Usuário:

Senha:

Lembrar dados?

NetCop Security - Fórum: Criadores de vírus já exploram nova brecha do Windows, alerta empresa - NetCop Security - Fórum

Ir para

Fechar/Abrir shoutbox Shoutbox

Agora estamos no IRC: /s irc.mafiairc.org -j #NetCop - Duvidas??? Crie um tópico, não damos suporte por shoutbox
OffBoard Ícone : (Hoje, 01:40 PM) kk
OffBoard Ícone : (Hoje, 01:41 PM) to fazendo post la em segurança windows para desenvolver as suas proprias ferramentas
Skyze Ícone : (Hoje, 01:42 PM) entendi...
Skyze Ícone : (Hoje, 01:43 PM) vo fazer uma aula depois, acho que vao gostar =D
OffBoard Ícone : (Hoje, 01:44 PM) que doidera segurança windows tinha poucos post assim que entrei ficou a categoria que tem mais post em security break
Skyze Ícone : (Hoje, 01:46 PM) nao mudo muito
Skyze Ícone : (Hoje, 01:47 PM) antes tinhas apenas videos
hitman Ícone : (Hoje, 01:52 PM) offboard dps quero falar com voce ai no msn e assunto do seu interesse
OffBoard Ícone : (Hoje, 01:52 PM) sim agora tem mais tutorial
hitman Ícone : (Hoje, 01:52 PM) e do meu e claro
OffBoard Ícone : (Hoje, 01:52 PM) blz daki a pouco eu entro no msn
Skyze Ícone : (Hoje, 01:56 PM) Flws toh saindo
Skyze Ícone : (Hoje, 01:57 PM) ow hitiman
me add no msn
skyze_@hotmail.com
skyze_@netcopsecurity.com
hitman Ícone : (Hoje, 02:02 PM) foi add
OffBoard Ícone : (Hoje, 02:03 PM) vou aki na loteria quando eu volta eu entro no msn
Skyze Ícone : (Hoje, 05:18 PM) Kratos, terminei o video, vo upar ele =D
zeusnet Ícone : (Hoje, 06:04 PM) Alguem saca de msf
fearless.25 Ícone : (Hoje, 06:14 PM) ae pessoas
OffBoard Ícone : (Hoje, 07:46 PM) hitiman postei la o virus scan que vc pediu
eletross Ícone : (Hoje, 09:31 PM) q video?
Redimensionar a Àrea de Shouts

Página 1 de 1
  • Novo tópico
  • Responder

Criadores de vírus já exploram nova brecha do Windows, alerta empresa

#1 Membro offline   datalock Ícone

  • Administrator
  • Ícone
  • Grupo: Adiministrador
  • Posts: 2,072
  • Cadastrado: 06/10/2009
  • Locationtty1

Postou 28/07/2010 - 06:51 PM

Por IDG News Service/San Francisco
Publicada em 23 de julho de 2010 às 09h15
Atualizada em 23 de julho de 2010 às 12h48



Eset detectou ação de dois malwares baseados na técnica do Stuxnet, que aproveita bug relacionado a como o Windows lida com arquivos .link.

O ataque a PCs com Windows praticado por um worm descoberto recentemente está sendo utilizado por outros criadores de vírus e se tornará em breve muito mais disseminado, de acordo com a empresa de segurança Eset.

A Eset anunciou na quinta-feira (22/7) o surgimento de duas novas famílias de software malicioso, que exploram uma vulnerabilidade no modo como o Windows lida com arquivos .link, usados para fornecer atalhos a outros arquivos do sistema.

A vulnerabilidade foi explorada inicialmente pelo worm Stuxnet, descoberto em sistemas de computadores do Irã, no mês passado. Altamente sofisticado, o Stuxnet tem como alvo sistemas que rodam software de gerenciamento de sistemas de controle industrial da Siemens. O worm rouba arquivos de projetos do tipo SCADA (sigla para Supervisory Control and Data Acquisition) dos sistemas da Siemens.

A Siemens publicou uma atualização de segurança na quinta-feira, mas a Microsoft ainda precisa corrigir o bug do Windows que permite a disseminação do worm.

O malware recém-descoberto é “muito menos sofisticado” que o Stuxnet e “sugere que seus autores se basearam em técnicas desenvolvidas por outros”, disse o pesquisador da Eset Pierre Marc-Bureau, em um blog corporativo.

Um desses novos exemplares instala um “keystroke logger”, ferramenta utilizada por hackers para roubar senhas e outros dados, no computador da vítima. “O servidor usado para entregar os componentes utilizados no ataque está localizado atualmente nos EUA, mas o IP é atribuído a um cliente na China”, disse Bureau.

As outras variantes poderiam ser usadas para instalar qualquer um dos vários tipos de softwares maliciosos existentes.

A cada nova variação de ameaça que surge, aumenta a pressão sobre a Microsoft para que corrija a vulnerabilidade. O próximo conjunto de atualizações de segurança da empresa tem publicação prevista para 10 de agosto. Mas, se um número suficiente de consumidores vierem a ser infectados, a empresa poderá ser forçada a apressar um patch de emergência para o problema.

A Microsoft já publicou uma solução temporária para a vulnerabilidade e afirma que está trabalhando numa correção.

Até agora o verme Stuxnet só representa uma pequena fração – menos de um centésimo de 1% - do malware que a Eset vem acompanhando na Internet, disse Randy Abrams, diretor de educação técnica da Eset, em entrevista.

No entanto, isso pode mudar. “É provável que ele se torne um dos vetores de ataque mais ativos”, disse. “Eu prevejo que, dentro de alguns meses, veremos centenas, ou até mesmo milhares, de peças de malware que usam essa vulnerabilidade de link.”
(Robert McMillan)
Imagem
0

Página 1 de 1
  • Novo tópico
  • Responder

1 usuário(s) está(ão) lendo este tópico
0 membro(s), 1 visitante(s) e 0 membros anônimo(s)


Parceiros