Site vivaolinux solicitando download de arquivo [RESOLVIDO]

1. Site vivaolinux solicitando download de arquivo [RESOLVIDO]

Leonardo Guisso
lg1

(usa CentOS)

Enviado em 23/11/2016 - 11:46h

Hoje pela manhã tentei acessar um fórum do site, mais especificamente esse link: https://www.vivaolinux.com.br/dica/Acertando-data-hora-no-Linux, e ao carregar a página está solicitando o download de um arquivo chamado Update22112016.zip, hospedado no dropbox.

Achei muito estranho esse comportamento mas de curioso baixei o arquivo e extrai ele em um note fora da rede. Dentro do .zip há um arquivo Java Script chamado "Atualização de Navegador.js".

Alguém sabe o que pode ser?

Parece que o site foi hackeado...


  


2. MELHOR RESPOSTA

Perfil removido
removido

(usa Nenhuma)

Enviado em 23/11/2016 - 12:18h

Aqui também estava pedindo tal atualização, um site falso provavelmente.

3. Re: Site vivaolinux solicitando download de arquivo [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 23/11/2016 - 12:26h

Tinha uma mensagem no código-fonte de um "hacker" com nº para contato no WhatsApp. Vamos esperar o Fábio se pronunciar.


4. Re: Site vivaolinux solicitando download de arquivo [RESOLVIDO]

Leonardo Guisso
lg1

(usa CentOS)

Enviado em 23/11/2016 - 12:34h

Não encontrei essas mensagem que você se refere amarildosertorio.

Pode ser que sejam arquivos diferentes.


5. Re: Site vivaolinux solicitando download de arquivo [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 23/11/2016 - 12:36h

lg1 escreveu:

Não encontrei essas mensagem que você se refere amarildosertorio.

Pode ser que sejam arquivos diferentes.


No código-fonte da página.


6. Re: Site vivaolinux solicitando download de arquivo [RESOLVIDO]

Ricardo Fabiano Silva
madrugada

(usa Gentoo)

Enviado em 23/11/2016 - 12:38h

Também percebi, mas não abri o conteúdo do arquivo zip.


7. Re: Site vivaolinux solicitando download de arquivo [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 23/11/2016 - 12:57h

http://imgur.com/a/nlpN2


8. Re: Site vivaolinux solicitando download de arquivo [RESOLVIDO]

Fábio Berbert de Paula
fabio

(usa Debian)

Enviado em 23/11/2016 - 13:12h

Pessoal, esclarecimentos aqui: https://www.vivaolinux.com.br/topico/vivaolinux/VOL-sofreu-sequestro-de-DNS-e-foi-apontado-para-um-s...

Sofremos um sequestro de DNS.


9. Re: Site vivaolinux solicitando download de arquivo [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 23/11/2016 - 13:46h

Alguém tem o JavaScript do crackento para compartilhar?

*Não, não quero repassar para ninguém, mas fiquei curioso quanto ao código fonte... (pra mim não apareceu esse download)
--
Linux Counter: #596371


10. Re: Site vivaolinux solicitando download de arquivo [RESOLVIDO]

Caio Fábio P. dos Santos
caiofabbio

(usa Manjaro Linux)

Enviado em 23/11/2016 - 14:44h

fabio escreveu:

Pessoal, esclarecimentos aqui: https://www.vivaolinux.com.br/topico/vivaolinux/VOL-sofreu-sequestro-de-DNS-e-foi-apontado-para-um-s...

Sofremos um sequestro de DNS.




Fábio, quando vai ser ativado o duplo fator de autenticação no VoL



11. Re: Site vivaolinux solicitando download de arquivo [RESOLVIDO]

Agnaldo dos Santos Lucindo
SamsonBurke

(usa Arch Linux)

Enviado em 23/11/2016 - 15:09h

ru4n escreveu:

Alguém tem o JavaScript do crackento para compartilhar?

*Não, não quero repassar para ninguém, mas fiquei curioso quanto ao código fonte... (pra mim não apareceu esse download)
--
Linux Counter: #596371

Eu peguei o endereço ( link deletado pela moderação )


_______________________________________________________Ubuntu :14.04 2 GB com Xfce4.10 _______________________________________________________O que sera que acontece com os pacotes de arroz que sao furados por ratos no supermercado?


12. Re: Site vivaolinux solicitando download de arquivo [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 24/11/2016 - 01:00h

Esse tipo de ataque pode ser enquadrado na Lei Carolina Dieckman LEI Nº 12.737, DE 30 DE NOVEMBRO DE 2012.

http://www.planalto.gov.br/ccivil_03/_Ato2011-2014/2012/Lei/L12737.htm


Roubo, Divulgação e Comercialização de informações: roubar, distribuir e vender dados/informações de terceiros como banco de dados, dados de cartão de crédito, arquivos sigilosos, entre outros.
Disseminação de vírus ou códigos maliciosos: spam em e-mail ou até mesmo em rede sociais são considerados códigos maliciosos. Outros também se incluem na lista, como malwares, keyloggers, ransomware, trojans, etc.

Invasão de dispositivo Informático: invadir ou ter acesso sem autorização a qualquer dispositivo informático como celulares, computadores, tablets, impressoras e roteadores, etc.

Ataque de Negação de Serviço: Diante da lei qualquer ataque que deixe o serviço indisponível ou que cause qualquer prejuízo econômico é considerado crime, portanto DoS ou DDoS estão incluídos na lista.

Todos esses crimes acima, a lei prevê pena de 3 a 12 meses + Multa.

Caso algum desses delitos seja feito contra instituição do governo (presidentes em geral, Supremo Tribunal Federal, Câmara, Senado, Assembleias, Câmaras Legislativas, Câmaras Municipais ou dirigentes máximos da administração direta e indireta federal, estadual, municipal ou do Distrito Federal) a pena é aumentada de 1/3 a 1/2.

Caso haja prejuízo econômico, a lei prevê o aumento da pena de 1/6 a 1/3.

Se houver divulgação, transmissão a terceiros, comercialização de quaisquer informações obtidas, a lei prevê aumento da pena em 1/3 a 2/3.


Mesmo com a regulamentação do Marco Civil e com a Lei Carolina Dieckmann, ainda sim não chega perto das leis cibernéticas em outros países. Ainda há várias brechas nessas leis, por exemplo, se você conseguir acesso e não ter nada impedido ele (como um firewall, IPS, IDS) não é considerado um crime penal. Caso ele burle o acesso devidamente protegido já é considerado crime penal.

Seguindo essa lógica, entrar numa casa com uma porta aberta não é crime (uma falha de listagem de diretório), mas arrombar uma porta já é considerado crime (usar um exploit para permitir acesso remoto).

Para chegar o patamar legislação dos EUA, Canadá e outros, o Brasil ainda está muito longe.



01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts