Web Pixel

Novo Tema WebPixel 5.6 Dê sua opinião!

Servidores de jogos, habbo, mu online, counter strike, ddtank Em breve!

Design Fórum

Vbulletin Theme


Você não está conectado. Conecte-se ou registre-se

LizaMoon - PROTEJA-SE!

Ir em baixo  Mensagem [Página 1 de 1]

1 LizaMoon - PROTEJA-SE! em Sab Jul 07, 2012 2:15 pm

~ Køiły

avatar
« Membro Conquistador »
« Membro Conquistador »
Estive vagando pela internet, procurando novos malwares entre outras coisas que estejam sendo criadas, e que representem riscos à hotéis. Tive uma sequência de ataques em meus servidores na última semana que foi bem difícil de segurar, e claro, os owners apareceram pra aproveitar o momento. Busquei sobre o assunto e achei um texto bem grande referente ao Lizamoon, que é um novo malware de injeção de SQL. Confira abaixo o texto de como se proteger deste novo malware, o texto é grande mas vale a pena!

Um pouco de novo malware foi avançando através da Internet, mas que é realmente de um grande negócio? Você provavelmente já viu a notícia de que “Lizamoon”, um ataque de injeção SQL projetado para apontar seu navegador para um pedaço de malware de segurança falso, havia infectado centenas de milhares de páginas na Internet. E isso inclui links encontrados no iTunes da Apple em si … para um grau; Mas aqui o negócio:. Para que o script para ter qualquer efeito perceptível no seu computador, você tem que concordar em permitir que ela funcione a sua magia insalubre em seu sistema, de acordo com a WebSense (vídeo abaixo). A simples visita a um site com código injetado apenas redireciona o browser para outro site, ea engenharia social assume a partir daí. A solução mais simples: Não instale arquivos desconhecidos! A solução mais complexa: Saiba o que os programas antivírus já existem em seu sistema, e saber como eles se parecem quando procurar e encontrar arquivos. Se alguma coisa diz que você tem malware no seu sistema, e este algo se parece nada com aplicativos que você já tem no seu sistema, desconfie! Neste caso, um bem sucedido Lizamoon redirecionar leva você a algumas páginas falsas que se parece como se um grande antivírus / anti-malware varredura está ocorrendo em seu computador. Vai entender, a varredura termina muito rapidamente, e um usuário é alertado de que sua máquina pode ser comprometida por ataques de Tróia vários cavalos e malware inteligentemente intitulado outro. Se um usuário ainda está jogando bola, ele ou ela pode clicar sobre a opção simulado para “remover” esses aplicativos de malware, que em seguida, puxa-se uma janela de transferência simples para um “malware de remoção” executável. Ainda com a gente? Aqui está o negócio: Se você apertar algum senso comum na mistura, você vai perceber que todo este processo parece um peixe pouco para começar. Etapa um: A verificação de vírus para Windows Explorer aparece na janela do seu navegador. Etapa dois: Termina em velocidade relâmpago. Etapa três: Você tem que baixar um arquivo aparentemente através do Windows Explorer, mas usando o arquivo do seu navegador de download padrão pronta para concluir o negócio. Em suma, Lizamoon não pode fazer uma coisa para o seu sistema a menos que você deixe-o. O ataque de injeção SQL no site inicial que você estava visitando, que se solicita que o redirecionamento para o site falso varredura, só funciona neste site primeiro. Lizamoon não sair no seu navegador, ou continuamente redirecioná-lo para sites falsos, ou se instalar no seu computador de uma maneira que não exigem, primeiro, que você executar a ação a si mesmo. E se você já está executando um pedaço de vírus ou malware de verificação de software como o Microsoft Security Essentials do (gratuito), Sophos Anti-Virus (não livre), ou SuperAntiSpyware (free, mas não uma varredura em tempo real), o arquivo que o “Seu computador está comprometido!” local pede-lhe para fazer o download vai ser marcada por aquilo que ele realmente é: Malware. Então, o que Lizamoon ensinou os consumidores? Não deixe que seu navegador convencê-lo a pensar que algum tipo de ação é magicamente acontecendo em seu sistema, não confia esta ação mágica se leva menos de 30 segundos para fazer ou procura outro desconhecido para você, e executar um up- to-date de varredura de vírus no fundo do seu sistema. Ta-da: Lizamoon derrotado.


Fonte: Bukisa.com

Voltar ao Topo  Mensagem [Página 1 de 1]

Permissão deste fórum:
Você não pode responder aos tópicos neste fórum