Pesquisar

Mostrando postagens com marcador Forense. Mostrar todas as postagens
Mostrando postagens com marcador Forense. Mostrar todas as postagens

30 de mar. de 2013

Técnicas de Engenharia Social

É comum hoje notar engenheiros sociais, natos ou não, agindo não só ciberneticamente, como em casa, na TV, nas ruas, no mercado, estão presentes em todos os lugares, visando sair no lucro, ganhar informações ou mesmo roubar. Adiante veremos as técnicas mais usadas, o desenvolvimento delas, e os tipos de engenheiros sociais (não somos responsáveis pelo uso que você fará dessas informações):

  • Mentir - Eis a grande arte. Mente-se frio e calculadamente, a ponto do ouvinte/leitor acreditar uma ou poucas vezes ao saber do feito. Para isso o Engenheiro Social planeja e pensa cuidadosamente nos possíveis pensamentos e argumentos que virão na cabeça do leitor após ele saber/ler/ouvir/questionar, e a partir disso, ele prepara respostas, que quanto mais concretas, mas se justificam e tornam o contra-argumento sólido, e fazem o outro acreditar. Para se tornar um "mentiroso nato" ele precisa mentir demais, e observar aqueles que mentem. Para começar, minta hoje, amanhã, para todos, invente estórias que se tornarão "histórias", minta para seus amigos, para seus irmãos, para seu pai, para seu chefe, seu cachorro, minta para você! Cuidado com as más consequências, não invente coisas muito polêmicas, nem atordoantes pois se as pessoas para quem você mentiu não acreditarem, você já deve ter imaginado, você vai ter que inventar muitos argumentos, pode ficar nervoso, isso atrapalharia, ou mesmo pode deixar que pensam que aquilo seja verdade, na mente deles isso então se tornará verdade, portanto cuide com o que vai falar se você for treinar deste modo!

28 de mar. de 2013

Engenharia Social - Uma abordagem geral

Engenharia Social é o estudo que segue o método de construção de um raciocínio, visando burlar algum padrão ou método de agir e ser, seja ele desde uma simples conversa a um sistema de segurança de uma grande corporação (toda a parte de segurança da informação física em si, pode-se dizer). Para isso é necessário que o indivíduo a efetuar esses "ataques sutis" estude muito o modo no qual se usa a fala, movimentos corporais,  psicologia de ação-reação e de como lidar com as pessoas. Um engenheiro social nato é também um mentiroso nato, não porquê mente muito, mas porquê sabe mentir de tal forma que possa convencer o ouvinte apenas uma vez ao escuta-lo. Mentindo friamente e com convicção daquilo que diz, acreditando profundamente na mentira dele, ele consegue a confiança do ouvinte. É diferente da frase de Hitler que diz: "Uma mentira dita cem vezes, torna-se verdade um dia", ao contrário de "cem vezes", é dita uma só por um engenheiro social com prática, e logo se acredita nessa mentira.

24 de nov. de 2012

O suposto Virus "csrss.exe*32"

Usando o (ru)Windows recentemente, me deparei com um problema no teclado: os acentos estavam desregulados! Mas isso era só depois de iniciar o computador, por volta de 2 minutos que esse suposto vírus executava. Considerei ele um vírus porquê perturbava-me quando eu ia escrever, as vezes os acentos não funcionavam, ou só funcionavam se eu teclasse e deixasse o dedo na tecla por uns 10 segundos. Os acentos que não funcionavam eram esses: ("~'`^), esse vírus também encontrava-se em pendrives e o ícone dele era um "computador". No meu PC esse vírus encontrava-se na pasta "Documentos".

Como remover:
  1. Aperte Ctrl+alt+del;
  2. Vá em gerenciador de tarefas;
  3. Clique na aba "Processos";
  4. Clique em "Mostrar processos de todos os usuários";
  5. Procure pelo arquivo na lista sendo executado: "csrss.exe*32" (exatamente como está escrito mas sem aspas!) ;
  6. Clique com o botão direito do mouse sobre esse processo e clique em "abrir local do arquivo";
  7. Como eu já havia dito, a pasta que abriu no meu windows foi a "Documentos", então agora, veja se esse arquivo tem como imagem do ícone, um computador, então clique uma vez sobre ele (para selecionar o arquivo) e aperte "shift+del" para deletar aquele arquivo definitivamente! 


OBS.: Cuidado para não deletar o real arquivo "Client Server Runtime Service" que está localizado na pasta C:\Windows\System32

Como eu detectei esse suposto vírus: Abri o gerenciador de tarefas logo após iniciar o windows e abri o bloco de notas para clocar os acentos nas vogais, e nessa mesma hora observando o gerenciador de tarefas, e do nada surge esse processo: "csrss.exe*32" e após surgir, os acentos param de funcionar! Então continuei a apertar os acentos e vi que quando eu apertava o processo começava a executar! E quando eu parava de digitar o processo paravam também, foi onde eu suspeitei. Dias depois peguei meu pendrive e lá tinha esse mesmo arquivo com o mesmo nome, se não me engano pesava menos de 1 mb. Confiram, comentem, critiquem! E se acharem ele façam uma análise no http://virustotal.com . Tirem suas conclusões.