Arquivo para a categoria 's.o.s'

20
Ago
09

Golpe direciona hosts no Windows para roubar dados bancários

Esta semana fui alertado pelo meu amigo Pedro (o homem que nunca twitta) sobre um golpe que visa roubar números de contas e senhas de usuários que utilizam bancos via internet. O golpe consiste em utilizar um vírus/worm ou outro método para alterar o arquivo de HOSTS do Windows, redirecionando endereços de instituições financeiras para falsos sites que possuem as mesmas interfaces usadas pelos bancos no intuito de enganar seus usuários.

O arquivo HOSTS é um arquivo especial do sistema operacional. Ele é capaz de forçar a resolução de certos nomes (ou sites na internet) para endereços IP específicos. Dessa forma, você pode bloquear sites, fazer com que um endereço entre em uma página diferente, entre outras coisas.

Verifique o arquivo hosts do seu Windows, ele se encontra normalmente dentro da pasta C:\WINDOWS\system32\drivers\etc e para abri-lo, clique com o botão direito > abrir > escolha a opção bloco de notas.

O arquivo original apresentará apenas um direcionamento do localhost em seu conteúdo, como no exemplo abaixo, o restante acima são apenas comentários.

127.0.0.1                              localhost

Após ser modificado pelos golpistas, o arquivo hosts pode apresentar diversos redirecionamentos, como os que foram encontrados no arquivo do computador infectado:

127.0.0.1                             localhost
65.18.164.41                      www.bradesco.com.br
76.163.108.205              www.santander.com.br
65.18.164.41                      bancoreal.com.br
65.18.164.41                      bancodobrasil.com.br
65.18.164.41                      banrisul.com.br
65.18.164.41                      bb.com.br
65.18.164.41                      bradesco.com.br
76.163.108.205              santander.com.br
65.18.164.41                      itau.com.br
76.163.108.205              americanexpress.com.br
76.163.108.205              itaupersonnalite.com.br
76.163.108.205              bradescoprime.com.br

Através desses redirecionamentos, o cliente que acessa o site de algum destes bancos acima é levado para uma página falsa hospedada em alguns destes enderços de IP, onde o cliente é induzido a digitar seus dados bancários que eventualmente serão usados para realização de saques e transferências indevidas.

Verifique o arquivo hosts do seu Windows e caso ele possua alguma alteração, apague-as e reforce a segurança do seu anti-vírus! Algumas empresas fazem mudanças no arquivo hosts para controlar o tráfego da rede. Caso encontre alguma alteração neste arquivo, informe ao administrador da sua rede.

Entre os hosts usados para hospedar sites falsos pelos golpistas é possível encontrar coisas inusitadas, como este site de uma igreja evangélica que hospeda um teclado virtual usado para roubar senhas de clientes do banco Bradesco.

bradesco

Clique para ampliar

Parece que atráves de alguma brecha de segurança no host os golpistas conseguiram transferir arquivos e usar o host da igreja como um fantasma para hospedar a tela que imita o banco ou o próprio administrador do site da igreja está por trás do golpe, quem sabe.

Muitas pessoas deixam de usar os serviços do internet banking por receio deste tipo de golpe, mas tomando todos os devidos cuidados, como verificar se o endereço da página é realmente do banco, visualizar o cadeado no navegador que atesta que aquela é uma conexão segura e sempre manter um bom programa anti-vírus atualizado no computador, garantem tranquilidade para este tipo de operação. Denuncie ao seu banco qualquer tipo de anomalia suspeita.

25
Jun
09

FireFox travando e navegando com lentidão

Andei pesquisando em diversos foruns, depois que meu FF ficou lento e não abria muitas paginas.

Já não mais aguentava aquela mensagem:

CONEXÃO INTERROMPIDA

A conexão para o servidor foi reiniciada durante o carregamento da página.

O link de rede foi interrompido durante a negociação da conexão. Por favor, tente de novo.

Fui a luta…

Desinstalei e instalei…            e nada!

Fiz tudo que falaram nos foruns, blogs e etc…

Isso só foi perda de tempo.

Até que resolvi pensar um pouquinho aí…

abri o FF e digitei about:config e selecionei a chave network.dns.disableIPv6 e mudei para true.

Com isso deu um sinal de vida.

Fui em Ferramentas>Opções>Avançados>Rede e alterei o armazenamento offiline de 50MB para 1000MB. (lembrando no FF)

A partir deste momento o FF fico muito rapido e não trava pagina nenhuma.

Não ativi Autodetectar proxy para esta rede

deixe SEM PROXY.

Obs.: eu estou usando velox de 1M, roteada com dois pc, usando winXP e ambos com FF.

Obs.2: Não instalem o tal do FasteFox ele me deu dor de cabeça.

Demorei pra ver que ele estava travando um pouco. (não gostei)

05
Nov
08

Download Rapidshare Limit Bypasser 2008 + Crack

Estou certo de que você já deve ter baixado muitos programas que prometem que você baixe no RapidShare sem limites, porém este é um programa que não só promete, como funciona 100%.Suporta:Retorno de Downloads, como também Múltiplos downloadsDownload de início Imediato(Não há necessidade de introduzir códigos)Não há limites de downloadsAcelera a velocidade dos downloads,Realmente cumpre.Isto é o que você sempre sonhou de um burlador para o rapidshare.


30
Jul
08

PC Check v5.65

PC Check é um excelente programa para testar todos os componentes do seu PC.
Digamos que sua máquina está dando tela azul e reiniciando por exemplo basta você dar o boot pelo CD com o PC Check e realizar os testes um por um e Pronto! Se alguma peça do seu PC estiver com problema ele vai acusar.

O teste de memória por exemplo é infalível. Desconheço programa que identifique erros de memória melhor do que esse.

30
Jul
08

Active Password Changer v3.5

Active Password Changer foi criado para reajustar senhas de administrador e usuário locais do Windows no caso de tê-las esquecido. Você não precisa reinstalar ou reconfigurar o sistema operacional.
Sua interface se assemelha muito a do FDISK. Ele suporta múltiplos discos rígidos e detecta diversos sistemas operacionais, mesmo que eles estejam no mesmo volume.
Ele mostra uma lista de usuários locais. Então, basta selecionar quais usuários terão a senha modificada. Ele desativa a opção Senha nunca expira para evitar o bloqueio do usuário depois de ter a senha modificada.
Pode ser rodado de um CD ou um disquete, suporta os sistemas FAT16, FAT32, NTFS e NTFS5, além de HDs grandes (acima de 200GB) e IDEs ATA, STA e SCSI.

  • Tamanho : 3,0 MB

  • 13
    Jul
    08

    AIDA32

    O AIDA32 é um software de diagnóstico que dispensa apresentações. Ele é completo no que diz respeito a diagnósticos e relatórios de computadores, exibindo informações detalhadas sobre hardware e sistema da máquina.

    Uma ferramenta excelente para ser utilizada por profissionais de informática ou pessoas que precisam obter informações avançadas de algum computador.

    Informações

    Algumas informações que o AIDA32 fornece:

  • Computador (sistema, nome, service pack, etc.).
  • Placa-mãe (processador, memória, chipset).
  • Sistema Operacional (versão, licença, processos, serviços).
  • Servidor (usuários, grupos, compartilhamentos, conexões, etc.).
  • Monitor de vídeo.
  • Áudio.
  • Armazenamento (discos rígidos, unidade de disquete e CD, etc.).
  • Periféricos.
  • Rede.
  • Impressoras.
  • Relatórios

    O programa ainda cria relatórios para facilitar seu trabalho. Ele possui um assistente para gerá-los nos seguintes formatos: TXT, HTML, XLS, CSV, INI, dentre outros.

    04
    Jun
    08

    Precisa de Apostilas???

    04
    Jun
    08

    Conversor on-line FREE

    Converte todos os tipos de arquivos, é grátis mesmo.

    Basta inserir o arquivo, selecionar o formato desejado, indira um e-mail vaildo (de seu uso pessoal)

    clicar no botão “convert”.

    Pronto foi enviado o arquivo convertido para o formato desejado para o seu e-mail.