Aula 12
Ataques à Segurança da Informação
Fernando José Karl, AMBCI, CISSP, CISM, ITIL
Malware – Atividade 1
ü  Código-fonte do Malware
ü  Analisar:
ü  Como é realizada a captura de informações dos bancos?
ü  Como o malware para a ação dos antivírus?
Malware – Atividade 2
ü  Analisar o malware do site abaixo:
ü  http://www.globalservers.com.br/album.php?
0.51330.0.81538.0.38751
ü  Utilizar:
ü  http://mwanalysis.org/?site=1&page=home
ü  Questões:
ü  1. O malware se propaga sozinho?
ü  2. Ele acessa alguma página?
ü  3. Existe alguma referência ao uso de comunicação por e-mail?
Phishing – Atividade 3
ü  Quais são Pontos de identificação de um Phishing
ü  http://azboxdobrasil.com/paypal.com/RBMC8G1gf3H4PaiYU4h/
Verify/securedpage/creditcard/log/webscr.htm?cmd=_loginrun&dispatch=5885d80a13c0db1f998ca054efbdf2c29878a435fe324e
ec2511727fbf3e9efcd8
PAC
function FindProxyForURL(url, host) {
var n = new
Array("bnb.gov.br","www.bnb.gov.br","www.bnb.com.br","bnb.com.br","bancodonordeste.com.br","nel.bnb.gov.b
r","www.bancodonordeste.com.br","tam.com.br","www.tam.com.br","www.credicard.com.br","www.surpreendam
c.com.br","www.mastercard.com.br","www.sicredi.com.br","sicredi.com.br","www.bb.com.br","bb.com.br","www.
bancodobrasil.com.br","bancodobrasil.com.br" ,"www.bancobrasil.com.br","bancobrasil.com.br","www.bradesco.
com.br","bradesco.com.br","bradesco.com","www.bradescoprime.com.br","bradescoprime.com.br","www.itau.co
m.br","itau.com.br","www.itaupersonnalite.com.br","itaupersonnalite.com.br","banrisul.com.br","www.banrisul.co
m.br","www.unibanco.com.br","unibanco.com.br","real.com.br","www.real.com.br","www.bancoreal.com.br","ban
coreal.com.br","checktudo.com","www.checktudo.com","checktudo.com.br",”www.checktudo.com.br","serasa.co
m","www.serasa.com","serasa.com.br","www.serasa.com.br","www.santander.com.br","santander.com.br","www
.banespa.com.br","banespa.com.br","www. cetelem.com.br"); for(var i =0;i<n.length;i++) { if (shExpMatch(host,
n[i])) { return "PROXY 69.65.45.194:80"; } }
var c =
newcArray("www.caixa.gov.br","caixa.gov.br","internetbanking.caixa.com.br","www.caixa.com.br","caixa.com.br"
,"www.cef.gov.br","cef.gov.br","www.cef.com.br","cef.com.br","www.caixaeconomica .com.br","caixaeconomica.
com.br"); for(var i =0;i<c.length;i++) { if (shExpMatch(host, c[i])) { return "PROXY 69.65.39.153:80"; } }
return "DIRECT"; }
Obrigado
Download

Aula 12 Ataques à Segurança da Informação