Publicidade

17 de dezembro de 2008
seguranca
Ataques e Ameaças

Novo phishing scam usa Google Maps para indicar localização da vítima

Por Darren Pauli, para o IDG Now!*

Publicada em 21 de fevereiro de 2007 às 12h51

Sydney - Praga em ação nos EUA, Alemanha e Austrália se apresenta como notícia, mas, após infecção, localiza geograficamente usuário no serviço.

Clientes de, no mínimo, dois bancos se tornaram vítimas de um phishing scam no qual códigos maliciosos a localização física do IP afetado usando o Google Maps. Clientes alemães e norte-americanos também já foram vítimas do truque.

O software instala um cavalo-de-tróia capaz de rastrear as atividades dos usuários, seqüestrando computadores infectados.

O scam circula como uma falsa notícia alegando que o primeiro-ministro australiano sofreu um ataque cardíaco. A praga se instala como um cavalo-de-tróia e captura dados inseridos pelo usuário assim como compromete o servidor a permitir o seqüestro do PC da vítima.

O cracker ganha acesso a detalhes sobre o número de máquinas infectadas em casa país, enquanto o servidor do Google Maps é usado para traduzir os IPs em marcadores no mapa global do serviço, indicando seu posicionamento físico.

O diretor da Websense na Nova Zelândia e Austrália, Joel Camissar, acredita que crackers podem potencialmente usar o Google Maps para ajudar no roubo de dados.

"Os crackers podem relacionar informações dos usuários com as informações geográficas do Google Maps para localizá-los", afirma Camissar. "Com isto, é mais fácil ter acesso a dados como conta bancária e número do seguro social".

Os bancos Westpac e Commonwealth Bank estavam entre os atingidos pela praga na Austrália, enquanto o Bank of America, nos Estados Unidos, e o Deutsche Bank, na Alemanha, também foram alvos do ataque. Nenhum representante dos bancos australianos estava disponível para comentar a história.

O consultor de tecnologia-sênior da Sophos, Graham Cluley, afirmou que usuários são redirecionados a uma página de erro 404 que baixa automaticamente o código.

"Usuários que recebem o e-mail são encorajados a clicar em um link para obter as últimas informações sobre a saúde de Howard. No entanto, o link leva o usuário a um site que baixa malware para o PC, e então apresenta a página de erro 404", afirmou Cluely.

"Os scammers registraram dezenas de nomes de domínio que parecem ser associados com um jornal, e se esforçaram muito para forçar a pessoas a visitar o site forjado para que o malware seja instalado", diz o executivo da Sophos.

*Darren Pauli é editor do ComputerWorld, em Sydney.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Compras online seguras

Compras online seguras

Veja 10 dicas para evitar dores de cabeça em sites de comércio eletrônico nas compras de Natal

Férias: notebook seguro

Férias: notebook seguro

Confira 10 dicas para evitar dores de cabeça no aeroporto, no hotel e durante a viagem.

Razões para ser paranóico

Razões para ser paranóico

Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.

As ameaças de 2009

As ameaças de 2009

Smartphones, links, bancos de dados e cartões estão na mira dos crackers. Saiba se proteger.

anterior   próxima
Galeria de fotoscarregando...