Publicidade
Skip to content

Portal Now!Digital

Sections
 
Fale conosco

Assinaturas:
Mudou de endereço ou tem dúvidas sobre sua assinatura (entrega, cobrança, etc), entre em contato conosco

> Clique aqui

Redação:
Entre em contato com a Redação para esclarecer dúvidas ou enviar sugestões

> Clique aqui
    

[ Notícias ]

Cavalo-de-tróia conta com 'ajuda' do suporte de TI para atacar redes

IDG News Service/EUA
02-07-2008

Crackers por trás do Coreflood Trojan esperam intervenção do administrador para explorar ferramenta da Microsoft e infectar rede.

  • Share

Responsáveis por um cavalo-de-tróia descobriram que um pouco de paciência pode levar a um número maior de infecções.

A equipe criminosa por trás do Coreflood Trojan conseguiu infectar centenas de milhares de micros ao esperar que administradores se autenticassem no PC infectado e usar uma ferramenta de administração da Microsoft para espalhar o malware pela rede.

O cavalo-de-tróia fez com que os criminosos acumulassem um banco de dados com 50 GB de dados pessoais e senhas de usuários, segundo Joe Stewart, diretor de pesquisa de malware da consultoria SecureWorks.

Crackers por trás do Coreflood tiveram sucesso em seus ataques em parte pelo programa da Microsoft chamado PsExec, escrito para ajudar administradores a rodar software legítimo em PCs autenticados na rede.

Para uma infecção de maior impacto, crackers precisam infectar uma máquina na rede e esperar que o administrador entre no PC para uma manutenção corriqueira. Então, o cracker roda o PsExec para instalar o malware em todas as máquinas da rede.

Pelos últimos 16 meses, o Coreflood infectou mais de 378 mil PCs. A SecureWorks contou milhares de infecções em redes universitárias, companhias financeiras, hospitais, escritórios de advocacia e até postos policiais nos Estados Unidos.

O Coreflood, conhecido também como AFcore Trojan, foi criado há cerca de 6 anos e é usado normalmente para ataques do tipo negação de serviço, não para roubar senhas, afirma Stewart.


Notícias MAIS RECENTES
    Notícias MAIS LIDAS
      Opinião do leitor > Clique para comentar
      1 comentário(s)
      Cadê os detalhes?
      Até aí tudo bem, mas... cadê os detalhes? Como é que esse código foi parar lá dentro? De onde ele vem? Do nada que não pode ser! Como ele é é inciado e disseminado em detalhes? Faltaramm as minúcias numa reportagem de cunho informativo como da PCWOLD... Pra mim não passou de um simples vírus que vêm num notebook ou pendrive de um funcionário qualquer, nada que não possa ser contornado...
      Lysis - 04 Jul 2008, 21h06
      Links patrocinados

      Publicidade


      [ Galeria de Fotos ]
       
         
      Newsletters
      RSS