São todos os produtos Adware ӓpyware ԿAre all Adware products ӓpywareԿ

Não, mas a maioria é. Há também os produtos que expõem a publicidade mas não instalam nenhum mecanismo de rastreamento no seu sistema. Estes produtos não são postos no índex no nosso banco de dados. No, but the majority are. There are also products that do display advertising but do not install any tracking mechanism on your system. These products are not indexed in our database.
Anti Gratuito Spywares Free Anti Spywares

Informação e Remoção»Information and Removal »

Porto de Perfis de LinkedIn Falso Conteúdo Malicioso Bogus LinkedIn Profiles Harbor Malicious Content
[6 de janeiro de 2009 | Nenhum Comentário |] [6 Jan 2009 | No Comment | ]

O sítio de ligação em rede profissional LinkedIn une mais de 30 milhões de usuários de outro lado de muitas indústrias diferentes. As vantagens de manter uma lista de contatos de negócios confiados com objetivos de planejamento de carreira não são perdidas em usuários de LinkedIn.The LinkedIn professional networking site connects more than 30 million users from across many different industries. The advantages of maintaining a list of trusted business contacts for career planning purposes is not lost on LinkedIn’s users.

A adoção de relações de negócios é além disso realçada por características, tais como Respostas de LinkedIn e acesso de dispositivos móveis.The fostering of business relationships is further enhanced by features such as LinkedIn Answers and access from mobile devices.

O Pesquisador de Ameaças Promovido Ivan Macalintal encontrou alguns perfis de LinkedIn falsos que contêm conexões a malware, usando os nomes e imagens de personalidades famosas, tais como:Advanced Threats Researcher Ivan Macalintal found some bogus LinkedIn profiles which contain links to malware, using the  names and images of  famous personalities such as: found some bogus LinkedIn profiles which contain links to malware, using the  names and images of  famous personalities such as:

  • Beyoncé KnowlesBeyoncé Knowles
  • Victoria BeckhamVictoria Beckham
  • Christina RicciChristina Ricci
  • Kirsten DunstKirsten Dunst
  • Salma HayekSalma Hayek
  • Kate HudsonKate Hudson

… e vários outros.… and several others.

Abaixo é um screenshot da falsificação anteriormente mencionada Beyoncé LinkedIn perfil, com conexões maliciosas destacadas:Below is a screenshot of the previously mentioned fake Beyoncé LinkedIn profile, with malicious links highlighted:


Perfil Falso de Beyoncé KnowlesBogus Profile of Beyoncé Knowles

As conexões maliciosas contidas nestes perfis falsos conduzem browseres por uma série de redirecionamentos, mas enfim a malware.Malicious links contained in these bogus profiles lead browsers through a series of redirections, but ultimately to malware.

Observe que há várias vias que este caminho de infecção pode tomar. Estamos conduzindo uma investigação mais profunda destes ataques para melhor fornecem a detenção e a proteção contra estas ameaças. Atualizaremos esta entrada blog com a informação adicional quando está disponível.Note that there are several routes this infection path may take. We are conducting a deeper investigation of these attacks in order best provide detection and protection against these threats. We will update this blog entry with additional information when it is available.

Informação e Remoção»Information and Removal »

Portanto É Ele Gorjeio ou Facebook? So Is It Twitter or Facebook?
[6 de janeiro de 2009 | Nenhum Comentário |] [6 Jan 2009 | No Comment | ]

Nenhum. Ou ambos. Ele depende de se você pensa que é autêntico ou falsificação.Neither. Or both. It depends on whether you think it is authentic or fake.

Os usuários de gorjeio estão enfrentando ainda outro ataque, esta vez uma ameaça phishing. Uma operação spamming anteriormente inundou usuários da ligação em rede social e sítio micro-blogging com notificações de seguidor que levaram a spammy e perfis falsos.Twitter users are facing yet another attack, this time a phishing threat. A spamming operation previously flooded users of the social networking and micro-blogging site with follower notifications which led to spammy and bogus profiles.

Os criminosos ciber estão explorando agora a função de Mensagens Direta de Gorjeio, instruindo usuários que os quadros deles foram vistos em outro site web, e a conexão é fornecida na mesma mensagem. Uma variação desta técnica de atração informa usuários que o mesmo site web oferece um telemóvel popular gratuito.Cyber criminals are now exploiting Twitter’s Direct Messages function, instructing users that pictures of them were seen on another website, and the link is provided in the same message. A variation of this baiting technique informs users that the same website offers a free popular mobile phone.

O número 1. A atualização de Gorjeio de Mostra alimenta-se com uma atualização não solicitadaFigure 1. Sample Twitter update feed with an unsolicited update

A conexão fornecida nas mensagens tem o domínio, que parece estar de qualquer maneira relacionado para Gorjear se mesmo. De maneira interessante, o clique na conexão redireciona usuários a uma página de senha de entrada Facebook falsa, aquele que parece de maneira convincente ao original.The link provided in the messages have the domain , which appears to be somehow related to Twitter itself. Interestingly, clicking on the link redirects users to a bogus Facebook login page, one that looks convincingly like the original.

O número 2. A conexão de spam introduzida leva a esta página (em cima)Figure 2. Embedded spam link leads to this page (above)

Qualquer credencial de senha de entrada proesperado é registrado em log e roubado. Para esconder o roubo, o phishers projetou a página para dar a aparência de processar a informação submetida. Uma vez submetido, ele então expõe uma mensagem incorreta, e logo carrega o sítio Facebook legítimo, como se nada acontecesse.Any login credentials probided are logged and stolen. To hide the theft, phishers designed the page to give the appearance of processing the submitted information. Once submitted, it then displays an error message, and then loads the legitimate Facebook site, as if nothing happened.

Os credenciais de Facebook foram também o objeto de um ataque de phishing atrás em setembro. Outras ameaças de Web Facebook-relacionadas incluem:Facebook credentials were also the object of a phishing attack back in September. Other Facebook-related Web threats include:

A Tendência Rede de Proteção Inteligente Micro já bloqueia o sítio phishing, protegendo usuários do roubo de informação. Os usuários são fortemente acautelados contra o derrube de árvores em sítios onde eles são redirecionados a conexões de spammed. A verificação de barras de endereço de browser do URLs próprio ajuda em verificam o sítio próprio, também. As inconsistências de URL devem ser imediatamente um aviso da fraude.The Trend Micro Smart Protection Network already blocks the phishing site, protecting users from information theft. Users are strongly cautioned against logging into sites where they are redirected to/from spammed links. Checking browser address bars for the proper URLs helps in verify the proper site, too. URL inconsistencies should immediately be a warning of fraud.

Antes hoje, em um ataque não relacionado mas igualmente incômodo, um pirata parece ter encontrado o seu caminho às contas de Gorjeio de aproximadamente trinta - mais personalidades (inclusive Notícias de Raposa, presidente - Elegem Barack Obama, Rick Sanchez de CNN, e Lanças Britney). Esta violação de segurança Gorjeio conseguido para trancar abaixo as contas e investigar a questão. Considerar a propensão de cibercriminosos a 'ir onde o dinheiro é,’ micro-blogging de fato bateu na corrente principal.Earlier today, in an unrelated but equally troublesome attack, a hacker seems to have found their way to the Twitter accounts of some thirty-plus personalities (including Fox News, President-Elect Barack Obama, CNN’s Rick Sanchez,  and Britney Spears). This security breach forced Twitter to lock down the accounts and investigate the issue. Considering cybercriminals’ propensity to ‘go where the money is,’ micro-blogging has indeed hit mainstream.

Informação e Remoção»Information and Removal »

PRO ameaça de 2009 Antispyware: informação e remoção PRO Antispyware 2009 threat: information and removal
[5 de janeiro de 2009 | Nenhum Comentário |] [5 Jan 2009 | No Comment | ]

PRO 2009 Antispyware é um novo velhaco anti-spyware programa, uma falsificação spyware removedor, que usa táticas de pânico para enganar o usuário na compra é "a versão autorizada". Este parasita tipicamente introduz o sistema usando trojans, tal como Zlob ou Vundo, mas também pode ser manualmente carregado e instalado.PRO Antispyware 2009 is a new rogue anti-spyware program, a fake spyware remover, which uses scare tactics to trick the user into purchasing it’s "licensed version". This parasite typically enters the system by using trojans, such as Zlob or Vundo, but can also be manually downloaded and installed.

Uma vez no interior e 2009 Antispyware ativo, PRO inundará o usuário com popups e falsificará notificações de sistema, supostamente para informá-lo sobre uma infecção ou múltiplo presente de infecções no sistema. Ele também roubará o browser e tentará ressegurar que são reclamações produzindo um relatório de exame de sistema falsificado.Once inside and active, PRO Antispyware 2009 will flood the user with popups and fake system notifications, supposedly to inform him of an infection or multiple infections present on the system. It will also hijack the browser and attempt to reassure it’s claims by producing a falsified system scan report.

PRO 2009 Antispyware é uma trapaça e deve ser tratado como tal: não o carregue ou compre e bloqueie é home page usando o seu arquivo de ANFITRIÕES.PRO Antispyware 2009 is a scam and should be treated as such: do NOT download or buy it and block it’s homepage using your HOSTS file.

Informação e Remoção»Information and Removal »

‘Reunião de Companheiros de classe’ Usada como Rodeio de Malware ‘Classmates Reunion’ Used as Malware Ploy
[O primeiro de janeiro de 2009 | Nenhum Comentário |] [1 Jan 2009 | No Comment | ]

Os convites de reunião de classe (supostamente de classmates.com) estão sendo vistos em spam recentemente — aos recipientes destas mensagens pedem clicar em uma conexão considerada na mensagem adquirir os detalhes "da reunião" e também ver um vídeo relacionado.Class reunion invitations (supposedly from classmates.com) are being seen in  spam recently — recipients of these messages are asked to click on a link found in the message to get the details of the “reunion” and also see a related video.

Vendo as origens IP da amostra spam mensagens, parece que estes foram distribuídos por spam bots utilização de IPs dinâmico de dialup diferente e faixa larga ISPs.Looking at the IP origins of sample spam messages, it appears that these have been sent out by spam bots using dynamic IPs from different dialup and broadband ISPs.


O número 1. Amostra spammed mensagem.Figure 1. Sample spammed message.

Clicar na conexão dirigiria de fato usuários a uma página web maliciosa. Nesta página, uma mensagem incita usuários a atualizar o seu jogador Construído com adobes para ser capazes de examinar o vídeo de reunião, assim enganando-os na execução um arquivo malicioso.Clicking on the link would actually direct users to a malicious webpage. In this page, a message prompts users to update their Adobe player to be able to view the reunion video, thus tricking them into executing a malicious file.

A Tendência Micro descobre o arquivo como TROJ_AGENT.ADB.Trend Micro detects the file as TROJ_AGENT.ADB.


O número 2. Site web malicioso.Figure 2. Malicious website.

O troiano une-se a um URL remoto para carregar de TSPY_AGENT.AHCN. Este spyware reúne informação, MS ISTO É Senhas de FTP, e WinInetCacheCredentials, que são itens de Armazenamento Protegidos. Ele usa o correio de HTTP para enviar a informação que ele reuniu a certo URLs.The Trojan connects to a remote URL to download TSPY_AGENT.AHCN. This spyware gathers information, MS IE FTP Passwords, and WinInetCacheCredentials, which are Protected Storage items. It uses HTTP post to send the information it has gathered to certain URLs.

Esta rotina que rouba a informação arrisca a exposição da informação sensível de vítima, que então pode estar usada por cibercriminosos com objetivos maliciosos. TSPY_AGENT.AHCN também tem capacidades rootkit que lhe permitem esconder os seus arquivos e processos de um usuário.This information-stealing routine risks the exposure of victim’s sensitive information, which may then be used by cybercriminals for malicious purposes. TSPY_AGENT.AHCN also has rootkit capabilities that enable it to hide its files and processes from a user.

A Tendência Rede de Proteção Inteligente Micro já bloqueia estas mensagens spammed e descobre o troiano e o spyware, guardando cofre de PC de usuários da infecção. A Não-tendência usuários Micro sempre é acautelada contra a confiança em mensagens de e-mail não solicitadas. Clicar conexões e carregar de arquivos de posições desconhecidas quase sempre levam a malware.The Trend Micro Smart Protection Network already blocks these spammed messages and detects the Trojan and the spyware, keeping users PCs safe from infection. Non-Trend Micro users are always cautioned against trusting unsolicited email messages. Clicking links and downloading files from unknown locations almost always lead to malware.