Arquivo de dezembro, 2011

Mensagens de texto substituíram em grande parte, cartões cumprimentos pelas festas de final do ano ou outras atas comemorativas, e existem aplicativos móveis lá fora, que permitem enviar mensagens pré-escritas, de forma espirituosa e muito cordial para amigos e familiares. Mas há também alguns que pretendem fazer isso, e os pesquisadores da F-Secure, recentemente, viram um Trojan direcionado aos usuários de Android na China, que se disfarça como esse tipo de app.

Apelidado AdBoo, o app aparentemente permite aos usuários escolher um modelo de mensagem (piadas, desejos de Ano Novo, e muito mais), então pede-lhes para escolher o contato a quem ela será enviada. Mas ele realmente não envia a mensagem – uma caixa de diálogo notificando-os de uma “Sending Fail” aparece em seu lugar. No background, o Trojan colhe as informações, como modelo de telefone e número, versão Android e número IMEI, e envia para um servidor remoto.

Também é interessante notar, que os pesquisadores acreditam que o desenvolvedor deste aplicativo é também aquele que desenvolveu recentemente um outro Android Trojan, que envia mensagens SMS para números premium-rate, como ambas as amostras de malware são assinados com o mesmo certificado.

Saiba Mais:

[1] F-Secure http://www.f-secure.com/weblog/archives/00002293.html

Fonte: Under LInux

FBPwn é um framework multi-plataforma que tem sua base desenvolvida em Java, e traz todos os recursos de engenharia social para obter dados pessoais de usuários da rede social Facebook, dados estes que não sejam ou estejam acessíveis ao público.

Ele envia pedidos de amizade a uma lista de perfis da referida rede social e enquetes para a notificação de aceitação. Uma vez que a vítima aceita o convite, ele despeja todas as suas informações, fotos e lista de amigos para uma pasta. No ramo 1.7, ele traz ajustes para profile’s ID, corrige a questão 36 relacionada a lista de amigos, ajuste na questão 34, relacionada a adição de amigos da vítima que agora está funcionando de maneira correta, correção da questão 27, relacionada ao profile clone e ajustes no funcionamento do image dumper.

Saiba Mais:

[1] FBPwn https://code.google.com/p/fbpwn/downloads/list

Fonte: Under Linux

Baixe o novo Firmware do Ubiquiti AirOs M5 5.3.5

Correção do worm que afetou o Firmware Ubiquiti AirOs M5 5.3

Download:

http://www.ubnt.com/downloads/XM-v5.3.5.build11245.bin

Hoje em dia, links de banda larga (se é que o que vendem para as empresas pode ser chamado de banda larga, mas isso é assunto para outro artigo) são comuns, mas mesmo assim saber o que se faz na rede é essencial, principalmente o que os hosts tem acessado e em que freqüência isso acontece, para isso um serviço como NTOP é faz a diferença.

O NTOP já é capaz de monitorar vários serviços usados em uma rede, mas para tudo que não é monitorado por padrão ainda é possível adicionar mais serviços ao seu arquivo configuração de protocolos e deixá-lo gerar gráficos para ele.

Primeiro vamos instalar o NTOP:

[root@server-across ~]# apt-get install ntop
Lendo listas de pacotes… Pronto
Construindo árvore de dependências
Lendo informação de estado… Pronto
Os pacotes extra a seguir serão instalados:
defoma fontconfig fontconfig-config libcairo2 libdatrie0 libfontconfig1 libfontenc1 libfreetype6
libglib2.0-0 libglib2.0-data libpango1.0-0 libpango1.0-common libpixman-1-0 librrd4 libthai-data libthai0
libxcb-render-util0 libxcb-render0 libxfont1 libxft2 libxrender1 ttf-dejavu ttf-dejavu-core
ttf-dejavu-extra x-ttcidfont-conf xfonts-encodings xfonts-utils
Pacotes sugeridos:
defoma-doc dfontmgr psfontmgr libfreetype6-dev ttf-kochi-gothic ttf-kochi-mincho ttf-thryomanes
ttf-baekmuk ttf-arphic-gbsn00lp ttf-arphic-bsmi00lp ttf-arphic-gkai00mp ttf-arphic-bkai00mp graphviz
gsfonts
Pacotes recomendados:
libft-perl
Os NOVOS pacotes a seguir serão instalados:
defoma fontconfig fontconfig-config libcairo2 libdatrie0 libfontconfig1 libfontenc1 libfreetype6
libglib2.0-0 libglib2.0-data libpango1.0-0 libpango1.0-common libpixman-1-0 librrd4 libthai-data libthai0
libxcb-render-util0 libxcb-render0 libxfont1 libxft2 libxrender1 ntop ttf-dejavu ttf-dejavu-core
ttf-dejavu-extra x-ttcidfont-conf xfonts-encodings xfonts-utils
0 pacotes atualizados, 28 pacotes novos instalados, 0 a serem removidos e 23 não atualizados.
É preciso baixar 13,8MB de arquivos.
Depois desta operação, 34,9MB adicionais de espaço em disco serão usados.
Você quer continuar [S/n]?

Após instalar o NTOP e suas dependências, é preciso criar uma senha para o usuário admin do NTOP, vamos fazer isso iniciando o serviço manualmente pela linha de comando com:

[root@server-across ~]# ntop

Qui 04 Ago 2011 01:27:17 BRT INITWEB: Initializing web server
ntop startup – waiting for user response!

Please enter the password for the admin user:
Please enter the password again:
Qui 04 Ago 2011 01:27:25 BRT Admin user password has been set
Qui 04 Ago 2011 01:27:25 BRT INITWEB: Initializing TCP/IP socket connections for web server
Qui 04 Ago 2011 01:27:25 BRT INITWEB: Initialized socket, port 3000, address (any)

Após criar a senha do administrador do NTOP, vamos cancelar o serviço com control+c e depois iniciaremos pelo seu scritp com:

[root@server-across ~]# /etc/init.d/ntop

Vamos adicionar o serviço RDP para ser monitorado pelo NTOP com:
[root@server-across ~]# vi /etc/ntop/protocols.list

Deixe o NTOP monitorar a rede por um tempo e configura os relatórios e gráficos pelo browser no seguinte endereço:

http://192.168.1.1:3000

Onde 192.168.1.1 é o IP do Gateway onde está instalado o NTOP e 3000 é a porta padrão de funcionamento. Ao acessar você verá uma tela como:

Para verificar informações por hosts, basta selecionar “Summary” e depois “Hosts” no menu. Para monitorar ICMP e outros protocolos basta ativar o plugins no menu “Plugins”.

O NTOP possui informações úteis a qualquer SysAdmin e pode ser usado até para mostrar o nível de risco de um determinado servidor (a bandeira verde, amarela ou vermelha ao lado do nome/ip do servidor) alertando um administrado contra possíveis falhas abertas, pode ser usado para mostrar qual serviço uma máquina provê na rede, sabendo assim se algum desktop está fazendo serviço de email (geralmente desktops infectados por spammers fazem isso) e muito mais.

Fonte: CooperaTI