta por cento do menu já foi traduzido e até terça-feira ele espera concluir o trabalho.

A fila de iPhones que se formou para que os dois estudantes desbloqueiem surgiu por meio do Hacintosh, uma lista de discussão sobre hackeando de produtos Apple. Nele, MacMasi e Stool encontraram o tutorial que usaram para desbloquear o primeiro modelo. "Começaram a entrar em contato comigo por causa da lista de discussão, depois me encontraram no Orkut", explica. Ele pretende assinar a parte de trás do produto desbloqueado, assim como fez George Hotz, e vender o serviço em sites como Mercado Livre.

MacMasi e Stool são estudantes de ciências da computação e de metereologia e vivem em São Paulo. Os dois conseguiram desenvolver um método que permite trocar o SIM Card do iPhone sem ser preciso desligar o aparelho. Segundo MacMazi, esse é um recurso que nenhum método de desbloqueio tinha conseguido desenvolver.

Via Wnews

Últimos Posts

Últimos Comentários

Anuncie

Quality Importados!

Parceiros

Quer ter o banner de seu site exposto no Technodia? Clique aqui e faça parte!
Omedi
Caramujo.Org
WeX
Seal Paul
Muambeiros
COISAS DA VIDA

Feeds

Faça a sua Parte!

Faça uma Internet Melhor!
Faça o Download do Firefox Faça o Download do Opera Faça o Download do Safari Faça o Download do IE7

Blogosfera

Me Adicione!
Add to Technorati Favorites
Adicionar aos Favoritos BlogBlogs
BlogonPhone

Categorias

Visitantes

website counter