Category: Segurança

Nova campanha de distribuíção de malware por e-mail é descoberta pela ESET

Nova campanha de distribuíção de malware por e-mail é descoberta pela ESET

Um nova campanha de malware foi descoberta e tem como alvo vários países da América Latina. Isso foi possível por meio de uma equipe da ESET, que realizou uma pesquisa e mostrou o conteúdo que tem sido distribuído por e-mails de spear phishing que possuem um anexo compactado que não requer senha.

O objetivo dessa campanha é infectar os usuários com um malware que permite aos invasores executarem várias ações no computador infectado. Por exemplo, torna possível realizar ações como fazer capturas de tela, roubar senhas e enviar os dados para os servidores dos cibercriminosos. Fernando Tavella é Pesquisador de Malware da empresa e comentou:
A informalidade com que o e-mail é escrito é bastante marcante, o que pode levantar alguma suspeita. Por outro lado, é importante notar que o anexo tem uma extensão dupla, jpg xxe. Isso também deve ser interpretado como mais uma bandeira vermelha, já que se uma empresa quiser enviar um anexo não haveria necessidade de colocar uma extensão dupla como visto neste caso. O objetivo de tudo isso é confundir o destinatário do e-mail para acreditar que se trata de uma imagem (jpeg) e não de um executável (exe)Clique aqui para ler mais

Nova campanha de distribuíção de malware por e-mail é descoberta pela ESET
Fonte: Tudocelular

STF abre inquérito para investigar diretores do Google e Telegram após ação contra PL das Fake News

STF abre inquérito para investigar diretores do Google e Telegram após ação contra PL das Fake News


Atualização (12/5/2023) – 22h – HA
Após a Procuradoria Geral da República (PGR) ter pedido de abertura das investigações contra diretores do Google e Telegram para o Supremo Tribunal Federal (STF), o inquérito foi aberto pelo ministro Alexandre de Moraes, em busca dos responsáveis que tenham participado de campanha contrária ao PL das Fake News.

Com isso, a Polícia Federal terá 60 dias para conduzir a investigação, e o ministro determinou a preservação e perícia das mensagens da campanha e a identificação e colheita de depoimentos dos investigados.Clique aqui para ler mais

STF abre inquérito para investigar diretores do Google e Telegram após ação contra PL das Fake News
Fonte: Tudocelular

Cuidado! Pesquisadores descobrem 11 apps maliciosos na loja do Android

Cuidado! Pesquisadores descobrem 11 apps maliciosos na loja do Android

Especialistas no sistema operacional Android, do Google, encontraram nesta sexta-feira (5) onze aplicativos disponíveis na Play Store infectados com um malware capaz de roubar informações bancárias. Esse trojan coloca em risco dados como agência, conta, senha do banco e outros elementos sensíveis usados no login.

Ao que tudo indica, essa lista de apps maliciosos não é tão extensa quanto algumas divulgadas anteriormente, no entanto, somando todos os downloads houve mais de 620 mil instalações. A maioria dos aplicativos encontrados são editores de fotos, câmeras ou biblioteca de wallpapers, temas que costumam gerar alto engajamento.A orientação dos especialistas é de que os usuários verifiquem se algum desses aplicativos está instalado no smartphone e faça a desinstalação imediata se estiver. Além disso, também é importante verificar o armazenamento interno com um antivírus de sua preferência e também alterar senhas bancárias que possam ter sido afetadas.Clique aqui para ler mais

Cuidado! Pesquisadores descobrem 11 apps maliciosos na loja do Android
Fonte: Tudocelular

Microsoft lança novas atualizações cumulativas para o Windows 10 e 11

Microsoft lança novas atualizações cumulativas para o Windows 10 e 11

A Microsoft lançou na última terça-feira (25) duas novas atualizações de software para os sistemas Windows 10 e Windows 11, que esta semana foram contemplados com as compilações 22621.1635 (KB5025305) e 19045.2913 (KB5025297), respectivamente, compreendendo as versões 11H22 e 22H2.

Assim como em todos os updates estáveis, estes também foram liberados através da plataforma Atualizações e Segurança podendo ser baixado através das configurações do computador ou laptop. Conforme apurado pelo TudoCelular, ambas estão disponíveis no Brasil podendo ser instaladas opcionalmente pelos usuários.Conforme consta no changelog, essa atualização não relacionada à segurança inclui várias melhorias e correções gerais nos sistemas da big tech, além de também trazer algumas novidades, como a possibilidade de configurar regras de grupos de aplicativos diretamente no firewall do dispositivo.Clique aqui para ler mais

Microsoft lança novas atualizações cumulativas para o Windows 10 e 11
Fonte: Tudocelular

Tinder lança selfie de vídeo para reforçar segurança na verificação

Tinder lança selfie de vídeo para reforçar segurança na verificação

O aplicativo de relacionamentos Tinder lançou mais um recurso para garantir a segurança na hora do match. Com o vídeo-selfie, os usuários têm mais um passo para concluir a verificação do perfil e ganhar o selo azul. A plataforma reforça que isso é uma via de mão-dupla já que quem tem a foto verificada pode restringir que o usuário que fechou o match só consiga iniciar a conversa se também passar por essa etapa.

Dentro das cconfigurações de mensagens, perfis com o selo azul de verificado podem optar por receber apenas mensagens de membros que já tenham passado pela verificação.

De acordo com a empresa, 40% dos usuários verificaram suas fotos e contam com o selo de verificação azul em seus perfis. O app agora solicitará que todos os novos membros verifiquem seus perfis, destacando o novo processo de verificação.Clique aqui para ler mais

Tinder lança selfie de vídeo para reforçar segurança na verificação
Fonte: Tudocelular

Apple deve liberar instalação de apps de fora da App Store apenas em países selecionados

Apple deve liberar instalação de apps de fora da App Store apenas em países selecionados


Atualização (24/04/2023) – EB
Há alguns dias vimos que os planos da Apple para liberar a instalação de aplicativos de fora da App Store, o sideload, devem contemplar apenas na União Europeia por conta da exigência da Lei de Mercados Digitais. Agora esta possibilidade foi reforçada pelo analista Mark Gurman, da Bloomberg.A declaração de Gurman foi dada durante uma entrevista concedida ao podcast do MacRumors, onde ele disse:Clique aqui para ler mais

Apple deve liberar instalação de apps de fora da App Store apenas em países selecionados
Fonte: Tudocelular

Processadores da linha Ryzen 7000X3D queimam e danificam placas-mãe

Processadores da linha Ryzen 7000X3D queimam e danificam placas-mãe

Depois de relatos felizes sobre o bom desempenho dos processadores da linha Ryzen 7000X3D —como o 7800X3D, que exibiu resultados superiores ao Intel 13900K em games—, agora as peças estão sendo protagonistas de algumas dores de cabeça entre usuários. Segundo relatos de usuários no Reddit, sem resfriamento adequado, essas peças estão queimando e danificando por completo placas-mãe novinhas.


“O bloco da CPU está fisicamente inchado”, escreveu Speedrookie, o proprietário do processador queimado. “Imagino que havia muito calor nos contatos causando a expansão do bloco” Há ainda relatos de outros usuários com os mesmos processadores, afetando placas da Asus e MSI.
O overclocker der8auer também teve um problema com um chip AMD Ryzen 7000X3D queimando durante alguns testes iniciais de overclocking semanas atrás. Segundo ele, o problema estaria relacionado a uma versão do BIOS, que tende a fazer overclock automático demais das CPUs. Como notado pela HXL, a Asus acabou de retirar os BIOS antigos de muitas de suas placas-mãe baseadas no AMD X670, mas para algumas delas os BIOS antigos ainda estão disponíveis.Clique aqui para ler mais

Processadores da linha Ryzen 7000X3D queimam e danificam placas-mãe
Fonte: Tudocelular

Android 14 permitirá desativar notificações em tela cheia de alarmes, chamadas e mais

Android 14 permitirá desativar notificações em tela cheia de alarmes, chamadas e mais

O Android 14 está disponível em sua primeira versão beta, e com seu desenvolvimento, é possível descobrir algumas das mudanças que chegarão este ano. Na quinta-feira (13), Mishaal Rahman, famoso jornalista do ramo, revelou que a nova versão permitirá desativar as notificações de tela cheia do sistema.

Aplicativos para chamadas de voz ou vídeo, alarmes e outras ferramentas costumam exibir uma notificação em tela cheia para chamar a atenção do usuário, e a partir do Android 14, será possível controlar as permissões para utilizar esse recurso. Ao revogar a permissão, um aplicativo enviará somente notificações comuns. Compare:Para ilustrar a mudança, a captura de tela à esquerda mostra uma notificação em tela cheia de um alarme disparado pelo Relógio do Google. Após revogar a permissão do aplicativo, o mesmo alarme passa a ser mostrado em uma notificação mais discreta, similar aos demais alertas do sistema, conforme visto na captura de tela à direita.O Google Pixel 7 Pro ainda não está disponível nas lojas brasileiras. Para ser notificado quando ele chegar clique aqui.O Google Pixel 7 ainda não está disponível nas lojas brasileiras. Para ser notificado quando ele chegar clique aqui.Clique aqui para ler mais

Android 14 permitirá desativar notificações em tela cheia de alarmes, chamadas e mais
Fonte: Tudocelular

WhatsApp lança função que aumenta proteção da conta contra clonagem

WhatsApp lança função que aumenta proteção da conta contra clonagem

O WhatsApp está lançando progressivamente um novo recurso de segurança que aumenta a proteção das contas contra invasões e clonagem através de engenharia social. Na maioria dos casos, o usuário tem sua conta roubada após ser induzido a fornecer o código de segurança de seis dígitos para o golpista.

Assim que a conta é invadida o criminoso começa a enviar mensagens em nome da vítima solicitando transferências de dinheiro, com isso gerando um enorme prejuízo para os contatos também enganados. A partir da nova atualização, isso pode ser evitado através de um aviso de tentativa de login em outro aparelho com funcionamento semelhante ao do Google.Conforme explica a desenvolvedora, assim que outra pessoa tenta se conectar à conta o dono original recebe em seu mensageiro um alerta pop-up para confirmar ou negar o acesso. Com isso, mesmo que o golpista tenha o PIN em mãos ainda é preciso que o proprietário do perfil autorize o cadastro de outro dispositivo.Clique aqui para ler mais

WhatsApp lança função que aumenta proteção da conta contra clonagem
Fonte: Tudocelular

ChatGPT: OpenAI abre programa para achar bugs com recompensas de até US$ 20 mil

ChatGPT: OpenAI abre programa para achar bugs com recompensas de até US$ 20 mil

A OpenAI está promovendo uma ação para divulgar o ChatGPT e torná-lo mais eficiente e seguro. Trata-se do Bug Bounty Program, que é direcionado a hackers éticos e pesquisadores de segurança com a finalidade de encontrar bugs na tecnologia de inteligência artificial da empresa.

Com isso, a medida tem como foco encontrar e reduzir ao mínimo possível o número de vulnerabilidades no sistema do chatbot capazes de gerar problemas de segurança, sejam eles graves ou não. Um detalhe importante é que há recompensas por cada falha encontrada, gerenciadas pela plataforma BugCrowd.
We’re launching the OpenAI Bug Bounty Program — earn cash awards for finding & responsibly reporting security vulnerabilities. https://t.co/p1I3ONzFJKClique aqui para ler mais

ChatGPT: OpenAI abre programa para achar bugs com recompensas de até US$ 20 mil
Fonte: Tudocelular