Publicidade

21 de setembro de 2009
internet
Spam e Phishing

Servidores DNS motivam novo tipo de ataque de phishing para roubar dados

Por IDG News Service/EUA

Publicada em 11 de dezembro de 2007 às 08h55
Atualizada em 11 de dezembro de 2007 às 09h18

São Francisco - Nova geração de phishings usa servidores DNS abertos e recursivos para obter dados precisas do usuário, dizem pesquisadores.

Pesquisadores do Google e do Instituto de Tecnologia da Geórgia estão estudando uma forma de ataque virtualmente impossível de ser detectado, que controla silenciosamente o que a vítima faz na internet.

O estudo "Corrupted DNS Resolution Paths", que será publicado em fevereiro no Network and Distributed System Security Symposium (NDSS), nos Estados Unidos, analisa os servidores DNS que são usados para dizer aos computadores como se localizar na web, traduzindo nomes de domínio em endereços IP numéricos.

A questão é que crackers estão combinando estes servidores com novas técnicas maliciosas para criar uma nova geração de ataques de phishing.

Os pesquisadores estimam que há 17 milhões de servidores DNS abertos e recursivos na internet - e a maioria fornece informações precisas sobre um usuário.

Diferente de outros servidores DNS, os sistemas abertos e recursivos responderão a todas as solicitações de qualquer PC conectado à rede - recurso que os torna muito úteis aos crackers.

Série Segurança Digital:
> Diário de um vítima online
> Entenda o que são worms e vírus e proteja-se
> Aprenda a identificar um phishing
> Descubra como ignorar os spams
> Feche a guarda aos cavalos-de-tróia
> Saiba como desmascarar os rootkits
> Proteja-se dos softwares espiões

A equipe do Google e da universidade estimam que em torno de 68 mil servidores abertos e recursivos estão se comportando maliciosamente - 0,4% do total na web. Eles também estimam que outros 2% mostram resultados questionáveis.

“Este é um crime com poucas testemunhas”, declarou um pesquisador da Georgia Tech, David Dagon. “Estes servidores são carnívoros - eles irão alegremente te dirigir à loja com luz vermelha ou a um servidor que não faz nada além de poluir sua visão com anúncios.”

Robert McMillan, editor do IDG News Service, de São Francisco

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Enquete
Você apoia a liberação da web nas eleições?
 Sim, não há como vetar a opinião na internet
 Sim, o candidato deve monitorar a rede
 Não, direito de resposta atrapalha blogs
 Não, campanha não cabe na mídia social
Eleição online

Eleição online

Câmara aprova reforma eleitoral com internet livre nas campanhas. Acompanhe o projeto.

5 tendências para o Twitter

5 tendências para o Twitter

O que o futuro reserva para o serviço de microblog aumentar sua relevância na internet.

A busca é o Graal digital?

A busca é o Graal digital?

Os buscadores nos trouxeram a possibilidade de explorar uma nova “inteligência natural”.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Newsletter
Segurança
Informe-se sobre as principais ameaças online
Computação Corporativa
Conheça as estratégias das empresas de TI
Carreira
Fique atualizado: cursos, eventos
e dicas