Publicidade

20 de setembro de 2009
seguranca
Ataques e Ameaças

Criador de malware para DNS é vítima de “envenenamento de cache”

Por IDG News Service/EUA

Publicada em 30 de julho de 2008 às 12h12
Atualizada em 30 de julho de 2008 às 12h26

São Francisco – Falha de DNS não corrigida pela AT&T vitima HD Moore, que ofereceu malware para que brecha fosse explorada em massa.

HD Moore, o criador do popular Metasploit, foi vítima de um ataque viabilizado pela nova versão do seu kit de hacking quando parte do tráfego da rede da sua empresa foi redirecionado a páginas falsas do Google por um scammer.

A BreakingPoint afirmou na manhã desta terça-feira (30/07) que foi vítima de um ataque conhecido como "envenenamento de cachê" que ganhou notoriedade nas últimas semanas pela revelação de uma falha no sistema de nomes e domínios da internet, conhecido tecnicamente como DNS.

Uma falha no servidor DNS da AT&T foi explorado e fez com que parte do tráfego da companhia fosse direcionado de sites legítimos do Google para versões falsas. Nenhum micro da empresa foi comprometido.

Quando Moore tentou visitar o Google.com, foi direcionado para uma página que oferecia o motor de busca em um frame de HTML, com três outras páginas criadas automaticamente para clicar sobre anúncios.

Usuários da empresa notaram o problema quando amigos e familiares que também usavam o DNS da AT&T notaram que o Google.com não parecia com o normal - os crackers se esqueceram do logo da Nasa que o Google usou na terça.

No começo de julho, o pesquisador da consultoria IOActive, Dan Kaminsky, anunciou ter descoberto falhas no DNS que permitiriam que crackers, por meio de códigos maliciosos, redirecionassem domínios legítimos para páginas falsificadas que poderiam roubar dados do usuário

Duas semanas depois, HD Moore lançou a nova versão do Metasploit com malware para explorar a falha. Agora, ele é uma das primeiras vítimas do ataque. "É engraçado", brincou. "Fui enganado".

Representantes da AT&T não foram encontrados imediatamente para comentar o incidente.

Não é apenas usuários do provedor norte-americano que devem ter cuidado com ataques do tipo. O consultor Neal Krawetz listou em seu blog todos os provedores do país que podem ser afetados pelo "envenenamento".

No Brasil, testes realizados pelo IDG Now! mostram a inconsistência das correções dos provedores nacionais, com usuários da maioria deles passíveis de serem atingidos pelo ataque.

Robert McMillan, editor do IDG News Service, de Vancouver.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.