Worm para comunicador instantâneo infecta PC por mensagens falsas
Por Nancy Gohring, para o IDG Now!*
Publicada em 19 de setembro de 2006 às 11h03
Atualizada em 19 de setembro de 2006 às 11h07
Dublin - Praga envia mensagens por contas de usuários do AOL Instant Messenger com arquivo malicioso e usa micro infectado para envio de spams.
Um sofisticado novo worm de computador que está se espalhando pelo comunicador instantâneo AOL Instant Messenger está formando botnets que são difíceis de combater, segundo pesquisadores de segurança.
A praga, conhecida como W32.pipeline, se propaga quando usuários do AIM clicam em links online que parecem ter sido mandados por alguém da lista de contatos. O usuário recebe uma mensagem com o texto "Hey, tudo bem se você publicasse esta foto no meu blog?" em inglês.
Caso o link seja clicado, um arquivo executável que parece com um arquivo JPEG será baixado na pasta Windows, de acordo com pesquisadores da companhia de segurança FaceTime Communications.
O arquivo pode executar um número de diferentes ataques, disse Chris Boyd, pesquisador de segurança da FaceTime Security Labs, responsável pela descoberta.
A praga pode abrir a porta de mensagens do PC e enviar spams, além de tentar instalar um rootkit para "defesa contra crackers", que é amplamente usado e difícil de ser removido.
Um dos aspectos mais perigosos do worm é sua capacidade de se conectar a sites de download de arquivos, o que Boyd acredita ser uma ferramenta para continuar baixando atualizações da infecção. Uma vez que o PC esteja infectado, o worm se infestará usando o mesmo método de mensagens instantâneas.
A praga é única já que parece ser apto a acessar diversos sites globais de forma randômica. Pesquisadores da FaceTime tiveram diferentes resultados quando rodando o mesmo arquivos. "Anteriormente, quando vimos algo próximo a este comportamento, se um arquivo fosse retirado do servidor, toda a rede caia junto", disse Boyd. "Mas neste, caso falte um documento, a praga se conecta a outros arquivos".
Até agora, o pesquisador estime que o botnet - um grupo de computadores infectados que podem ser controlados remotamente, tem cerca de mil ou dois mil membros. Mais computadores foram infectados, mas ainda não fazem parte da rede.
A melhor defesa para usuários do AIM é ter cuidado na hora de clicar em links enviados por janelas de mensagens. Caso um usuário receba um endereço não esperado, é sempre possível verificar com o colega se a o pedido foi realmente enviado.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- NETVIBES
- DIGG
CONTEÚDO RELACIONADO:
- Criadores do vírus Zotob são condenados a prisão no Marrocos
- Nova praga usa celulares com Symbian para infectar PCs com Windows
- Praga se disfarça de codec de vídeo para infectar PC, alerta Panda
- PSP tem falha de segurança que permite ataques remotos, alerta Secunia
- Websense alerta para praga que se camufla de atualização do Windows
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Software livre ganha força com sistema operacional do Google
- Nova lei eleitoral que permite uso da web em campanhas é aprovada
- Chrome OS: advogados levantam questões de privacidade e concorrência
- Loja de aplicativos da Apple faz 1 ano
- Cidade de Deus, no Rio de Janeiro, ganha banda larga gratuita sem fio
- Tempo gasto por crianças dos EUA na internet cresceu 63% em cinco anos
Links patrocinados
Brasil no rastro dos golpes
Delegado da Polícia Federal detalha novo sistema para analisar golpes por e-mail no País.
Roubo de senhas
Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.
Links patrocinados









