IPB

Bem-vindo, visitante ( Entrar | Registrar )

Trojan Nacional, muito perigoso!
green
post Mar 17 2006, 05:21 PM
Post #1





Grupo: Members
Posts: 6941
Registrado: 12/11/2003
De: sao jose dos campos - SP
Membro N°: 2899



New keylogger can record mouse clicks

Dahna McConnachie, Computerworld

16/03/2006 11:47:07

A new, advanced keylogging trojan targeting users of financial Web sites can record mouseclicks as well as keystrokes, warns PC Tools.

The trojan, a variant of PWSteal.Bancos.Q, has so far affected only Brazilian banking sites, but is likely to spread, according to PC Tools' malware research centre which discovered the trojan last week.

The trojan monitors users Internet usage, collects all login information entered by users on financial Web sites via mouseclicks and keystrokes and then sends that information back to the author of the trojan.

PC Tools spokesperson Magida Ezzat said there have been over 100 attacks every two days since the trojan was discovered.

"The signature update has gone out to all Spyware Doctor users. We have reported the new variant to the Federal Police who have notified Interpol," she said.

"Many online banking sites have instituted the use of virtual keyboards in an effort to avoid keylogger infections. With this new variant of the keylogger threat, however, PC Tools cautions this security measure may not be sufficient," said Ezzat. More information about the threat can be found at: http://www.pctools.com/mrc/infections/id/T...Steal.Bancos.Q/ .

Fonte: http://www.pcworld.idg.com.au/index.php?id...243879&eid=-108 - PC World

Resumindo: Um hacker brasileiro criou um trojan que grava os clicks do mouse de um usuário alem tambem de gravar o que ele digita, dai junta toda a informação e envia para o autor.

Isso afeta diretamente quem usa a internet pra conferir a conta no banco e tal. Por isso eu aconselho a quem faz uso desses serviços a manter seu antivirus atualizado ou instalar um se você não tiver. Aqui tem um ótimo e gratuito: http://www.free-av.com

Esse tipo de FDP tem que ser esfolado em praça pública.


--------------------
Go to the top of the page
 
+Quote Post
2 Páginas V   1 2 >  
Start new topic
Respostas (1 - 14)
DaniloGordo
post Mar 17 2006, 05:41 PM
Post #2


Sou um paizão super feliz!


Grupo: MegaMod
Posts: 6908
Registrado: 16/04/2005
De: BRASIL
Membro N°: 13651



mas ele ve os cliques por x,y ou o texto daonde ta sendo clicado? aí complica muito ein


--------------------
_______________________________________________________________________________________
Eu amo ser pai! :)


Meu Blog: http://cenasdacidade.wordpress.com
Meu outro Blog: http://autozine.com.br
Go to the top of the page
 
+Quote Post
kalashnikov
post Mar 17 2006, 07:15 PM
Post #3





Grupo: VIP
Posts: 4402
Registrado: 16/08/2004
De: São Paulo, S.P.
Membro N°: 4849



Será HOAX????


--------------------
IPB Image IPB Image
Go to the top of the page
 
+Quote Post
agente100gelo
post Mar 17 2006, 09:24 PM
Post #4


CD dos Los Coçadores del Chaco lançado (www.lcdc.com.br)


Grupo: Members
Posts: 511
Registrado: 19/11/2004
Membro N°: 8656



QUOTE (danilogordo @ Mar 17 2006, 05:41 PM)
mas ele ve os cliques por x,y ou o texto daonde ta sendo clicado? aí complica muito ein

Porque tu acha que no teclado virtual do Banco do Brasil os números ficam em posição aleatório? Para não pegar as coordenadas.

Bem... eu sou um feliz usuário Linux hein2k3.gif


--------------------
Go to the top of the page
 
+Quote Post
Tidus
post Mar 17 2006, 10:20 PM
Post #5


Invisible Kid


Grupo: Members
Posts: 895
Registrado: 12/11/2003
De: Fortaleza
Membro N°: 2898



agente100gelo se da bem icon5.gif
=]
nacional mas ta tudo em ingles dren.gif


--------------------

Go to the top of the page
 
+Quote Post
Eu - o Shark
post Mar 18 2006, 08:22 AM
Post #6


wata?!


Grupo: Members
Posts: 2631
Registrado: 8/09/2004
De: Campinas-SP
Membro N°: 5497



Sei lá hein... tá em um inglês bem esquisito... concordo com o kalashnikov, pode ser hoax

ou não tongue.gif

O esquema agora é usar comando de voz hein2k3.gif
____________
editing:

Não é hoax não: http://www.symantec.com/avcenter/venc/data...l.bancos.q.html
e ele tira screenshots do pc infectado, portanto não adianta nada os numeros mudarem de lugar ou de ordem 1_hein002.gif

Acabei de ler que ele monitora os sites do Bradesco, Caixa e Itaú
(pelo menos por um tempo tô livre hehe)

Este post foi editado por Shark69: Mar 18 2006, 08:29 AM


--------------------
IPB Imagem
Go to the top of the page
 
+Quote Post
agente100gelo
post Mar 18 2006, 11:55 AM
Post #7


CD dos Los Coçadores del Chaco lançado (www.lcdc.com.br)


Grupo: Members
Posts: 511
Registrado: 19/11/2004
Membro N°: 8656



QUOTE (Shark69 @ Mar 18 2006, 08:22 AM)
O esquema agora é usar comando de voz hein2k3.gif

Dá pra capturar a voz tb hein2k4.gif

Eu tinha visto um teste conceito de captura de screenshot + coordenadas uns dois anos atrás. Eu procurei no Google rapidamente e não achei.


--------------------
Go to the top of the page
 
+Quote Post
Tidus
post Mar 18 2006, 12:49 PM
Post #8


Invisible Kid


Grupo: Members
Posts: 895
Registrado: 12/11/2003
De: Fortaleza
Membro N°: 2898



OO
captura voz tbm?
carai :~~


--------------------

Go to the top of the page
 
+Quote Post
agente100gelo
post Mar 18 2006, 01:26 PM
Post #9


CD dos Los Coçadores del Chaco lançado (www.lcdc.com.br)


Grupo: Members
Posts: 511
Registrado: 19/11/2004
Membro N°: 8656



QUOTE (Tidus @ Mar 18 2006, 12:49 PM)
OO
captura voz tbm?
carai :~~

Eu acredito que ele não faça isso... mas dá pra fazer da mesma forma.


--------------------
Go to the top of the page
 
+Quote Post
Metus
post Mar 18 2006, 03:12 PM
Post #10


Lost Eyes!


Grupo: Members
Posts: 3356
Registrado: 12/04/2002
Membro N°: 391



Me surpreende só terem feito isso agora,
1) tirar screenshot
2) gravar coordenadas

Nesse caso, anto faz se é aleatório os números do teclado virtual.


--------------------




Go to the top of the page
 
+Quote Post
DaniloGordo
post Mar 19 2006, 03:44 PM
Post #11


Sou um paizão super feliz!


Grupo: MegaMod
Posts: 6908
Registrado: 16/04/2005
De: BRASIL
Membro N°: 13651



Ja existem sistemas de identificacao biometrica, como impressao digital, bem baratos... porque nao usar isso logo de vez?


--------------------
_______________________________________________________________________________________
Eu amo ser pai! :)


Meu Blog: http://cenasdacidade.wordpress.com
Meu outro Blog: http://autozine.com.br
Go to the top of the page
 
+Quote Post
agente100gelo
post Mar 19 2006, 04:00 PM
Post #12


CD dos Los Coçadores del Chaco lançado (www.lcdc.com.br)


Grupo: Members
Posts: 511
Registrado: 19/11/2004
Membro N°: 8656



QUOTE (danilogordo @ Mar 19 2006, 03:44 PM)
Ja existem sistemas de identificacao biometrica, como impressao digital, bem baratos... porque nao usar isso logo de vez?

Porque os bancos não podem obrigar os clientes a comprar... teriam que dar e fornecer suporte... e o custo de reparar usos de trojans é mais barato do que de dá equipamento.

Eles poderiam era dar um live-cd Linux para a pessoa usar quando fosse usar o banco.


--------------------
Go to the top of the page
 
+Quote Post
DaniloGordo
post Mar 19 2006, 04:28 PM
Post #13


Sou um paizão super feliz!


Grupo: MegaMod
Posts: 6908
Registrado: 16/04/2005
De: BRASIL
Membro N°: 13651



porque entao nao usar senhas dinamicas? dá um token pra cada usuario e exige a senha que aparece na hora lá. http://www.dna-key.com/security3.htm

na firma a gente usa esse tipo de identificacao pra certos logins.


--------------------
_______________________________________________________________________________________
Eu amo ser pai! :)


Meu Blog: http://cenasdacidade.wordpress.com
Meu outro Blog: http://autozine.com.br
Go to the top of the page
 
+Quote Post
agente100gelo
post Mar 19 2006, 05:30 PM
Post #14


CD dos Los Coçadores del Chaco lançado (www.lcdc.com.br)


Grupo: Members
Posts: 511
Registrado: 19/11/2004
Membro N°: 8656



No Itaú eles mandaram um cartão com 100 números e senhas aleatórias. Cada operação mais arriscada eles pedem uma das senhas. Diminue bastante a chance de golpes, já que o golpista pode pegar uma combinação mas não todas.


--------------------
Go to the top of the page
 
+Quote Post
cLIX
post Mar 20 2006, 12:41 AM
Post #15





Grupo: Members
Posts: 282
Registrado: 12/05/2004
Membro N°: 3981



QUOTE (agente100gelo @ Mar 19 2006, 05:30 PM)
No Itaú eles mandaram um cartão com 100 números e senhas aleatórias. Cada operação mais arriscada eles pedem uma das senhas. Diminue bastante a chance de golpes, já que o golpista pode pegar uma combinação mas não todas.

Não foi só o Itaú que adotou o cartão de segurança... Mais alguns já o fizeram tb

Algumas contas do Itaú agora são obrigadas a usar uma key eletrônica.. pega de grátis na agência...

A única solução vai ser essa... uns 2 ou 3 procedimentos de segurança vão fechar as lacunas para os sabidões...



--------------------
Assinatura ultrapassando o tamanho máximo permitido.
Go to the top of the page
 
+Quote Post

2 Páginas V   1 2 >
Reply to this topicStart new topic
1 usuário(s) está(ão) lendo este tópico (1 visitantes e 0 usuários anônimos)
0 membros:

 

Modos de Exibição: Mudar para: Padrão · Linear+ · Mudar para: Outline


Versão Simples Horário: 23rd May 2013 - 11:44 PM