PlanetGeek

Londres vai ter piscina aérea Sky Pool transparente

03-05-2021 | 12:00 | A Minha Alegre Casinha

Numa criação que parece ter saído do Photoshop, Londres vai ter uma piscina aérea transparente, a ligar dois edifícios.

Com 25 metros de comprimento e instalada no 10º andar, a piscina "paira" sobre o ar, contando com paredes de acrílico de 20cm e um fundo acrílico de 30 cm, resultando naquilo que - quem já experimentou - diz ser próximo de estar a voar (imagino que não seja recomendado para quem sofrer de vertigens).

A abertura oficial é no próximo dia 19 de Maio, o que não dá muito tempo para quem quiser lá comprar um apartamento, já que os preços começam na módica quantia de 1 milhão de libras (cerca de 1.15 milhões de euros).


Esperemos que os engenheiros tenham feito melhor as contas do que no caso que se segue:

Austrália quer ensinar ciber-segurança às crianças do 1º Ciclo

03-05-2021 | 11:00 | Aberto até de Madrugada

Na Austrália há uma proposta para inserir regras de ciber-segurança logo no primeiro ciclo, às crianças a partir dos 5 anos.

Mudam-se os tempos, mudam-se as competências. Noutros tempos, os alunos do primeiro ciclo / escola primária, seriam obrigados a decorar todos os rios e estações ferroviárias de Portugal; mas, nos tempos actuais, pode haver outras coisas que acabem por ser mais vantajosas. Na Austrália há uma proposta para ensinar regras de cibersegurança às crianças logo desde os primeiros anos de aprendizagem.

Quando uma criança chega ao primeiro ciclo é quase garantido que já será "especialista" a mexer num smartphone ou tablet, mas poderá não ter ainda noção do impacto que as suas acções no mundo online possam ter. Com esta proposta australiana, o objectivo não é formar jovens hackers, mas sim a de as sensibilizar para esses riscos, com coisas como:
  • Não partilhar dados pessoais como data de nascimento, nome completo, ou morada
  • Regras para a criação de usernames e passwords
  • Terem cuidado com publicação de fotos com geolocalização ou que incluam elementos identificativos, como uniformes escolares ou locais facilmente reconhecíveis
Por altura do terceiro ou quarto ciclo poderiam ser incluídas também algumas noções básicas a nível de identificação de fake news, ou de como não se deve simplesmente propagar informação que não esteja devidamente validade, e o impacto que isso pode ter.

Veremos se a proposta é aprovada, e se poderá servir de inspiração para que outros países pensem em adoptar medidas idênticas nos seus currículos lectivos.

Huawei Mate X2 dobrável não "dobra"

03-05-2021 | 10:00 | Aberto até de Madrugada

O Huawei Mate X2 é o mais recente smartphone dobrável da Huawei, mas chega com a garantia de que não irá "dobrar" no mau sentido.

O JerryRigEverything já sujeitou o Huawei Mate X2 à sua habitual ronda de testes abusivos, que neste caso incluíram atirar um monte de terra para cima do ecrã principal para ver se entrava lixo para o mecanismo de dobragem. Mas, mais interessante e sinal da sua qualidade de construção, está a sua resistência às dobragens indevidas.

Com o smartphone fechado, já era natural que tivesse boa resistência contra a dobragem tradicional devido à sua espessura dupla. Só que essa resistência também se faz sentir quando se tenta dobrar o smartphone para além daquilo que seria suposto abrir - o que dá confiança adicional para quem estiver a pensar comprar um smartphone com preço para lá dos 2500 euros.


Headphones Sony WH-1000XM3 a €245

03-05-2021 | 09:00 | Aberto até de Madrugada

Os headphones Sony WH-1000XM3, que são uma das referências em termos de cancelamento de ruído, voltam a estar a um preço bastante mais reduzido.

Embora a Sony já tenha lançado os WH-1000XM4, a geração anterior WH-1000XM3 continua a ser uma excelente proposta, já por cá tendo passado e saído a nota máxima. São dos headphones wireless com cancelamento de ruído mais eficaz, e que se já eram tentados com preço superior a 300 euros, ainda mais o são quando esse preço cai para menos de 250 euros.

Os headphones Sony WH-1000XM3 estão disponíveis por 245 euros na Amazon Espanha.

Com design over-ear e autonomia para mais de 30 horas de funcionamento, são o tipo de headphones que depressa se tornará no melhor amigo de quem gosta de "apagar" os ruídos exteriores para se concentrar naquilo que está a fazer, e que serão especialmente eficazes no caso de quem gosta de aproveitar viagens de comboio ou avião para ir adiantando trabalho, ou simplesmente desfrutar de momentos de música (ou vídeo) sem se preocupar com os barulhos exteriores.


Acompanha as melhores promoções diárias no nosso grupo AadM Promos.

Huawei nomeia novo responsável para a área do retalho

03-05-2021 | 08:32 | Apps do Android



Ana Lorena vê a sua posição reforçada na Huawei Portugal, assumindo a  área de atividade de retalho.

A Huawei Portugal anuncia que Ana Lorena, atual Head of Marketing da Huawei Consumer Business, assume agora a área de atividade de retalho da Huawei, ficando a seu cargo a gestão de marketing e comunicação bem como a estratégia de retalho da Huawei Consumer no mercado português. Com esta nomeação, a Huawei pretende continuar a desenvolver a sua estratégia de negócio no País, criando produtos e serviços na área das tecnologias centrados nas necessidades dos consumidores.

“Foi com grande entusiasmo que aceitei esta nova oportunidade na Huawei Portugal, mesmo sabendo que os próximos tempos serão desafiantes. Espero continuar a contribuir para o crescimento da Huawei em Portugal, ao inovar com novos produtos e serviços e novas formas de conquistar o consumidor final no momento da compra. Acredito que tal só é possível se respeitarmos o passado, estivermos conscientes em relação ao presente e otimistas no futuro”, refere Ana Lorena, Head of Marketing e Retail da Huawei Consumer Business Group Portugal.

Ana Lorena é responsável pela definição, localização e implementação da estratégia de marketing e ativações para a Huawei Portugal que sustentem o desenvolvimento empresarial, satisfação do cliente e preferência pela marca no mercado português, bem como pela área de retalho, onde faz a gestão da presença da Huawei na rede de lojas dos parceiros.

Nos últimos cincos anos, foi responsável por fazer de Portugal um mercado de referência da Huawei na Europa, tendo recebido uma série de prémios e distinções internas de entre elas um prémio para excelente estratégia de implementação e resultados na última campanha europeia, com especial enfoque na ativação digital e de influenciadores (em 2018) e uma medalha de mérito de recuperação de marca diretamente da equipa da Europa Ocidental (em 2019). A este prémio juntam-se muitos outros como o Prémio Marketeer na categoria Melhor Marca de Eletrónica de Consumo, nos anos de 2017 e 2018, um galardão que tem como objetivo reconhecer o que de melhor se faz na área da gestão de marcas, estratégia e comunicação em Portugal.

Ana Lorena é licenciada em Relações Públicas e Publicidade, pelo Instituto Superior de Novas Profissões, à qual acumulou as especializações nas áreas de Brand Management, pela INSEAD Business School, em  França, e Executive Management, pela Oxford University, no Reino Unido. Ao longo do seu percurso profissional, Ana Lorena tem vindo a realizar ainda diversas formações nas áreas da comunicação, marketing e retalho.

A mais recente Head of Marketing e Retail da Huawei Consumer Business Group Portugal desempenhava, desde 2016, as funções de Marketing Diretor na Huawei, tendo anteriormente passado pela Samsung Portugal, onde assumiu diversos cargos sempre focados no desenvolvimento da marca e do produto no mercado português.

“Ao longo do seu percurso na Huawei, a Ana Lorena tem demonstrado o seu profissionalismo e uma dedicação à empresa e à equipa sem limites, conseguindo ultrapassar os objetivos definidos ano após ano. Portanto, no âmbito da reorganização estrutural da Huawei Portugal que estamos a realizar e num momento em que precisamos de ter uma comunicação entre as diversas áreas, desde o Marketing ao Retalho e ao Ecossistema, cada vez mais integrada, a Ana Lorena era a escolha acertada para assumir este desafio, contribuindo assim de forma positiva para esta nova estratégia de comunicação”, sublinha Shen Yu, Country Manager da Huawei Consumer Business Group Portugal.

A Huawei Consumer Business Group, presente em Portugal há 16 anos, mantém a aposta na contratação de recursos humanos altamente qualificados para dar resposta às exigências do mercado da Tecnologias de Informação e Comunicação.

  

Nvidia obriga novas RTX 3060 a usar driver com cryptomining limitado

03-05-2021 | 08:00 | Aberto até de Madrugada

A Nvidia reforça a sua postura anti-cryptomining, forçando as novas RTX 3060 a utilizarem o driver com restrições.

Em Fevereiro a Nvidia surpreendeu o mercado ao anunciar que ia limitar a capacidade de mineração de Ethereum (a criptomoeda que mais se adequa a ser gerada em GPUs) na sua RTX 3060, com a desculpa de que tal seria para permitir que a placa chegasse aos jogadores ao tornar menos atractivas para os "cripto-mineiros". Essa intenção depressa foi por água abaixo quando, pouco depois, a Nvidia lançou por engano um driver sem essa limitação. Mas agora, parece querer corrigir essa situação.

A Nvidia diz que todas as novas RTX 3060 lançadas a partir de meio de Maio, irão obrigatoriamente exigir um novo driver que volta a aplicar o limite no cryptomining, sem possibilidade de usarem o driver antigo sem essa limitação.

Veremos se é algo que poderá ser facilmente ultrapassado com alguma simples alteração ao driver (ou que permita enganar a placa de forma a instalar o driver sem limitações), ou nem por isso. Pelo que é dito, a Nvidia aplica diferentes tácticas para detectar se um GPU está a ser usado para cryptomining, como não estar ligado a nenhum monitor, ou estar num barramento PCIe x1, etc. etc.

Bem... os cripto-mineiros podem sempre tornar-se cripto-agricultores e passarem a dedicar-se à Chia, que dispensa a necessidade de GPUs e passa a apostar nos discos e SSDs.

AirTags podem ser furados

03-05-2021 | 07:00 | Aberto até de Madrugada

O site iFixit já espreitou o interior dos AirTag da Apple e descobriu que há alguns sítios onde podem ser furados.

Os AirTag adoptam um design bastante compacto, dos mais compactos de todos os trackers Bluetooth, e que até faz uso engenhosa da própria caixa para funcionar como "coluna" para produzir o som. No entanto, com tanta preocupação com o tamanho, deixa de ter um furo ou forma de permitir que facilmente seja amarrado a qualquer coisa - obrigando à utilização de um suporte adicional para poder funcionar como porta-chaves, ou para poder ficar preso a outros objectos.

Já começaram a surgir imensas opções com preços a começar nos €2, as o site iFixit fez uma descoberta curiosa: para os mais aventureiros, há três locais onde é possível furar os AirTag.
Usando uma broca de 1.5mm é possível fazer um furo em três locais bastante específicos dos AirTag, sendo necessário ter bastante cuidado para não acertar na parte electrónica (e com a forte recomendação de que seja removida a pilha antes de efectuar esta operação.

Segundo o iFixit a operação não teve impacto ao nível da produção do som de alerta, mas obviamente que é uma operação que invalidará imediatamente a garantia destes trackers de €35 euros (ou €30 no caso de serem comprados num pack de 4).

WebAssembly quer saltar para fora dos browsers

02-05-2021 | 20:00 | Aberto até de Madrugada

Depois de ter ajudado os browsers a correrem código compilado, o WebAssembly quer dar o salto para fora dos browsers.

Apresentado em 2015, o WebAssembly foi o sistema criado pela Google, Microsoft, Mozilla e WebKit, para aumentar o desempenho e segurança das coisas que se podiam executar dentro de um browser, permitindo ir para além das capacidades do Javascript e fazer com que, para todos os efeitos, se pudesse ter no browser apps praticamente idênticas às que podiam ser executadas fora do browser, e com desempenho praticamente inalterado. En 2017 já todos os principais browsers suportavam WebAssembly, e agora chega o ponto caricato, de que se pretende usar o WebAssembly também para apps fora dos browsers.

As mesmas vantagens que tornaram o WebAssembly num sucesso entre os browsers, permitindo criar programas compilados que podiam ser executados com alto-desempenho em praticamente todas as plataformas existentes, também o tornam atractivo para apps fora dos browsers, especialmente num mundo que também se vai tornando cada vez mais diversificado, com Windows, macOS a mudar-se para chips ARM, Android, iOS, etc. etc. Os developers bem que agradeceriam a possibilidade de criarem apenas um único programa que pudesse ser executado em todo o lado, sem terem que se preocupar com compilações específicas para cada plataforma.

Considerando a adesão que teve nos browsers e os nomes que estão por trás desta iniciativa, é de esperar que este objectivo de expandir o uso do WebAssembly para além dos browsers seja igualmente bem sucedido. No entanto, só o tempo dirá que impacto efectivo irá ter.

Ford prepara iluminação que antecipa curvas

02-05-2021 | 17:30 | Aberto até de Madrugada

Há muitos veículos que contam com iluminação direccional que segue a posição do volante para melhor iluminar as curvas, mas a Ford quer fazer melhor, com um sistema capaz de se antecipar e iluminar a curva antes de se mexer no volante.

Conduzir à noite, especialmente em estradas sinuosas e desconhecidas, pode ser bastante stressante, levando muitas pessoas a evitar por completo essa experiência. No entanto, a Ford está a trabalhar no desenvolvimento de novas formas de tornar a condução no escuro mais fácil e confortável. Actualmente, os engenheiros do departamento Ford Research and Advanced Engineering Europe estão a testar uma tecnologia que utiliza informação de localização em tempo real, a qual permite mostrar ao condutor a trajectória ideal a seguir. O sistema de iluminação predictiva inteligente direcciona os feixes de luz para as curvas ainda antes do próprio condutor as conseguir ver, iluminando perigos e outros utilizadores da via de uma forma mais rápida e eficiente.



O protótipo do sistema de iluminação utiliza informação de localização por GPS, tecnologias avançadas e informação muito precisa da geometria das estradas para identificar, com enorme precisão, as curvas que irão surgir no percurso. Um algoritmo calcula a trajectória e a velocidade do veículo para, proactivamente, ajustar a direcção do feixe de luz, providenciando uma óptima abrangência de luz nas curvas e cruzamentos. Além disso, antecipa potenciais perigos que possam surgir.

Se o veículo se encontrar numa zona sem cobertura GPS e, portanto, sem informação de localização, o sistema de iluminação dinâmica funciona de acordo com as informações da câmara e da direcção para continuar a iluminar de forma inteligente a estrada até que se registe uma melhoria na rede e, com isso, a disponibilidade de informação da geolocalização.

Os investigadores recorreram intensivamente à simulação "gémeo digital" que recria o mundo físico num ambiente virtual. O simulador calcula, com grande precisão, como se difunde e reflecte a luz no mundo real, permitindo-lhes visualizar e optimizar a tecnologia para os condutores.

[publicado originalmente no Pela Estrada Fora]

Avião com asas Double Boxtail para maior eficiência

02-05-2021 | 15:30 | Aberto até de Madrugada

A DBT Aero tem estado a trabalhar num avião com asas inovadoras que diz representar um salto de gigante na eficiência.

Há mais de uma década que a DBT Aero (ex-Synergy Aircraft) tem estado a desenvolver o seu avião com asas Double Boxtail (DBT), que junta as asas do avião aos estabilizadores traseiros, e que diz aproximar-se da eficiência máxima teórica que será possível obter com uma asa em termos aerodinâmicos. Mas, por agora, ainda só conseguiu produzir modelos à escala para demonstrar a tecnologia.



Embora possa parecer que é apenas uma configuração idêntica à de um "biplano" ou de outros aviões com asas em "caixa", esta configuração tem uma enorme vantagem que é a de conseguir criar um fluxo laminar do ar, livre dos remoinhos e vórtices que os aviões normais criam atrás de si, e que reduzem drasticamente a sua eficiência (normalmente, estamos mais habituados a ver exemplos do fluxo laminar com líquidos que parecem estar "congelados" no ar).
Parece-me ser a tecnologia de asas ideal para combinar com propulsão eléctrica como o eFlyer, e que poderia trazer melhorias substanciais à autonomia dos aviões eléctricos.

Tablets e Chromebooks com crescimento explosivo em 2020

02-05-2021 | 13:30 | Aberto até de Madrugada

Sem qualquer surpresa, o ano de 2020 que foi "para esquecer", não foi para esquecer em termos de vendas de tablets e Chromebooks.

Podemos estar em processo de regressar timidamente e cautelosamente à normalidade, mas o desastre do ano de confinamento Covid-19 não foi desastroso para todos. Com milhões de pessoas a ficarem em casa, dispararam as vendas de tablets e Chromebooks, que registaram os aumentos mais significativos da última década.

Segundo os dados da IDC, as vendas não só aumentaram ao longo de todo o ano, como continuaram a crescer até durante o primeiro trimestre de 2021. Mas, globalmente, as vendas de tablets aumentaram 55% em 2020 face ao ano anterior, e nos Chromebooks o crescimento foi de uns impressionantes 357%!
Nos tablets a Apple continua a liderar, com 31% das vendas, à frente da Samsung com 20% e da Lenovo com 9%; enquanto que nos Chromebooks foi a HP que fez uma recuperação, saltando da 3ª posição para a 1ª com 33% das vendas, seguida da Lenovo com 25% e da Acer com 14%.

Quer tenha sido por conta do trabalho remoto ou das aulas remotas para os filhos, a compra de tablets, portáteis ou Chromebooks, acabou por ser algo imprescindível em 2020.

Nova criptomoeda Chia poupa na electricidade mas faz subir o preço dos discos e SSDs

02-05-2021 | 11:00 | Aberto até de Madrugada

Estamos na fase de lançamento de uma nova criptomoeda, Chia, que troca os processos de computação intensiva das Bitcoins e Ethereum por espaço de armazenamento, com consumos mais reduzidos.

As Bitcoins têm tido forte oposição por parte dos que a acusam de ser um gigantesco desperdício de energia, uma vez que usa processo de computação intensivo. Esta Chia (XCH), sendo completamente open-source e descentralizada, foi concebida por Bram Cohen, o criador do protocolo BitTorrent (e que já a tinha anunciado no final de 2017), e troca o processo "Proof of Work" por um "Proof of space and time", em que todos os que quiserem participar têm apenas que disponibilizar espaço em disco, e tempo, sem temerem contas de energias avultadas por conta de CPUs e GPUs a trabalhar continuamente a 100%.

Isso está a fazer com que esta Chia se torne numa das criptomoedas mais acessíveis de gerar em casa, sem necessidade de grandes investimentos, bastando usar o espaço disponível em discos ou, preferencialmente, SSDs.

Tal como anteriormente surgiram motherboards específicas para levarem o máximo possível de GPUs, também para esta Chia já estão a surgir motherboards especializadas, algumas delas contendo até 32 fichas SATA para poderem ser carregadas de discos / SSDs, como esta Chia-D32H-D4 da Onda. Em contrapartida, tal como as anteriores criptomoedas fizeram aumentar a procura (e preços) dos GPUs, agora esta Chia está a fazer o mesmo pelos SSDs, com os preços dos mesmos a já começarem a sofrer agravamentos na Ásia que se esperam que se venham a fazer sentir no resto do mundo.

E, ao estilo do que alguns fabricantes de GPUs fizeram, ao limitar o funcionamento de alguns GPUs para efeitos de calcular criptomoedas, também há alguns fabricantes de SSDs vieram dizer que utilizar os seus SSDs para Chia invalida a garantia, pois irá dar-lhes um carga de funcionamento muito superior ao uso típico doméstico para o qual foram concebidos.

Pode não vir a dar em nada, ou poderá ser o novo "Bitcoin", em que o baixo valor neste momento se venha a transformar em milhões de euros daqui por uns anos. Se tiverem umas centenas de gigabytes que possam dispensar (no mínimo 108GB), não custará muito darem-lhe uma oportunidade, bastando seguir o seu Quick Start Guide e guia de instalação.

Kia e-Niro Move 39 com preço mais acessível

02-05-2021 | 10:00 | Aberto até de Madrugada

A Kia lançou uma nova versão do Kia e-Niro, o Move 39, que chega com bateria mais pequena e preço mais reduzido a começar nos 34.150€.

Esta versão adopta uma bateria de 39,2 kWh e oferece uma autonomia de 289 km no ciclo combinado WLTP e até 405 km em circuito urbano WLTP, e passa a ser uma alternativa mais económica ao e-Niro de 64 kWh que se mantém disponível no nosso mercado.

O espírito do Kia e-Niro Move 39 é o de proporcionar um acesso abrangente à mobilidade eléctrica aliada ao estilo de crossover deste modelo da marca. O preço final de 34.150€ - inclui campanha de lançamento de 10.000€ - é um sinal dessa aposta da marca, colocando o e-Niro num patamar competitivo dentro do segmento de crossovers eléctricos em Portugal (o modelo de 64 kWh tem preço a começar nos 41.750€).

Em tudo o resto, o Kia e-Niro Move 39 mantém intactos os atributos do e-Niro de 64 kWh, nomeadamente a conjugação do prazer de condução com o design apelativo, a facilidade de utilização típica de um crossover e o grupo motopropulsor com zero emissões, assumindo-se assim como um dos veículos eléctricos mais versáteis e completos entre todos os comercializados à escala mundial.
De notar ainda a extensa lista de equipamento de série e na qual se inclui o essencial da versão de 64 kWh, nomeadamente um completo pack de ajudas electrónicas à condução, infotainment com navegação e monitor central de 10,25", câmara traseira, chave inteligente, travão de estacionamento eléctrico, bancos em tecido e pele, selecção de modos de condução e patilhas no volante para controlo do nível de regeneração da bateria, entre muitas outras dotações incluídas no valor final.

Para além da habitual garantia de 7 anos ou 150 000 km, que no caso do e-Niro também abrange a bateria e o motor eléctrico. A Kia Portugal oferece ainda aos seus clientes de viaturas eléctricas o cartão de fornecimento de energia GOElectric, resultado de uma parceria com a Ecochoice, responsável pela marca Charge2Go. As oferta de electricidade e os preços especiais no abastecimento fazem parte do leque de vantagens deste serviço.

[publicado originalmente no Pela Estrada Fora]

Crew-1 da SpaceX regressa à Terra após 167 dias no espaço

02-05-2021 | 09:00 | Aberto até de Madrugada

A primeira missão oficial Crew-1 com astronautas da SpaceX já regressou à Terra, com os quatro astronautas que estiveram na ISS durante cinco meses.

Como era profundamente relembrado nas campanhas de segurança para o Verão "há mar e mar, há ir e voltar", também nas missões espaciais com astronautas se aplica a mesma regra. Fazer os astronautas chegarem ao seu destino em segurança é importante, mas ainda mais importante é garantir que depois conseguem regressar à Terra.


Com os astronautas da missão Crew-2 já a bordo da ISS (foram lançados a 23 de Abril), foi tempo dos quatro astronautas da primeira missão regressarem - e que resultou também na primeira amaragem nocturna desde o distante regresso da Apollo 8 no final de 1968. A SpaceX tinha utilizado uma das anteriores missões de reabastecimento da ISS para fazer o treino para a recuperação de uma cápsula em período nocturno, que decorreu sem incidentes. E, para precaver todas as eventualidades, tinha também duas equipas completas preparadas, tanto no golfo do México como na costa Altântica, para estar a postos no caso da cápsula ter que fazer alguma alteração de última hora para o ponto de amaragem (que acabaou por ser no golfo do México).

Todo o processo de separação da ISS, do módulo de controlo, e manobras de reentrada, foram feitas de forma completamente autónoma pela cápsula Crew Dragon, sem necessidade de intervenção por parte dos astronautas.


Telegram utilizado para disseminar Malware

02-05-2021 | 08:32 | Apps do Android

Novo ataque de malware, desta vez via Telegram.


A Check Point Research, área de Threat Intelligence da Check Point® Software Technologies Ltd., fornecedor líder global de soluções de cibersegurança, alerta para a nova tendência de ataque entre ciberatacantes na qual o Telegram, a aplicação de mensagens instantâneas com mais de 500 milhões de utilizadores ativos, é utilizado como sistema de controlo e comando para disseminar malware pelas organizações. Mesmo nos casos em que a app não está instalada ou não é utilizada, o sistema permite aos atacantes enviar comandos e operações maliciosos remotamente, sujeitando os destinatários a sérios riscos.

 

Nos últimos três meses, a Check Point Research identificou mais de 130 ciberataques utilizando um Remote Access Trojan (RAT) apelidado de ‘ToxicEye’. Um RAT é um tipo de malware que confere ao atacante controlo total do sistema de um utilizador. O ToxicEye é gerido pelos hackers através do Telegram, comunicando com o servidor do atacante e extraindo dados para lá. Distribui-se através de e-mails de phishing que contêm ficheiros .exe maliciosos que, uma vez abertos, dão início à instalação do malware no computador da vítima e ao desenrolar de uma série de explorações que passam despercebidas.

 

Perigos do RAT no Telegram

Qualquer RAT utilizando este método tem a sua própria funcionalidade. A CPR identificou, contudo, um número de capacidades-chave que caracterizam a maioria dos ataques observados recentemente:

  • Funcionalidades de roubo de dados: o RAT pode localizar e roubar palavras-passe, informações de computador, histórico de navegação e cookies;
  • Controlo de ficheiros: é capaz de eliminar e transferir ficheiros, encerrar processos ou assumir o gestor de tarefas do PC;
  • I/O hijacking: o RAT pode implementar um keylogger, gravar áudio e vídeos do ambiente envolvente do utilizador através da câmara e do microfone do computador ou, até, roubar os conteúdos do clipboard;
  • Funcionalidades de Ransomware: consegue encriptar ou desencriptar ficheiros do computador infetado.

 

Cadeia de infeção

A CPR definiu a cadeia de infeção do ataque da seguinte forma:

  1. O atacante começa por criar uma conta de Telegram e um bot. Um bot de Telegram é uma conta remota com a qual os utilizadores podem interagir.
  2. O token do bot é agrupado com o malware escolhido.
  3. O malware é disseminado através de campanhas de mail spam e enviado como anexo. Um dos exemplos identificados pela CPR tinha um ficheiro anexado denominado ‘paypal checker by saint.exe’.
  4. A vítima abre o anexo malicioso que a conecta ao Telegram. Qualquer vítima infetada com o payload malicioso pode ser atacada através do bot do Telegram, que conecta o dispositivo do utilizador de volta ao servidor C&C do Telegram do atacante.
  5. O atacante adquire total controlo sobre a vítima e pode executar uma série de atividades maliciosas.

 

Porquê o Telegram?

A mais recente investigação da Check Point Research revela uma crescente popularidade do malware baseado na aplicação Telegram, o que em muito se deve também à cada vez maior atenção que o serviço de mensagens online tem tido em todo o mundo. Dezenas de novos tipos de malware baseados no Telegram foram encontrados como “armas de reserva” em repositórios de ferramentas de hacking do GitHub. Os cibercriminosos percecionam o Telegram como uma parte imprescindível dos seus ataques devido a um número de benefícios operacionais:

  • O Telegram é um serviço legítimo, estável e de fácil utilização que não está sinalizado pelas soluções de antivírus nem pelas ferramentas de gestão de rede.
  • Mantém o anonimato, já que o processo de registo requer apenas o número de telemóvel.
  • As funcionalidades de comunicação únicas do Telegram permitem aos atacantes extrair facilmente dados dos computadores das vítimas ou transferir novos ficheiros maliciosos para dispositivos infetados.
  • O Telegram possibilita ainda que os atacantes utilizem os seus dispositivos móveis para aceder a computadores infetados a partir de quase qualquer localização do mundo.

 

Descobrimos uma tendência crescente em que os autores do malware usam a plataforma do Telegram como um sistema de command & control muito fora da caixa para a distribuição de malware pelas organizações. Este sistema permite que o malware receba futuramente comandos e operações remotamente utilizando o serviço do Telegram, mesmo que a plataforma não esteja instalada ou seja sequer usada,” começa por dizer Idan Sharabi, R&D Group Manager da Check Point Software Technologies. “O malware que os hackers utilizaram neste caso é facilmente encontrado em sítios acessíveis como o GitHub. Acreditamos que os atacantes estão a aproveitar o facto de o Telegram ser utilizado e permitido em quase todas as organizações para implementar ciberataques sem quaisquer restrições de segurança. Dado que o Telegram pode ser utilizado para distribuir ficheiros maliciosos ou como canal de command & control remoto de um malware, é totalmente expectável que, no futuro, sejam desenvolvidas outras ferramentas que se aproveitem desta plataforma,” acrescenta o responsável.

 

Saiba se está a ser atacado e mantenha-se protegido

  1. Procure por um ficheiro chamado C:\\Users\\ToxicEye\\rat.exeSe o encontrar no computador é porque está infetado. Neste caso, deve imediatamente contactar a sua helpdesk e apagar o ficheiro do sistema.
  2. Monitorize o tráfego gerado entre computadores da sua organização e contas de Telegram C&C. Se for detetado e se o Telegram não está instalado enquanto solução empresarial, pode ser indício de que a segurança foi comprometida.
  3. Esteja atento aos anexos que contêm nomes de utilizador. E-mails maliciosos utilizam frequentemente o username da vítima como assunto ou nome do ficheiro anexado. Não abra estes anexos, apague os e-mails e não responda ao remetente.
  4. Tenha cuidado com remetentes anónimos ou desconhecidos. Receber um e-mail de um remetente não listado ou cujo nome não é revelado pode indicar que o e-mail é malicioso ou de phishing.
  5. Repare sempre na tipo de linguagem utilizado. Invocar um sentido de urgência ou medo é uma tática comum nos ataques de phishing. Os ciberatacantes recorrem muitas vezes a técnicas de engenharia social que procuram tirar proveito da falha humana para atividades ilícitas, como roubo de informações pessoais. 
  6. Implemente uma solução automatizada anti-phishing. Para minimizar os riscos de uma organização ser vítima de um ataque de phishing é necessário contar com um software anti-phishing que, através de Inteligência Artificial, identifique e bloqueie conteúdos maliciosos de todos os serviços de comunicação da empresa (e-mail, aplicações de produtividade, etc.) e plataformas (dispositivos móveis, etc.). Esta cobertura abrangente é imprescindível visto que o conteúdo phishing pode provir de qualquer meio e os colaboradores estão cada vez mais vulneráveis a estas técnicas.
 

Disney diz que não tem que pagar aos escritores

01-05-2021 | 20:00 | Aberto até de Madrugada

São muitos os escritores que não estão a receber o que era suposto receberem, por a Disney achar que quando compra estúdios, não tem que manter os contratos estabelecidos.

A Disney é um império que, por repetidamente, até conseguiu alterar as leis dos direitos de autor, prolongado os prazos para que os seus conteúdos permanecessem por décadas a mais do que seria suposto. Infelizmente, a sua preocupação com os direitos de autor parece limitar-se aos casos em que isso funciona a seu favor, e não quando protege os ditos "autores".

Nos últimos anos a Disney tem comprado inúmeros estúdios, incluindo a Fox, Lucas, e todos os seus conteúdos. Mas a parte estranha é que, numa incompreensível falta de lógica, a Disney diz que tem o direito a usar todos os trabalhos pertencentes a estes estúdios, mas que não tem qualquer obrigação para pagar aos respectivos autores!

Here's where things get criminally weird. Disney argued that when they bought out Lucas, Fox, etc, they acquired their assets, but not their liabilities. In other words, they'd acquired the right to sell Foster's work, but not the obligation to pay him when they did.

3/

— Cory Doctorow (@doctorow) April 29, 2021
Isto já levou à criação de um grupo que reclama os devidos pagamentos - Writers Must Be Paid - mas sendo algo que deixa muitas pessoas desconfortáveis. Devido à sua dimensão e influência, muitos receiam que a Disney coloque os escritores que exigirem o justo pagamento pelo seu trabalho (e de acordo com os contratos que tinham) numa lista negra que impeça que venham a trabalhar novamente para qualquer projecto directa ou indirectamente relacionado com a Disney ou estúdios que adquiriu.

Resta esperar que o caso se resolva, nem que seja com recurso aos tribunais, caso contrário, passa a ser uma excelente forma destas mega-empresas se libertarem de responsabilidades e contratos com autores: basta que um novo estúdio os compre e, segundo a "lógica" da Disney, ficam com todos os direitos, mas nenhumas das responsabilidades.

Três palcos caseiros para três álbuns a (re)descobrir

01-05-2021 | 19:13 | Gonçalo Sá

Ela-Minus_Rey_Pila_Sevdaliza.jpg

As salas de concertos já voltaram a abrir portas, mas mesmo assim muitos artistas internacionais não devem pisar um palco português tão cedo. E nesses casos, tal como aconteceu durante grande parte do ano passado, a versão online é a resposta possível para descobrir algumas canções ao vivo. Canções como as de ELA MINUS, REY PILA ou SEVDALIZA, autores de três álbuns de 2020 que continuam a valer a descoberta ou a revisitação.

Num showcase caseiro para a KEXP, MINUS apresenta quase todos os pontos altos de "they told us it was hard, but they were wrong", disco de estreia que colocou a colombiana na linha da frente da pop electrónica actual. E nem o facto de estar sozinha impede que a actuação se saia bem tanto na faceta minimalista como na eufórica, à semelhança do que mostrou no concerto no Musicbox Lisboa há uns anos, numa promissora primeira parte dos Austra onde deu a conhecer esta música luminosa para tempos sombrios.

Também mais do que capazes de superar o desafio do palco, os REY PILA apostam na nata de "Velox Veritas", disco produzido por Dave Sitek (dos TV On the Radio) e editado pela Cult Records, de Julian Casablancas (dos The Strokes). O terceiro álbum dos mexicanos é talvez o mais conseguido e singles já de si infecciosos como "Drooling" ou "Dark Paradise" ganham outro embalo ao vivo, com a combinação de guitarras e sintetizadores a atingir o ponto de rebuçado - e defendida por uma banda coesa num cenário tão acolhedor como castiço.

Noutro comprimento de onda, SEVDALIZA lança o convite (difícil de recusar) para uma viagem a "Shabrang", o seu segundo álbum, cortesia de uma sessão Tiny Desk da NPR. Acompanhada de uma banda de luxo - belíssima conjugação de cordas, percussão, teclados e programações -, a irani-holandesa revela uma forma vocal à altura enquanto alia elegância e intensidade, do lamento de "Dormant" (a lembrar a escola dos Portishead) ao contacto com a tradição árabe que marca "Gole Bi Goldoon". Que 2022 permita o regresso a Portugal que já tarda...

Prateleira flutuante com fita LED escondida

01-05-2021 | 17:30 | Aberto até de Madrugada

Se procuram ideias para iluminação não-intrusiva, que tal combinar funcionalidades 2-em-1, com uma prateleira com iluminação LED integrada?

Este projecto para uma faça-você-mesmo prateleira flutuante com iluminação LED acaba por depender essencialmente da parte dos ofícios manuais a trabalhar madeira, já que é nisso que consiste 95% do trabalho. A parte da electrónica limita-se a aplicar a fita LED na reentrância criada para o efeito, e passar os cabos pelo interior da própria prateleira e da parede, para que fiquem completamente invisíveis.

O resultado final, apesar de trabalhoso, é bastante apelativo - sendo que, para os mais preguiçoso, podem sempre recorrer à técnica habitual de simplesmente colar uma fita LED ou barra LED por baixo de uma prateleira já existente. O resultado final não será tão "limpo" e provavelmente terá os cabos da fita LED pendurados em algum lado, mas como grande vantagem, dispensa as ferramentas, tempo e conhecimento para "carpinteirar".



Halo Infinite com suporte 32:9 no PC

01-05-2021 | 15:30 | Aberto até de Madrugada

Para o Halo Infinite a MS está a tentar certificar-se que o jogo irá apelar aos jogadores com PCs, com todo o tipo de opções que apreciam, incluindo suporte para monitores 32:9, high refreh rate, crossplay entre plataformas, e mais.

A 343 Industries revelou mais alguns detalhes sobre o muito aguardado Halo Infinite - que deveria ter sido um jogo de lançamento para a Xbox Series X, mas que tem sofrido atrasos e mais atrasos - os últimos dos quais depois das imagens que mostravam o jogo quase final terem sido bastante criticadas pelos fãs, por parecerem um jogo para as consolas anteriores, obrigando o estúdio a retrabalhar todo o aspecto visual do jogo.

Mas o tempo extra não está a ser usado apenas para o aspecto visual. Desta vez ficamos a saber que o Halo Infinite não vai abdicar de ser um jogo "completo" nos PCs, com todo o tipo de opções e funcionalidades que normalemnte ficam esquecidos nas adaptações de jogos de consolas para PC - embora isso seja cada vez menos um problema, já que as consolas, especialmente a Xbox, partilha muitas coisas com os PCs e Windows 10.

O Halo Infinite nos PCs vai contar com:
  • Suporte para monitores 21:9, 32:9 e outros formatos menos comuns
  • Campo de visão ajustável até 120º
  • Suporte para refresh rate elevado
  • Jogo multiplayer em LAN (podendo misturar PCs e Xbos)
  • Suporte para rato e teclado na Xbox (e PC, obviamente)
  • Crossplay por tipo de input (teclado + rato / gamedpad) independentemente de ser PC ou consola
  • Opções para qualidade vídeo, incluindo framerate mínimo e máximo
  • Opção para resolução dinâmica no PC para manter framerate desejado
  • Possibilidade de convidar amigos via Xbox Live, Discord, Steam
  • Triple binding para teclado e rato (permite associar 3 inputs diferentes a uma mesma acção)

É bom ver que está a ser feito este esforço para que o Halo Infinite seja um jogo "pleno" nos PCs, mas aquilo que realmente interessa, é que este novo Halo chegue com um aspecto visual que demonstre ser um jogo "next-gen" e faça os jogadores ficarem boquiabertos com o que os seus olhos estão a ver. Caso contrário, os jogadores Xbox continuarão a ter que aguardar por um jogo que mostre tudo aquilo que a Xbox Series X é realmente capaz de fazer.


O Halo Infinite ainda não tem data oficial de lançamento, sendo esperado para o final do ano.

Polegada - iluminação LED [parceiro Clube AadM+]

01-05-2021 | 13:30 | Aberto até de Madrugada

É sempre um prazer especial anunciar novos parceiros do nosso Clube AadM+, que dá acesso a passatempos exclusivos e outras vantagens para os membros, e é vez de revelarmos que também a Polegada' se associa a esta iniciativa.

A Polegada' é uma loja nacional que se dedica à iluminação LED, disponibilizando centenas de soluções para iluminação, das lâmpadas LED normais, aos painéis LED, passando pelas fitas LED e muitas outras variedades de iluminação LED que poderiam nem saber que existia.

Também de interesse para nós é a sua secção Shelly, onde podemos encontrar os populares módulos económicos da Shelly, por vezes com grande descontos - actualmente estão em promoção os Shelly 2.5 a €17.50 já com IVA incluído (promoção que aproveitei para substituir os meus velhos módulos de estores X10).
A Polegada conta com uma loja física no Porto, na estrada da Circunvalação perto do Parque Nascente; mas obviamente que está disponível para pessoas de todo o país através da sua loja online.

Para os membros do Clube AadM+, a Polegada oferece um desconto de 10% sobre a maioria dos seus produtos.


Se ainda não te tornaste membro do Clube AadM+, não deixes para amanhã aquilo que podes fazer hoje mesmo.

|