Sem ataques evidentes, novo malware desafia empresas de segurança
Londres - Disfarçado em spams, praga conhecida como "Warezov," "Stration" ou "Stratio" obriga correções constantes por mutações em seu código.
Um novo programa malicioso se tornou prevalente em spams, mas experts não sabem o que seus criadores pretendem fazer com o software.
Muitos fabricantes estão classificando o malware, chamado de "Warezov," "Stration" ou "Stratio", como de baixo risco, mas todos concordam que ainda é difícil lidar com a praga.
O malware é um worm em massa que afeta máquinas rodando o sistema operacional Windows. Quando o malware infecta o computador - geralmente após o usuário ter aberto um anexo contendo a praga em um spam -, ele se envia para outros endereços eletrônicos encontrados na máquina.
O código é capaz de baixar atualizações a cada 30 minutos a partir de diversos sites, disse Mikko Hypponen, chief research office da F-Secure.
As novas versões são criadas por um programa em um servidor controlador por um cracker, disse Hypponen.
No passado, malware ganhou popularidade por criar variações próprias, mas o código para criar estas variações estava contidas dentro da praga. Quando uma amostra era obtida, analistas de segurança poderiam estudá-la e identificar novas versões em potencial, disse ele.
Neste caso, o programa do hacker está compilando o código e divulgando rapidamente novas versões, mas analistas não sabem como o novo código é gerado.
Esta característica é uma dor de cabeça para empresas de segurança que divulgaram atualizações especiais para que seus softwares detectassem a praga. Só a F-Secure divulgou 150 vacinas diferentes para o malware.
"Está se tornando muito complexo detectar um ataque como este pelas mudanças constantes do código", disse Hypponen.
A empresa de segurança Sophos detectou mais de 300 versões do malware. Em outubro, a praga era um dos pedaços de código malicioso mais corriqueiro em mensagens não solicitadas, disse Carole Theriault, consultor-sênior da Sophos.
Como máquinas infectadas procuram por outros domínios para receber códigos atualizados, a F-Secure tem trabalhado com provedores de internet para fechar domínios que hospedem novas variantes. Até agora, 90% dos domínios foram fechados.
Estranhamente, o malware parece não fazer nada no computador da vítima. Hypponen estima que deve haver cerca de "centenas de milhares PCs infectados", um número considerável, mas pequeno comparado a infecções em massa detectadas em outras ocasiões.
Um cracker poderia esperar por um número definido e máquinas infectadas para começar um ataque do tipo "negação de serviço", enviar spams ou alugar a rede para spammers, disse Hypponen.
"Esperamos descobrir um dia o que está sendo feito", disse Hypponen. "Torcemos para que não seja algo tão ruim".
CONTEÚDO RELACIONADO:
- Symantec aposta em privacidade em linha 2007 de produtos de segurança
- Brechas até setembro já são mais numerosas do que em 2005, diz ISS
- Worm para comunicador instantâneo infecta PC por mensagens falsas
- Código que explora falha corrigida do Windows é publicado na web
- Protótipo de worm para Windows ataca linguagem PowerShell
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Nova falha no Windows Vista pode permitir instalação de rootkit
- Geração 'millennial' ignora regras corporativas de tecnologia
- Versão RC1 do novo IE8 será lançada no primeiro trimestre de 2009
- Receita mundial de chipsets Wi-Fi tem crescimento de US$ 1 bilhão em 2008
- Pedidos de mudança de operadora chegam a 80 mil, diz ABR Telecom
- Nokia coloca software de e-mail Notes, da IBM, em seus celulares
IDÉIA 2.0 - O BLOG DO DIGITAL AGE 2.0
Posts mais recentes:
Links patrocinados
Compras online seguras
Veja 10 dicas para evitar dores de cabeça em sites de comércio eletrônico nas compras de Natal
Redes sociais seguras
Confira 12 dicas para garantir sua segurança digital enquanto participa de uma rede social.
Razões para ser paranóico
Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.
Proibido para adultos
Restrição a conteúdo adulto no trabalho deve ter regras claras. Por Denny Roger
Links patrocinados

Blog dos Blogs
E agora, Jerry Yang?Deep in Tech
Conhecendo e usando a jQuery









