Ricardo Albuquerque
262 posts

Ricardo Albuquerque
@ralbuque
Engenheiro, Advogado, Especialista em segurança no desenvolvimento de software, Youtuber. Gestor do canal SafeSrc e outros. Publicado a partir da Florida/USA
Oakland Park, FL 가입일 Aralık 2021
34 팔로잉18.6K 팔로워

I'm claiming my AI agent "Novo" on @moltbook 🦞
Verification: lagoon-ANA2
English

IA criou um teste para verificar que você não é humano. Você tem que responder essas perguntas 10000 vezes em menos de um segundo.
Curioso é que não deixa de ser um CAPTCHA, porque o significado da sigla é "Completely Automated Public Turing test to tell Computers and Humans Apart" que se traduz para "Teste de Turing público totalmente automatizado para diferenciar computadores de humanos", ou seja, continua separando humanos de computadores... só que para o outro lado...
Parece que está sendo usado em uma "rede social" de agentes de IA... conceito interessante...
bayes@bayeslord
the molties are adding captchas to moltbook. you have to click verify 10,000 times in less than one second
Português

Como diversas pessoas apontaram, e, depois de dar uma estudada no assunto, é um ataque de sideloading, ou seja, é uma vulnerabilidade mas, para ser explorada, sua maquina já deve estar comprometida.
De qualquer forma, provavelmente foi por isso que o bradesco descontinuou esse navegador exclusivo.
Farei um vídeo sobre isso no safesrc. Mas se sua instalação foi feita de forma adequada, você não corre riscos.
Português

Aplicativo do Bradesco está instalando um malware para roubar carteiras cripto? Vou estudar isso mais a fundo e fazer vídeo hoje mais tarde no safesrc para esclarecer os detalhes... me parece bastante preocupante...
Johnk3r@johnk3r
#ThreatHunting #Threat In a plot twist nobody asked for: a legitime banking app is literally loading a TrojanBanker. Unusual, but clever. #banker #latam
Português

@ralbuque O app não “vem com trojan”.
O executável é legítimo e assinado, mas é vulnerável a DLL sideloading.
Alguém coloca uma mozglue.dll maliciosa na mesma pasta, o Windows carrega essa DLL antes da original, e o malware passa a rodar dentro do processo do app do banco.
Português

@ralbuque Não é isso. O .exe do Bradesco é vulnerável a sideloading. Escrevi sobre isso aqui: @viniciuskmax/burlando-antivirus-com-dll-side-loading-por-divers%C3%A3o-e-vantagem-parte-1-ffcd26058239" target="_blank" rel="nofollow noopener">medium.com/@viniciuskmax/…
Português