Falha encontrada no Bluetooth permite que dispositivos Apple sejam rastreados

Uma falha descoberta recentemente na tecnologia Bluetooth coloca em risco os donos de aparelhos da Apple, pois permite que cibercriminosos rastreiem indefinidamente qualquer dispositivo da empresa, como iPhones, iPads, Macs e Apple Watches.

A tecnologia, que foi introduzida em 2010, utiliza canais não-encriptados para tornar um aparelho visível para qualquer outro dispositivo na área de alcance, e transmite um endereço MAC randômico que muda periodicamente — e é aí que está a falha.

Os pesquisadores descobriram que esse endereço randômico se mantém constante por tempo suficiente para que possa ser considerado como um identificador secundário, assim, possíveis criminosos poderiam usar essa falha para identificar um aparelho e rastreá-lo desde que ele esteja na área de recepção de qualquer dispositivo bluetooth.

Fonte: Canaltech

Site falso do Office 365 envia o Trickbot Trojan como atualização do navegador

Os invasores criaram um site falso do Office 365 que está distribuindo o Trojan TrickBot que rouba senhas, disfarçado como atualizações do navegador Chrome e Firefox.

No teste do BleepingComputer, esse falso site do Office 365 encontrado pelo MalwareHunterTeam se parece com qualquer site que normalmente pertence à Microsoft. Na verdade, todos os links apontam para páginas hospedadas em domínios da Microsoft.

Página falsa do Office 365
Continuar a ler “Site falso do Office 365 envia o Trickbot Trojan como atualização do navegador”

Windows 7 encerra em 14 de janeiro de 2020

Depois de 10 anos, o suporte para o Windows 7 está chegando ao fim em 14 de janeiro de 2020

O que significa o fim do suporte?

Quando o Windows 7 chegar ao fim do suporte em 14 de janeiro de 2020, a Microsoft não fornecerá mais o seguinte:

Suporte técnico para problemas
Atualizações de software
Atualizações e correções de segurança

Embora você possa continuar usando seu computador Windows 7, sem atualizações contínuas de software e segurança, haverá um risco maior de encontrar vírus e malware. A partir de agora, a melhor maneira de você se manter seguro é com o Windows 10. A melhor maneira de experimentar o Windows 10 é em um novo computador. Embora seja possível, não é recomendado instalar o Windows 10 em seu dispositivo mais antigo.

Fonte: Microsoft

Ladrões usam estratégia de golpe do WhatsApp para invadir contas bancárias

O golpe de clonagem de WhatsApp não é novo. Já publicamos diversas matérias mostrando como os estelionatários conseguem invadir ou clonar o WhatsApp de usuários para acessar seus contatos e, sob as mais variadas desculpas, pedir dinheiro emprestado em nome da vítima.

As investigações policiais suspeitam que, na maior parte dos casos, o golpe conta com a participação de um empregado de empresa de telefonia celular ou de um prestador de serviços a ela vinculado para fraudulentamente habilitar um número de celular a um novo SIM card (cartão ou chip de telefone). Por não conhecer a senha da vítima, o criminoso solicita que uma senha temporária seja enviada por SMS para o número de celular em uso no aplicativo. Está feito o estrago!

Essa tática criminosa vem sendo adotada por estelionatários para manejar contas-correntes de sistemas de internet banking. O grande número de vítimas demonstra que os prejuízos são enormes.

Como funciona o novo golpe

Tudo começa com a ativação de um novo chip de telefonia celular ao qual se faz a vinculação do número de telefone da vítima. De posse de um chip com o número do celular da vítima ativo e valendo-se das falhas de segurança de alguns sistemas de internet banking, que permitem acesso ao nome completo, CPF e e-mail dos correntistas, o criminoso passa a operar contas bancárias, faz pagamentos e transferências, como se fosse a própria vítima.

Fonte: canaltech