domingo, 9 de setembro de 2007

>> Storm Worm já infecta mais de milhão e meio de PC

Image Hosted by ImageShack.us

O cavalo de tróia Storm Worm já controla um exército de 1,8 milhões de máquinas zumbis.
Este número foi fornecido pela empresa de segurança inglesa MessageLabs no seu relatório mensal sobre malware referente a >Agosto. O relatório regista grande aumento de e-mails com ligações para cartões postais virtuais ou contendo convites para descarregar software beta ou ver vídeos no YouTube. Estas mensagens são enviadas pela rede do Storm Worm, que actualmente está estimada em 1,8 milhões de computadores.

O corpo das mensagens e a linha de assunto são variáveis, mas os e-mails são documentos HTML contendo uma ligação para um endereço IP, que aponta para um computador já infectado pelo cavalo de tróia. Se o destinatário clica nessa ligação, o browser é redireccionado para um servidor, que tenta infectar a máquina com o Storm.

De meia em meia hora, o servidor muda o código do malware, com o objetivo de tornar mais difícil a sua detecção. O próprio e-mail não contém nenhum programa nocivo, e as ligações também são modificados com frequência.

Embora o nome da ameaça seja Storm Worm, a MessageLabs explica que o invasor não é tecnicamente um worm, mas um cavalo de tróia, e invade as máquinas sem utilizar nenhuma falha no sistema. O seu objetivo é criar uma extensa rede de máquinas-escravas mediante as quais os autores do Storm podem enviar spam. O Storm Worm é também conhecido por outros nomes, como Zhelatin, Peacomm e Nuwar.

É importante explicar que, quando o e-mail aparentemente convida o utilizador a ver um vídeo no YouTube, a ligação não aponta, de facto, para esse site. O texto visível, sim, mas o que está por baixo dele é o endereço de um computador já infectado.

Fonte: Ei

Nenhum comentário: