Pesquisar no Blog

quarta-feira, 9 de maio de 2018

Kaspersky Lab descobre vulnerabilidade de “dia zero” para Internet Explorer


No final de abril de 2018, os produtos da Kaspersky Lab detectaram, de maneira proativa, uma ameaça anteriormente desconhecida que, depois da análise dos especialistas da empresa, foi percebido que estava usando uma vulnerabilidade de “dia zero” CVE-2018-8174 para o Internet Explorer. De acordo com os especialistas, a tecnologia foi usada em ataques direcionados.

Um fato particularmente interessante é que, pela primeira vez, o exploit foi passado e baixado de um documento de Microsoft Word. Além disso, os cibercriminosos exploraram uma versão totalmente atualizada e corrigida do mesmo programa. Depois da descoberta, a Kaspersky Lab reportou a vulnerabilidade para a Microsoft, e uma nova versão corrigida está disponível desde terça-feira (8/5): https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2018-8174.

Um exploit é um tipo de software que pode tirar vantagens de um bug ou de uma vulnerabilidade em outro software para afetar vítimas com um código malicioso. Exploits são muito utilizados tanto por cibercriminosos que querem ganhar dinheiro quanto por aqueles mais sofisticados, apoiados por nações, mas com fins maliciosos também.

Nesse caso em particular, o exploit identificado teve como base o código malicioso de exploração de “dia zero” – um bug do tipo use-after-free (UAF), quando um código executável legítimo, como o do Internet Explorer, apresenta uma lógica de processamento de memória incorreta. Isso leva a uma comunicação de código com memória liberada. Embora na maioria dos casos isso resulte em uma simples falha do navegador, com o exploit, os invasores usam esse bug para que eles mesmos controlem as máquinas.

Uma análise mais profunda mostrou que a cadeia de infecção consiste nas seguintes etapas:

- A vítima recebe um documento malicioso do Microsoft Office RTF;

- Depois de abrir o documento malicioso, o segundo estágio do exploit é baixado 

– uma página HTML com código malicioso;

- O código aciona o erro UAF de corrupção de memória;

- O shellcode que baixa a carga maliciosa é então executado.

“Essa técnica, até ser corrigida, permitia que criminosos forçassem o Internet Explorer a carregar, não importando qual navegador usasse normalmente – aumentando ainda mais uma superfície de ataque. Felizmente, a descoberta proativa da ameaça levou à liberação oportuna do patch de segurança pela Microsoft. Indicamos as organizações e usuários particulares a instalarem os patches recentes imediatamente, pois não demorará muito para que as explorações dessa vulnerabilidade cheguem aos kits de exploração populares e sejam usadas não apenas por agentes de ameaças sofisticadas, mas também por cibercriminosos padrão”, alerta Anton Ivanov, analista de segurança, Kaspersky Lab.

Os produtos da Kaspersky Lab detectam e bloqueiam com sucesso todos os estágios da cadeia de exploração e carga baseados nas seguintes decisões:
- HEUR:Exploit.MSOffice.Generic – documento RTF
- PDM:Exploit.Win32.Generic – E exploit – detectado com tecnologia de prevenção automática de exploit
- HEUR:Exploit.Script.Generic – IE exploit
- HEUR:Trojan.Win32.Generic – Payload







10 dicas para o varejo aumentar as vendas no Dia das Mães


Diretora da TOP PEOPLE destaca ações e iniciativas para um melhor aproveitamento da data


O primeiro Natal do ano em termos de vendas. Sim, o Dia das Mães é a segunda data mais importante do calendário para indústria e varejo. Não por outra razão, é a época que todos se prepararam para atender a demanda gerada pela comemoração. Na outra ponta também, quando o consumidor já consegue respirar dos tradicionais gastos do fim e começo de ano e parte para uma nova etapa de consumo, buscando renovar itens que deseja ou precisa para a casa e para si. E para ajudar, este ano, comércio e varejo terão a quinzena quase que completa, até 13 de maio, podendo explorar ao máximo suas campanhas.

De acordo com Ádila Ribeiro Berretella, diretora da TOP PEOPLE, empresa especializada em trade marketing e recrutamento e seleção, neste ano, as vendas tendem a ser melhores do que as do ano passado, estimuladas pela queda nos juros e pelo aumento da renda do brasileiro. Ou seja, esta é uma ótima oportunidade para o empresário comercializar mais e ganhar visibilidade. Aquele que entende como se comporta o cliente nesta data sai na frente dos concorrentes: “Este é sem dúvida um momento em que a maior parte da população quer presentear. Mais do que isso, o Dia das Mães se mostra como uma oportunidade quase que singular de aquisição de bens desejados, despertada fortemente pelas ofertas pontuais e pelo apelo emocional”.

Por isso, é importante se antecipar para obter os melhores resultados possíveis, afinal planejamento e direcionamento são ferramentas que auxiliam, e muito, a alavancar as vendas. E fique de olho porque o Dia das Mães pode ser responsável por mais de 30% do faturamento da empresa. Por ser especializada na contratação e treinamento de promotores de vendas e de repositores, individuais e compartilhados, profissionais de extrema importância para o sucesso das vendas neste período, a diretora da TOP PEOPLE destaca algumas dicas importantes. Veja a seguir: 

  • Exposição: na hora de decorar a loja chame a atenção para o interior, fazendo com que o consumidor entre e conheça seu negócio. A disposição dos produtos deve ser favorável para que o cliente tenha uma boa experiência de compra. Uma vitrine atrativa deve ter todo apelo emocional do Dia das Mães, com corações e tudo que expresse o amor.
  • Público indireto: coloque à disposição produtos atrativos para as crianças e os pais. Assim, ao levarem um presente para a mãe, podem levar também outro para si, aumentando o volume de vendas nesta data.
  • Ambientação: principal função do promotor é fazer tudo que remeta à mãe. Assim, crie um ambiente favorável às vendas. O cliente tem que se sentir à vontade para efetuar suas compras.
  • Inove: é fundamental apresentar, além dos produtos tradicionais, novos produtos ou kits desenvolvidos especificamente para as mães. Para ajudar o cliente a decidir o que comprar, crie pacotes de produtos/serviços de acordo com o perfil da mãe (tradicional, moderna, vaidosa, companheira, intelectual, antenada etc.).
  • Degustação: considerando que em torno de 80% das compras são definidas dentro do ponto de venda, todo esforço para atrair e convencer o consumidor a comprar determinado produto é válido e tem grandes chances de dar certo. A grande vantagem da degustação é que essa simples iniciativa permite uma experiência altamente impactante e envolvente. Isso porque ela é um exemplo clássico de marketing sensorial, que trabalha com todos os sentidos do cliente. Ao contrário de um banner, que chama a atenção apenas pelo visual, a degustação alcança todos os sentidos.
  • Comprou-Ganhou: ações com brindes são cativantes e acabam sendo boas ferramentas para realizar o fechamento da venda. Têm baixo custo e abrangem grande número de consumidores.
  • Campanha de prêmios: embora exija um budget maior, afinal são ofertados prêmios como carros, casas, viagens, celulares, etc., geram grande divulgação da marca. No entanto, o número de pessoas premiadas é menor comparado com uma ação de brindes.
  • Propaganda: é necessário entender que também é possível fazer propaganda com ações de baixo custo ou até mesmo de custo zero. Explore as redes sociais e abuse da criatividade, envolvendo-se com comunidades, divulgação boca a boca, distribuição de folhetos, utilização de faixas, serviços de som e outdoor móvel.
  • Promoções: o consumidor que mantém a empresa. Logo, nada mais justo do que ter bons descontos. Pode ser um frete mais barato ou desconto em produtos ou serviços específicos. O importante é mostrar ao cliente que ele está pagando menos.
  • Ouvir o cliente: no Dia das Mães abra ainda mais o canal de comunicação entre a empresa e o cliente. Escute o que ele deseja, suas reclamações, sugestões e elogios. Trace um plano de ação para pôr em prática as melhorias sugeridas por ele. Saber as necessidades e expectativas de seus clientes será sempre um facilitador para esta e muitas outras oportunidades comerciais.



TOP PEOPLE
F: (11) 3256.1352

Como escolher o brinco de noiva ideal para você?


O casamento é uma data marcante na vida de qualquer pessoa. Simbolicamente duas pessoas se unem para toda uma vida. Justamente por isso, a escolha de cada detalhe de forma pessoal deixa tudo mais inesquecível. Detalhes como a decoração, o vestido e também os acessórios. Um deles o brinco da noiva. Se você é a noiva e ainda não sabe qual brinco usar nesse grande dia, confira aqui dicas do Zarpellon para escolher o brinco ideal.




Posts mais acessados