What is Trojan Horse? Mobile Phone Malicious Ads? Fake Softwares?
Índice:
Outro dia, outro malware, que parece ser a nova ordem, literalmente todos os dias estamos nos deparando com uma nova espécie de malware que é capaz de causar estragos, mas o bom são as empresas de pesquisa de segurança. como o ESET, certifique-se de que o programa anti-malware corresponda ao malware. O último parece ser Retefe , um malware que geralmente atinge organizações bancárias e também sites de mídia social, incluindo o Facebook.
O que é o Retefe Banking Trojan
O malware Retefe executa um script Powershell que modificará o configurações de proxy do navegador e instala um certificado raiz mal-intencionado que será falsamente declarado como tendo sido instalado por uma autoridade de certificação conhecida chamada Comodo. Dito isso, algumas variantes também podem instalar Tor e Proxifier e eventualmente agendar o mesmo para ser iniciado automaticamente com a ajuda do Agendador de Tarefas.
É claramente um caso de ataque Man-in-the-Middle em que a vítima tenta fazer uma conexão. com uma página da web do banco on-line que corresponda à lista de configurações no arquivo Retefe. É nesse momento que o malware entra em ação e modifica a página da web do banco e criptografa as credenciais do usuário, além de enganar os usuários para que instalem o componente móvel do malware. A pior parte é que os componentes móveis contornam a autenticação de dois fatores com a ajuda de mTAN s. Além disso, todos os principais navegadores, incluindo o Internet Explorer, o Google Chrome e o Mozilla Firefox, são afetados por esse bug.
Eset Retefe Checker
É possível verificar manualmente a presença de certificados raiz mal-intencionados que falsamente foram declarados como tendo sido emitido por COMODO Certification Authority e o email do emissor está definido para me @ myhost.mydomain.
Se você é um usuário do Mozilla Firefox, vá para o Gerenciador de Certificados e verifique o valor do campo. Para navegadores diferentes do Mozilla, consulte os Certificados Raiz instalados em todo o sistema através do Microsoft Management Console. Você precisa verificar a presença do script de Configuração Automática de Proxy (PAC) malicioso que aponta para um domínio.onion.
Você também pode fazer download do Eset Retefe Checker e executar a ferramenta. No entanto, o Retefe Checker também pode, às vezes, disparar um alarme falso e é por esse motivo que os usuários devem verificar manualmente também.
Como precauções, você pode alterar suas credenciais de login em alguns dos principais sites que você usa. Remova o script Configuração automática de proxy excluindo o certificado conforme mostrado na captura de tela abaixo e, depois de concluído, você pode começar a usar um antimalware de sua escolha para evitar essas intrusões.
Você pode ler mais sobre o processo de remoção manual e download o Eset Retefe Checker de Eset.com aqui.
A pesquisa ajudará a empresa a longo prazo também, disse ele. "Eu penso na pesquisa como uma das coisas que temos que fazer e decidir fazer para garantir que sobrevivamos a longo prazo", disse ele. As empresas que cortam pesquisas em face de pressões de curto prazo ou nunca iniciam pesquisas puras tendem a não durar muito tempo, disse ele. "Minha crença é que a empresa lutaria para sobreviver e prosperar se não tivéssemos investimento em pesquisa." Uma área específica de dese
A computação atualmente é controlada principalmente pelo teclado e mouse. "A realidade é que muitas pessoas no mundo não são realmente alfabetizadas em computação nesse sentido", disse Mundie.
As ações da Sanyo fecharam na quinta-feira a 176, o que significa que a Panasonic obterá o controle da Sanyo com um desconto significativo. O preço original foi acordado no final de 2008 com os três principais acionistas da Sanyo: o Goldman Sachs Group, o Sumitomo Mitsui Banking Corp. e o Daiwa Securities SMBC; e o subseqüente aumento no preço das ações da Sanyo significou que poucos outros acionistas ofereceram suas ações.
[Leia mais: Os melhores protetores contra surtos para seus eletrônicos caros]
Boas notícias para aqueles que salivam para o Droid X; Verizon diz que não haverá escassez para o telefone tão esperado. O dia de lançamento do Droid X da Motorola é quinta-feira, e apesar dos longos atrasos para o HTC Droid Incredible, a Verizon insiste que os compradores e aqueles que encomendaram o Droid X não ficarão desapontados. Vários sites estão relatando que as lojas individuais da Verizon Wireless indicaram estoque suficiente. O porta-voz da Verizon disse à CNET que "fez todo o po
O Droid X estará no topo da linha Android da Motorola e competirá diretamente com o iPhone 4 da Apple. longa lista de recursos, incluindo uma câmera de 8 megapixels, gravação de vídeo 720p e um recurso de saída HDMI não disponível atualmente no iPhone