Microsoft lança Recall para Windows Insiders com PCs Copilot+

Especialistas em segurança cibernética e defensores da privacidade alertaram que ele seria um pesadelo de privacidade e segurança, já que os invasores provavelmente também o utilizariam para roubar dados de usuários do Windows.

A Microsoft anunciou hoje que seu controverso recurso Recall, alimentado por IA, está finalmente sendo lançado para Windows Insiders no Canal Dev usando PCs Copilot+ com Snapdragon.

O anúncio de hoje ocorre após outros dois atrasos em junho e no mês passado , além da declaração apressada da empresa em agosto de que o Recall estaria disponível para usuários internos a partir de outubro.

A Microsoft agora diz que os Windows Insiders podem experimentar a primeira prévia do Recall em PCs Snapdragon Copilot+ após entrarem no Dev Channel e instalarem o Windows 11 Preview Build 26120.2415 (KB5046723). O suporte para PCs Copilot+ com tecnologia AMD e Intel também será adicionado em breve.

Este recurso de IA faz capturas de tela de janelas ativas no seu PC, analisa-as no dispositivo usando uma Unidade de Processamento Neural (NPU) e um modelo de IA e adiciona as informações a um banco de dados SQLite.

Você pode pesquisar esses dados posteriormente usando linguagem natural para solicitar que o Windows Recall recupere capturas de tela relevantes.

Especialistas em segurança cibernética e defensores da privacidade alertaram que ele seria um pesadelo de privacidade e segurança, já que os invasores provavelmente também o utilizariam para roubar dados de usuários do Windows.

Na página de configurações do Recall, você também pode alterar as configurações de armazenamento, desabilitar o salvamento de instantâneos, excluir instantâneos e escolher quais aplicativos e sites devem ser filtrados para não serem salvos.

Fonte: Bleeping Computer

Hackers usam anti-rootkit do Avast para desabilitar defesas.

Uma nova campanha maliciosa está usando um driver Avast Anti-Rootkit legítimo, mas antigo e vulnerável, para evitar a detecção e assumir o controle do sistema alvo desabilitando componentes de segurança.

Uma nova campanha maliciosa está usando um driver Avast Anti-Rootkit legítimo, mas antigo e vulnerável, para evitar a detecção e assumir o controle do sistema alvo desabilitando componentes de segurança.

O malware que instala o driver é uma variante de um AV Killer sem nenhuma família específica. Ele vem com uma lista codificada de 142 nomes para processos de segurança de vários fornecedores. Como o driver pode operar no nível do kernel, ele fornece acesso a partes críticas do sistema operacional e permite que o malware encerre processos. Pesquisadores de segurança da empresa de segurança cibernética Trellix descobriram recentemente um novo ataque que utiliza a abordagem “traga seu próprio driver vulnerável” (BYOVD) com uma versão antiga do driver anti-rootkit para interromper produtos de segurança em um sistema alvo. Eles explicam que um pedaço de malware com o nome de arquivo  
kill-floor.exe  instala o driver vulnerável com o nome de arquivo 
ntfs.bin  na pasta de usuário padrão do Windows. Em seguida, o malware cria o serviço ‘aswArPot.sys’ usando o Service Control (sc.exe) e registra o driver.

O malware então usa uma lista codificada de 142 processos associados a ferramentas de segurança e os verifica em relação a vários instantâneos de processos ativos no sistema.

O pesquisador da Trellix, Trishaan Kalra, diz que quando encontra uma correspondência, “o malware cria um identificador para referenciar o driver Avast instalado”.

Em seguida, ele utiliza a API ‘DeviceIoControl’ para emitir os comandos IOCTL necessários para encerrá-lo.

Como visto na captura de tela acima, o malware tem como alvo processos de várias soluções de segurança, incluindo as da McAfee, Symantec (Broadcom), Sophos, Avast, Trend Micro, Microsoft Defender, SentinelOne, ESET e BlackBerry.

Com as defesas desativadas, o malware pode realizar atividades maliciosas sem disparar alertas ao usuário ou ser bloqueado.

A Microsoft também tem soluções, como o 
arquivo de política de lista de bloqueio de driver vulnerável , que é atualizado a cada versão principal do Windows. A partir do Windows 11 2022, a lista está ativa por padrão em todos os dispositivos. A versão mais recente da lista é possível por meio do App Control for Business.

Fontes: Blepping / Trellix

CISA alerta para três vulnerabilidades que estão a ser exploradas

Apple, Oracle e Palo Alto estão na lista

A CISA adicionou três novas vulnerabilidades ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas , com base em evidências de exploração ativa.

  • CVE-2024-44308 Apple Multiple Products Code Execution Vulnerability
  • CVE-2024-44309 Apple Multiple Products Cross-Site Scripting (XSS) Vulnerability
  • CVE-2024-21287 Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability

Users and administrators are also encouraged to review the Palo Alto Threat Brief: Operation Lunar Peek related to CVE-2024-0012, the Palo Alto Security Bulletin for CVE-2024-0012, and the Palo Alto Security Bulletin for CVE-2024-9474 for additional information. 

Fonte: CISA

CISA divulga sete recomendações de segurança para sistemas de controle industrial

A CISA divulgou sete avisos sobre Sistemas de Controle Industrial (ICS) em 21 de novembro de 2024. Esses avisos fornecem informações oportunas sobre problemas de segurança atuais, vulnerabilidades e explorações relacionadas aos ICS.

Fonte: CISA

Os 10 Processadores mais vendidos na AMAZON – 10 são AMD

No momento que escrevo este post, na lista dos 10 processadores mais vendidos pela AMAZON, eram todos AMD, no entanto tem um processador da Intel que tem entrado e saído desta lista, é o CORE I3-10105F, no entanto o domino da AMD é incontestável, 10 em 10 ou 9 em 10, não deixa margem para duvidas.

Lista dos 10 processadores mais vendidos:

Aqui o link da AMAZON dos 10 processadores mais vendidos em tempo real

Fonte: AMAZON