Remoção do vírus conficker, downadup e variáveis

March 31st, 2009 by Tiago Souza

Lí agora em um tópico do fórum Technet Brasil sobre a divulgação de uma ferramenta da Symantec que remove o vírus conficker, também conhecido como downadup e váriavies desse nome.

Retirado do fórum:

Luciano Lima [MVP]

Boa tarde,

Pessoal a McAfee acaba de lançar uma ferramenta que detecta e remove todas as variantes do Conficker.

Para maiores detalhes acesse a url abaixo:

http://vil.nai.com/vil/averttools.aspx
——————————————————————————–
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security] – Visite meu Blog – lucianomvp.spaces.live.com


Tiago Souza

Share

Post to Twitter

Vírus: Conficker, DownADUP, e por aí vai…

March 30th, 2009 by Tiago Souza

Sei que já deu muito notícia essse vírus, não é pra menos, afinal está por volta dos 15 milhões de PCs infectados em todo mundo.

Ele é conhecido por:

  • Win32/Conficker
  • Win32/Downadup
  • Win32/Conficker.A
  • Win32/Conficker.B
  • Net-Worm.Win32.Kido

Deve ter algumas variáveis, ou ainda estamos pra descobrir, de acordo com a notícia divulgada hoje. Clique aqui para ler a respeito.

Nos sistemas Microsoft ele explora vulnerabilidades publicas no boletim: Bulletin MS08-067.

Algumas dicas são: Aplique o boletim citado acima, você já deveria ter feito isso. Reinicie seu servidor, não adianta somente aplicar o patche. Atualize seu antivírus sempre. Consulte http://support.microsoft.com/kb/962007. Tenha um controle da sua rede, não permita dispositivos USB, downloads, etc.

Alguns problemas que você poderá ter se contrair esse vírus são:

  • Bloqueio de sites de segurança (sim ele faz o bloqueio para que você não consiga se atualizar)
  • Bloqueio de contas do active directory continuamente (se você desbloquear ele bloqueia de novo)
  • Desabilita serviços (ele baixa alguns principais serviços do windows)
  • Propagação pela rede

Cuidado: Esse vírus é chato e perigoso, a mais nova  vítima foi o Parlamento Britânico, você achava que a rede deles era segura? A própria Microsoft está oferecendo a bagatela de 250 mil doláres para quem encontrar os criadores do vírus. Segundo o The New York Times, há especialistas na caça do criador ou criadores. Dê uma olhada nas estatísticas no site da Trend Micro.

Mind out!


Tiago Souza

Share

Post to Twitter

Worm de Barack Obama

February 2nd, 2009 by Tiago Souza

barack-obama-2.jpg 

Essa é boa. Um worm coloca a cabeça do Barack Obama em seu desktop, deem uma olhada em:

IDGNow


Tiago Souza

Share

Post to Twitter

Proteja sua rede em 2009

January 26th, 2009 by Tiago Souza

Dicas do especialista:

http://blog.dennyroger.com.br/2009/01/26/como-proteger-sua-rede-em-2009/


Tiago Souza

Share

Post to Twitter

Aumento de SPAM – Worm Downadup

January 26th, 2009 by Tiago Souza

Eu já havia notado o crescimento de spam´s nas empresas nos últimos tempos, acabei encontrado um post relacionado no blog do Alexandre Freire, segue abaixo o endereço para consulta:

- Blog Alexandre Freire

Um trecho:

“As principais empresas de segurança reportaram um aumento também do número de SPAMS enviados durante o período de crescimento e propagação do worm. Isso pode confirmar a formação de uma verdadeira rede Botnet sem precedentes na Internet com objetivo de propagar…”


Tiago Souza

Share

Post to Twitter

Dica – Artigo Denny Roger

January 23rd, 2009 by Tiago Souza

Achei bem interessante, segue o link:

Os imortais e os mortais da segurança da informação
by Denny Roger

Um trecho:

“A área de recursos humanos ou até mesmo o entrevistador técnico precisa entender que existem os imortais e os mortais da segurança da informação e tecnologia da informação. ”


Tiago Souza

Share

Post to Twitter

Evento Segurança da Informação Gratuito

September 4th, 2008 by Tiago Souza

Evento na Faculdade Impacta

Tópicos que serão abordados:

- Informação e Conhecimento : Novo Modelo de Riqueza. – Desafios da Segurança. – Engenharia da Segurança. – Tecnologia: – Criptografia; – Monitoramento Eletrônico; – Softwares Maliciosos e Chipping; e – Ferramentas de Ataque. – Modelo de Segurança da Informação. – Técnicas de Defesa na Internet.

Data: 9/9/2008
Horário: às 19h30 às 20h45 horas

Inscreva-se AQUI.

Como Chegar:
mapa_impacta3.gif


Tiago Souza

Share

Post to Twitter

Não é história de Horror, nem ficção… Vale a pena investir

March 29th, 2008 by Tiago Souza

symbol-error.jpg 

Uma dica……

Imagine, você tem um servidor parrudo, comprou de uma boa marca, tem suporte durante 3 anos, fontes redundantes, etc.

Um belo dia, após 3 anos de garantia extendida, uma das fontes redundantes queima… hum… quanto custa uma fonte nova? hum… Muito caro, ainda temos uma, diz seu superior…

Outro dia seu HD externo, que você mantém alguns softwares, para instalar pela rede e facilitar seu trabalho ganhando tempo, esse HD externo precisa ser usado com urgência para salvar alguns dados de outro lugar. Você pega os dados atuais desse HD e os transfere para seu servidor, esse mesmo, da fonte redundante queimada….

Dias depois você se depara com o problema!!! A outra fonte… a que estava “sobrando”… Também queima, e lá estavam os dados do seu HD externo, aqueles softwares que estavam ali temporariamente enquano você usava seu HD para recuperar outros dados…

Corre, liga pro suporte do equipamento, solicita outra fonte, uma não, duas…!!!!

- Bom dia, tenho um servidor, a etiqueta de serviço é……. ( alguns minutos depois )

- Senhor, esse servidor não tem mais garantia, e não trabalhamos mais com peças para esse modelo, o senhor deve ligar para um representante, parceiro de nossa empresa para solicitar essa peça!

- Claro, me passe prontamente o número…. Obrigado, bom dia.

- Alô, preciso de fontes para o equipamento xxx… ( muitos minutos depois )

- Senhor temos a peça!

- Ufaaaa… Manda logo cara!

- Claro senhor, só um minuto…. Hum, certo, o prazo de entrega é de 45 dias senhor, o valor de cada fonte é de R$ 1.100,00 ok?

- tu tu tu tu…. desliga na cara dele e corre pro plano B

Claro, consegui outra forma de solucionar esse problema, um plano B. Havia uma máquina virtual pronta com Sistema Operacional instalado de backup, instalei nela os serviços que estavam na outra máquina, mas sem o bakcup, pois o backup estava nessa máquina sem as fontes correto???!!! Meu Deus…

Após isso, perdi um sábado recuperando os dados desse HD, pois trata-se de dois HDs SCSI e precisavam ser instalados em uma placa controladora… Claro que o azar deu as caras… A placa controladora que tinha de reserva não funcionou e tive de “abrir” um servidor em produção para usar uma das placas… Arriscado?!?!

Bom, fica a mensagem, não é história de horror, nem ficção, mas pode acontecer com você algum dia.

Tenha backups em locais confiáveis, não espere para investir em equipamentos que podem te parar e não dependa de um distribuir se não tiver uma SLA, além do que, mantenha uma documentação e um plano B pra não perder a cabeça.


Tiago Souza
tiago@portaltecnologia.net

Share

Post to Twitter