{"id":3164,"date":"2014-05-30T17:31:54","date_gmt":"2014-05-30T17:31:54","guid":{"rendered":"http:\/\/kasperskydaily.com\/brazil\/?p=3164"},"modified":"2020-02-26T13:16:34","modified_gmt":"2020-02-26T16:16:34","slug":"resumo-das-noticias-da-semana-violacao-no-spotify-para-android","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/resumo-das-noticias-da-semana-violacao-no-spotify-para-android\/3164\/","title":{"rendered":"Resumo das not\u00edcias da semana: viola\u00e7\u00e3o no Spotify para Android"},"content":{"rendered":"<p>Mais uma semana de m\u00e1s not\u00edcias para os usu\u00e1rios: descoberta de um ransomware que tem como alvo dispositivos da Apple, surgimento de um novo malware h\u00edbrido e um pequeno incidente de seguran\u00e7a envolvendo o aplicativo Spotify para Android.<\/p>\n<p><strong>Mais Ransomware<\/strong><\/p>\n<p>Como divulgamos essa semana, uma nova pe\u00e7a de ransomware foi descoberta e ela visa os usu\u00e1rios da Apple, tanto nos sistemas operacionais OS X (Mac) quanto no iOS (m\u00f3veis). <span style=\"color: #535353\">Ainda n\u00e3o est\u00e1 claro como os hackers conseguiram comprometer os dispositivos afetados, mas o consenso geral \u00e9 que os cibercriminosos tiveram acesso \u00e0s contas do iCloud dos usu\u00e1rios e exploraram seus\u00a0telefones.\u00a0<\/span><\/p>\n<p>Se voc\u00ea quiser saber a hist\u00f3ria completa, voc\u00ea pode ler sobre isso no <a href=\"https:\/\/threatpost.com\/apple-ransomware-targeting-icloud-users-hits-australia\/106301\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Threatpost <\/a>ou no <a href=\"https:\/\/www.kaspersky.com.br\/blog\/usuarios-da-apple-sao-alvos-de-ransonware\/\" target=\"_blank\" rel=\"noopener noreferrer\">Kaspersky Daily<\/a>. Em poucas palavras, essa amea\u00e7a a Apple est\u00e1 impedindo que os usu\u00e1rios da Austr\u00e1lia acesse qualquer um dos seus aplicativos antes de realizar o\u00a0pagamento no valor entre US $ 50 e US $ 100. N\u00e3o ser\u00e1 surpresa se esta ransomware migrar para outros continentes nos pr\u00f3ximos dias e semanas.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Esta amea\u00e7a na #Apple est\u00e1 impedindo que os usu\u00e1rios da\u00a0Austr\u00e1lia acesse qualquer um dos seus aplicativos.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FRN9U&amp;text=Esta+amea%C3%A7a+na+%23Apple+est%C3%A1+impedindo+que+os+usu%C3%A1rios+da%C2%A0Austr%C3%A1lia+acesse+qualquer+um+dos+seus+aplicativos.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Como escrevemos sobre isso h\u00e1 muito pouco tempo e n\u00e3o h\u00e1 nada novo para acrescentar \u00e0 hist\u00f3ria, elaborei\u00a0alguns conselhos com base no que disse\u00a0\u00a0Christian Funk, especialista da Kaspersky Lab:<\/p>\n<p>1. Ao criar uma ID da Apple, certifique-se de criar um nome de usu\u00e1rio diferente do seu endere\u00e7o de e-mail. Isso far\u00e1 com que seja mais dif\u00edcil que um cibercriminosos adivinhe seu nome de usu\u00e1rio, o que ele ou ela ter\u00e1 que fazer antes de adivinhar a senha e, finalmente, comprometer a sua conta.<\/p>\n<p>2. Certifique-se de criar perguntas e respostas secretas para recuperar a sua conta. Por falar nisso, voc\u00ea tamb\u00e9m deve configurar a autentica\u00e7\u00e3o de dois fatores (veja o v\u00eddeo abaixo em ingl\u00eas).<\/p>\n<p>3. Desconfie dos ataques de phishing. Nunca digite sua senha em um campo em um site que voc\u00ea chegou atrav\u00e9s de um link. Sempre navegue diretamente ao\u00a0site antes de digitar uma senha nele. Al\u00e9m disso, certifique-se de usar boas senhas. E lembre-se de que, se a conta de e-mail que voc\u00ea usa para recuperar o iCloud ficar comprometida, ent\u00e3o o mesmo acontecer\u00e1 com a sua conta do iCloud.<\/p>\n<p>4 . Nunca pague dinheiro para desbloquear um dispositivo. Use os servi\u00e7os dispon\u00edveis no que puder. Comece com uma redefini\u00e7\u00e3o de senha usando <a href=\"https:\/\/iforgot.apple.com\/password\/verify\/appleid\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">iForgot<\/a>. Se isso n\u00e3o funcionar, entre em contato com o <a href=\"http:\/\/www.apple.com\/br\/support\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">suporte da Apple<\/a>. Se as coisas ficarem terriv\u00e9is, voc\u00ea pode limpar ou restaurar o iPhone. Voc\u00ea tamb\u00e9m pode descobrir como fazer isso a partir do link de suporte da Appleque informamos acima.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/APLl2fPAH2g?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>\u00a0<\/p>\n<p><strong>Malware h\u00edbrido<\/strong><\/p>\n<p>Crimeware \u00e9 uma subcategoria de malware que \u00e9 desenvolvida e colocada \u00e0 venda no submundo do cibercrime \u2013 basicamente imitando o neg\u00f3cio de software leg\u00edtimo. Se voc\u00ea fosse um cara mau e quisesse um peda\u00e7o de malware que rouba dados banc\u00e1rios online, voc\u00ea poderia ir para um f\u00f3rum de hackers e comprar uma licen\u00e7a para um destes kits. Os Kits de crimeware s\u00e3o incrivelmente populares, em parte, porque eles permitem que os cibercriminosos com pouca ou nenhuma forma\u00e7\u00e3o t\u00e9cnica lancem ataques de malware.<\/p>\n<p>Dois dos kits de crimeware mais infames \u00e9 Zeus, que \u00e9 altamente personaliz\u00e1vel, mas predominantemente usado para furtar v\u00e1rios tipos de credenciais de login, e o Carberp, que essencialmente faz o mesmo, embora com uma variedade de caracter\u00edsticas diferentes. Escrevi muito sobre ambos sendo usados \u200b\u200bcomo trojans banc\u00e1rios se voc\u00ea estiver interessado em mais informa\u00e7\u00f5es sobre cada um.<\/p>\n<p>Pesquisadores descobriram recentemente um Trojan h\u00edbrido que combina os melhores pontos de Zeus e Carberp. Os criadores de malware produziram seus produtos, misturando qualidades atraentes de um e do outro, com o objetivo de desenvolver ra\u00edzes\u00a0particularmente afetivas, de modo que este n\u00e3o \u00e9 particularmente incomum. Por\u00e9m,\u00a0esta \u00e9 uma hist\u00f3ria interessante por duas raz\u00f5es: (uma, que eu acredito que \u00e9 clara) s\u00e3o duas das pe\u00e7as mais populares de malware; E dois, ambos, Carberb e Zeus, j\u00e1 foram exclusivamente kits crimeware pay-to-play e os mais caros para isso. O c\u00f3digo-fonte de cada um vazou e, essencialmente, tornou-se de dom\u00ednio p\u00fablico. Portanto, este peda\u00e7o de \u00a0malware, Zberp, \u00e9 uma mistura de dois c\u00f3digos de malware bases de c\u00f3digo aberto.<br>\n<strong>Viola\u00e7\u00e3o no Spotify<\/strong><\/p>\n<p>Esta \u00faltima parte \u00e9 com rela\u00e7\u00e3o ao menor incidente que ocorreu nessa semana, na melhor das hip\u00f3teses. De qualquer forma, o popular servi\u00e7o de streaming de m\u00fasica Spotify em breve pedir\u00e1 aos usu\u00e1rios da sua aplica\u00e7\u00e3o Android para atualizar para a vers\u00e3o mais recente do app. A raz\u00e3o para isto \u00e9 que algu\u00e9m acessou os sistemas da empresa sem autoriza\u00e7\u00e3o. Alguns usu\u00e1rios ser\u00e3o solicitados a alterar suas senhas.<\/p>\n<p>Al\u00e9m disso, a empresa diz que tem conhecimento de apenas um cliente cujos dados foram acessados. Eles alegam ter contactado esta pessoa e que n\u00e3o existem dados financeiros ou informa\u00e7\u00f5es relacionadas \u00e0 senha comprometida.<\/p>\n<p>De todas maneiras, recomendamos que voc\u00ea deve v\u00e1 na loja do Google Play e baixe a \u00faltima vers\u00e3o do aplicativo Spotify, isto \u00e9, se voc\u00ea usa o app no seu dispositivo Android. Voc\u00ea tamb\u00e9m pode querer mudar sua senha como uma medida de seuran\u00e7a.<\/p>\n<p><strong>Mantenha o olho aberto<br>\n<\/strong><\/p>\n<p>Eu realmente deixei de fora a hist\u00f3ria mais importante da semana, porque eu acho que ela ainda tem muita especula\u00e7\u00f5es. Dito isso, ontem, um servi\u00e7o de criptografia de c\u00f3digo aberto chamado TrueCrypt postou uma not\u00edcia estranha informando que seus usu\u00e1rios devem estar alertas porque o servi\u00e7o n\u00e3o era seguro e que n\u00e3o iriam receber nenhum desenvolvimento adicional.<\/p>\n<p>Al\u00e9m disso, n\u00e3o houve nenhuma explica\u00e7\u00e3o sobre o que est\u00e1 acontecendo. No momento, trata-se de\u00a0especula\u00e7\u00f5es. A partir de agora, o caso do TrueCrypt permanece um mist\u00e9rio e uma hist\u00f3ria para manter o olho aberto.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: right\"><em>Tradu\u00e7\u00e3o: Juliana Costa Santos Dias<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mais uma semana de m\u00e1s not\u00edcias para os usu\u00e1rios: descoberta de um ransomware que tem como alvo dispositivos da Apple, surgimento de um novo malware h\u00edbrido e um pequeno incidente<\/p>\n","protected":false},"author":42,"featured_media":3165,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[14],"tags":[],"class_list":{"0":"post-3164","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/resumo-das-noticias-da-semana-violacao-no-spotify-para-android\/3164\/"}],"acf":[],"banners":"","maintag":[],"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/3164","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=3164"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/3164\/revisions"}],"predecessor-version":[{"id":14244,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/3164\/revisions\/14244"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/3165"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=3164"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=3164"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=3164"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}