Aula 12 Ataques à Segurança da Informação Fernando José Karl, AMBCI, CISSP, CISM, ITIL Malware – Atividade 1 ü Código-fonte do Malware ü Analisar: ü Como é realizada a captura de informações dos bancos? ü Como o malware para a ação dos antivírus? Malware – Atividade 2 ü Analisar o malware do site abaixo: ü http://www.globalservers.com.br/album.php? 0.51330.0.81538.0.38751 ü Utilizar: ü http://mwanalysis.org/?site=1&page=home ü Questões: ü 1. O malware se propaga sozinho? ü 2. Ele acessa alguma página? ü 3. Existe alguma referência ao uso de comunicação por e-mail? Phishing – Atividade 3 ü Quais são Pontos de identificação de um Phishing ü http://azboxdobrasil.com/paypal.com/RBMC8G1gf3H4PaiYU4h/ Verify/securedpage/creditcard/log/webscr.htm?cmd=_loginrun&dispatch=5885d80a13c0db1f998ca054efbdf2c29878a435fe324e ec2511727fbf3e9efcd8 PAC function FindProxyForURL(url, host) { var n = new Array("bnb.gov.br","www.bnb.gov.br","www.bnb.com.br","bnb.com.br","bancodonordeste.com.br","nel.bnb.gov.b r","www.bancodonordeste.com.br","tam.com.br","www.tam.com.br","www.credicard.com.br","www.surpreendam c.com.br","www.mastercard.com.br","www.sicredi.com.br","sicredi.com.br","www.bb.com.br","bb.com.br","www. bancodobrasil.com.br","bancodobrasil.com.br" ,"www.bancobrasil.com.br","bancobrasil.com.br","www.bradesco. com.br","bradesco.com.br","bradesco.com","www.bradescoprime.com.br","bradescoprime.com.br","www.itau.co m.br","itau.com.br","www.itaupersonnalite.com.br","itaupersonnalite.com.br","banrisul.com.br","www.banrisul.co m.br","www.unibanco.com.br","unibanco.com.br","real.com.br","www.real.com.br","www.bancoreal.com.br","ban coreal.com.br","checktudo.com","www.checktudo.com","checktudo.com.br",”www.checktudo.com.br","serasa.co m","www.serasa.com","serasa.com.br","www.serasa.com.br","www.santander.com.br","santander.com.br","www .banespa.com.br","banespa.com.br","www. cetelem.com.br"); for(var i =0;i<n.length;i++) { if (shExpMatch(host, n[i])) { return "PROXY 69.65.45.194:80"; } } var c = newcArray("www.caixa.gov.br","caixa.gov.br","internetbanking.caixa.com.br","www.caixa.com.br","caixa.com.br" ,"www.cef.gov.br","cef.gov.br","www.cef.com.br","cef.com.br","www.caixaeconomica .com.br","caixaeconomica. com.br"); for(var i =0;i<c.length;i++) { if (shExpMatch(host, c[i])) { return "PROXY 69.65.39.153:80"; } } return "DIRECT"; } Obrigado