Arquivo de 17/05/2012

Usuários brasileiros e peruanos que buscam instalar o navegador Google Chrome, estão correndo um sério risco de descarregar malware, cuja intenção é roubar informações. O instalador do browser serve como uma espécie de “máscara” para a ação maliciosa. “Recentemente, foram encontradas algumas URLs suspeitas, que sugerem que um arquivo malicioso chamado “ChromeSetup.exe” esteja hospedado em domínios como o Facebook e o Google”. Quem fez esse alerta foram os pesquisadores da Trend Micro.


Nova Amostra Trojan Bancário tem Atraído Vítimas e Infectado Máquinas

A maioria dos domínios em questão, parece ser atrelados ao Brasil, mas todos eles redirecionam suas vítimas para dois outros endereços IP, de onde fazem o download do arquivo malicioso. Tal arquivo trata-se realmente de um multi-componente referente a um trojan bancário. Uma vez baixado e executado, o malware contacta um servidor C & C entre os quais há um intercâmbio de informações sobre o endereço IP e o sistema operacional do computador infectado, e a partir do qual ele baixa um arquivo de configuração. Esse arquivo é usado para redirecionar os usuários para sites bancários realisticamente falsificados, quando os usuários tentam visitar os sites legítimos.

Ao analisar o painel C & C antes que o servidor ficasse inacessível, os pesquisadores descobriram que cerca de 3000 máquinas foram infectadas com o trojan bancário, em um intervalo de tempo de apenas três horas. Outras análises mostraram que diferentes variantes do mesmo trojan foram liberadas de forma aleatória, e que os cibercriminosos por trás desse esquema estariam se beneficiando disso por um bom tempo.

Saiba Mais:

[1] Net Security – Malware News http://www.net-security.org/malware_news.php?id=2109

Fonte: Under Linux

Esta pequena explicação, é para quem deseja liberar apenas o Outlook no Ubuntu usando Squid.

Desenrolando o problema. . .

Olá galera, depois de muito tentar e pesquisar, encontrei a melhor solução para o meu problema: liberar apenas o Outlook no Ubuntu usando o Squid.

No meu caso, usei o Squid, Outlook+Outlook conector (sincronizando diretamente com o domínio: hotmail.com) e só.

Era necessário, por ordens superiores, que algumas máquinas da empresa que trabalho, usassem apenas os serviços de e- mail e nada mais.

Tentei diversas situações, e uma delas foi apenas liberar portas para os serviços de e-mail (25,110 e 53) e bloquear todo o tráfego da Internet para alguns PCs, via Squid (criando ACL para bloquear via endereço MAC, e dando um ‘deny’ nessa ACL).

Só que para o Outlook conector trabalhar, é necessário que haja o tráfego via HTTP/HTTPS (tráfego: Outlook <–> hotmail.com) e no caso acima nunca funcionaria, pois esse tráfego nunca existiria e o Outlook sempre apresentaria problemas.

Agora, vamos à prática:

acl apenas_outlook arp “/etc/squid3/bloqueio/apenas_outlook”
acl navegadores browser Firefox|Chrome|MSIE.*[)]$|Safari|Opera

http_access deny navegadores apenas_outlook

Ou seja, ‘apenas_outlook’ contêm as pessoas(endereço MAC) que terão acesso apenas ao Outlook.
Na ‘ACL navegadores’ contém a lista de navegadores que usamos logo acima e que estão sendo bloqueados.

Para testar, basta abrir um navegador e logo aparecerá uma mensagem de erro do Squid. Essa mensagem indica que o nosso problema foi resolvido.

Espero que isso tenha ajudado.

Boa sorte a todos e até mais.

Publicado por EMMERS

Fonte: viva o linux