Caldeirão da Bolsa

[Alerta] Torpig - Trojan/Keylogger para Netbanking

Espaço dedicado a todo o tipo de troca de impressões sobre os mercados financeiros e ao que possa condicionar o desempenho dos mesmos.

por Enslaved » 10/12/2007 22:57

Antonio Vieira Escreveu:Obrigado. Como antivirus tenho o avg free edition.


Eu também uso este é bom e grátis :mrgreen: . No entanto os antivirus não costumam ser bons anti-trojans nem antispywares.

Para isso uso o ad-Aware SE (anti spyware)

http://www.lavasoftusa.com/products/ad_aware_free.php


e o a square (anti trojan)

http://www.emsisoft.com/en/software/free/

São á borlix e nunca tive problemas :mrgreen:

Boa caça aos gambozinhos :lol: .
Avatar do Utilizador
 
Mensagens: 3355
Registado: 28/2/2007 18:24
Localização: Valhalla

por Antonio Vieira » 10/12/2007 22:39

Obrigado. Como antivirus tenho o avg free edition.
 
Mensagens: 361
Registado: 26/4/2003 21:51
Localização: Maia

por etcetras » 10/12/2007 22:28

Boas.

Falando em antivírus.

O que aconselho é o NOD32

http://www.eset.com/

Tentem sacar da net....porque é um bocadinho caro :mrgreen: :mrgreen: :mrgreen:

Mas...é para mim melhor que qualquer McAfee ou Norton, por experiência própria.

Abraço!
 
Mensagens: 291
Registado: 3/4/2007 14:21
Localização: PORTUGAL

por Crómio » 10/12/2007 22:26

antonio

http://www.safer-networking.org/pt/download/index.html

Spybot - Search & Destroy 1.5.1
There are two kinds of investors: those who don't know where the market is headed, and those who don't know that they don't know.

William Bernstein
Avatar do Utilizador
 
Mensagens: 2745
Registado: 2/11/2007 16:52

por Antonio Vieira » 10/12/2007 22:08

Boas , no Spybot qual é download que se faz? Alguem ajuda?Obrigado
 
Mensagens: 361
Registado: 26/4/2003 21:51
Localização: Maia

por scpnuno » 10/12/2007 21:45

Obrigada, ca vou eu. Se não aparecer mais é porque de caçadora passei a presa...procurem-me no zoologico

Abraços
Esta é a vantagem da ambição:
Podes não chegar á Lua
Mas tiraste os pés do chão...
Avatar do Utilizador
 
Mensagens: 3807
Registado: 6/11/2004 17:26

por ASE » 10/12/2007 21:31

scpnuno,

para poderes usar essa aplicação, pelo que eu percebi, é necessário alterar algumas configurações no IE para o permitir.

Não sei se tens o windows em inglês mas fazes mais ou menos isto:

No IE, no menu lá em cima, selecciona Tools (Ferramentas), depois Internet Options (Opções de internet(?)), e nessa janela que aparece, selecciona o tab Security (ou Segurança(?)).

Depois, para a Internet, selecciona o valor Medium.

Espero que ajude. Boa caçada :)

Cumprimentos,
ASE.·.
Anexos
config.PNG
config.PNG (18.25 KiB) Visualizado 1628 vezes
"Some men see things as they are and say why - I dream things that never were and say why not." -- George Bernard Shaw
 
Mensagens: 168
Registado: 29/12/2005 17:25
Localização: Ocidente/Oriente

por urukai » 10/12/2007 21:30

maverick Escreveu:Quais são os bancos online que foram caçados por esse trojan? :shock:


Penso que o termo não seja "caçados".

Relativamente ao Best posso dizer que o trojan mimetizava o layout do website do best (tenho pena de não ter tirado um screenshot, até mesmo para enviar para o Best).

E também vi um aviso contra phishing através do Torpig no site internacional do Barclays.

No entanto, em teoria este trojan é usado para "sacar" qualquer tipo de passwords tecladas.

Contudo, REFORÇO que não há que entrar em pânico apenas fiz o aviso porque este tema não estava devidamente abordado no Fórum.

Admito que navego livremente pela net e por vezes habilito-me a apanhar um destes bichos.

Se tivermos uma postura preventiva não há lugar para preocupações.

Um bom antivirus, uma boa firewall (a do Windows chega) e um bom anti-spyware evitam males maiores. (O melhor é que conseguem arranjar tudo isto à borla na net!)
Editado pela última vez por urukai em 10/12/2007 21:33, num total de 1 vez.
Avatar do Utilizador
 
Mensagens: 1124
Registado: 11/5/2007 14:09

por urukai » 10/12/2007 21:28

Esse problema está relacionado com permissões do teu sistema operativo, a saber:

- Tens de ter perfil de "admnistrator" para poderes instalar certo software ou modificares certos parametros;

- Tens de colocar nível de segurança da internet em médio;

De outra forma, o kapersky fica bloqueado.
Avatar do Utilizador
 
Mensagens: 1124
Registado: 11/5/2007 14:09

por maverick » 10/12/2007 21:27

Quais são os bancos online que foram caçados por esse trojan? :shock: Só o Best?
Editado pela última vez por maverick em 10/12/2007 21:29, num total de 1 vez.
Cumprimentos
Avatar do Utilizador
 
Mensagens: 252
Registado: 25/10/2007 11:17
Localização: bustos

por scpnuno » 10/12/2007 21:22

Queres ver que me gamaram a imagem?

Já agora, usas muito o VISA online? nao me assustes, tenho que ir conferir tudo....
Anexos
Kapers.JPG
Kapers.JPG (67.45 KiB) Visualizado 1660 vezes
Esta é a vantagem da ambição:
Podes não chegar á Lua
Mas tiraste os pés do chão...
Avatar do Utilizador
 
Mensagens: 3807
Registado: 6/11/2004 17:26

por Crómio » 10/12/2007 21:18

Boa!

O spybot sacou-me 9 intrujas...

scp, qual imagem anexa?
There are two kinds of investors: those who don't know where the market is headed, and those who don't know that they don't know.

William Bernstein
Avatar do Utilizador
 
Mensagens: 2745
Registado: 2/11/2007 16:52

por enologo » 10/12/2007 21:18

scpnuno Escreveu:Fui tentar o Kaspersky e aconteceu-me isto (imagem anexa)


Epa... também aqui roubaram a imagem da scpnuno??? (não a vejo)
Já não chegava terem roubado à pouco os gráficos do Ulisses??
Editado pela última vez por enologo em 10/12/2007 21:19, num total de 1 vez.
Um copo de vinho por dia, nem sabe o bem que lhe fazia!!
Avatar do Utilizador
 
Mensagens: 270
Registado: 1/11/2006 11:28
Localização: Almeirim

por lutav » 10/12/2007 21:16

scpnuno Escreveu:Fui tentar o Kaspersky e aconteceu-me isto (imagem anexa)

Alguém me ajuda? Eu aqui sou administradora, CEO, secretária, servente e varredoura... portanto, a crise deve ser outra

Abraços



qual imagem? :roll:

(acabei de cancelar o VISA; 3 operacoes online, que eu NAO fiz.... :? )

logo quando chegar a casa, tambem vou caçar gambuzinos....
Avatar do Utilizador
 
Mensagens: 2174
Registado: 22/9/2006 22:36
Localização: 14

por scpnuno » 10/12/2007 21:13

Fui tentar o Kaspersky e aconteceu-me isto (imagem anexa)

Alguém me ajuda? Eu aqui sou administradora, CEO, secretária, servente e varredoura... portanto, a crise deve ser outra

Abraços
Esta é a vantagem da ambição:
Podes não chegar á Lua
Mas tiraste os pés do chão...
Avatar do Utilizador
 
Mensagens: 3807
Registado: 6/11/2004 17:26

por tcristovao » 10/12/2007 20:50

Boas,

estive a ver e o Kaspersky já o apaga.



www.kaspersky.com


Cumps
Tiago Cristóvão
 
Mensagens: 28
Registado: 23/4/2004 11:05
Localização: Lisboa

por urukai » 10/12/2007 19:17

Não sei ao certo como foi parar mas sei que foi por navegar em sites poucos seguros. No meu caso penso que tenha sido em sites com links para rapidshare.

No entanto, aconselho todos os users a instalarem o spybot e a fazerem um scan spyware profundo ao vosso sistema. Poderão não encontrar um spyware grave como o torpig mas de certeza que o spybot vos apanha qualquer coisa.

(NOTA: tenho o Mcafee que não estava a detectar este torpig pois uma das suas habilidades é confundir os AV)
Avatar do Utilizador
 
Mensagens: 1124
Registado: 11/5/2007 14:09

por Branc0 » 10/12/2007 19:13

Isso é muito perigoso. Suponho que não faças a minima ideia de como foi parar esse software ao teu sistema?
Be Galt. Wear the message!

The market does not beat them. They beat themselves, because though they have brains they cannot sit tight. - Jesse Livermore
Avatar do Utilizador
 
Mensagens: 2558
Registado: 8/8/2007 14:38
Localização: Lisboa

[Alerta] Torpig - Trojan/Keylogger para Netbanking

por urukai » 10/12/2007 19:05

Olá,

Hoje de manhã, ao entrar na minha página de homebanking, Banco best, fazia o login e depois aparecia uma página em tudo igual à do Best mas a pedir o meu código de negociação.

Achei estranho e liguei para o banco que me disse que em circunstância alguma pedem a password na totalidade. (para quem conhece o sistema é pedido a cada ordem/transf. alguns dos nrºs da password)

Assim sendo fiz um scan ao spyware do pc recorrendo ao Spybot e ao Spyware Terminator que me devolveram apenas um resultado Torpig. (basicamente é um ficheiro que "rouba" passwords, sendo vocacionado para roubo de contas em netbanking. A sua sofisticação é tal que estava a mimetizar uma página do Best para me roubar a pass de negociação).

Tentei remover e não permitiu pois este trojan aloja-se em determinados ficheiros e apenas pode ser removido imediamente após o restart.

Tentei com o Terminator e não deu. No entanto, o bom e velho Spybot conseguiu remover o Torpig depois do restart e já não me aparece a página de phishing.

Tenham cuidado e fica o aviso.

Abraços
Editado pela última vez por urukai em 10/12/2007 19:15, num total de 1 vez.
Avatar do Utilizador
 
Mensagens: 1124
Registado: 11/5/2007 14:09


Quem está ligado:
Utilizadores a ver este Fórum: Bing [Bot], Google [Bot] e 83 visitantes