Category Archives: Virus

Hackers Brasileiros Inovam para Ocultar Malwares

8577376421165638

Cibercriminosos tupiniquins usam criptografia de dados e escondem trojans em arquivos de imagem para espalhar vírus.

Descoberto novo vírus capaz de sobreviver a reformatação do HD

hard_drive

Fabricante chinesa de antivírus detectou a praga ‘Mebromi’. Vírus infecta software de BIOS e altera arquivos do Windows.
BIOS fica em chip na placa-mãe. Reformatar o HD e reinstalar o sistema não impede um vírus de BIOS de se reinstalar.
A fabricante chinesa de antivírus 360 detectou uma nova praga digital capaz de infectar o software no chip de BIOS (Sistema Básico de Entrada e Saída) de algumas placas-mães, conseguindo com “sobreviver” quando todos os dados do disco rígido forem eliminados em uma formatação ou reinstalação do sistema.

Mantenha Smartphone Android Livre de Malware

archos-android-phone

A cada dia surgem novas ameaças aos aparelhos com o sistema da Google. Mas basta um pouco de cautela para proteger seu aparelho e seus dados pessoais.

Análise Estática e Dinâmica de um Trojan-Downloader

capacete-trojan-grego-romano-espartano-do-gladiador-thumb8153569

Esse artigo apresentará as etapas iniciais de uma análise de malware, abordará algumas técnicas simples das análises estática e dinâmica (ou comportamental). Geralmente essas tarefas podem ser automatizadas e existem muitas sandboxes que fazem isso. Porém nem sempre é recomendável o uso de sandboxes de terceiros, principalmente se estivermos lindando com informações que não podem se tornar públicas.
Então vamos começar!

ANÁLISE ESTÁTICA

Na análise estática fazemos a dissecação de um artefato malicioso sem executá-lo, apenas observando seu código com ajuda de disassemblers, debuggers, descompiladores, etc. É o onde entra a engenharia reversa do binário.

Identificação do artefato


Recebi esse arquivo através de um e-mail phishing utilizando o nome de uma instituição pública:
Nome: Anexo2011.pif
MD5: dc150c6df434feeceb88dc176e27b6fe