skip to main
|
skip to sidebar
segunda-feira, 1 de março de 2010
Falso antivírus ataca de novo
Um falso antivírus tentado se passar pelo Security Essentials da Microsoft está à solta. Ouça no artigo de hoje.
Audio via YouTube
Audio via Odeo/Kiwi6 (arquivo disponível só durante alguns dias)
Clique
aqui
para baixar o artigo do site da Kiwi6 em seu micro para poder carregá-lo em seu mp3-player.
Clique
aqui
para ler o artigo de David Wood, da Microsoft, sobre o falso “Security Essentials 2010”.
Clique
aqui
para ler um artigo sobre como remover essa praga de seu computador.
Para ler esse artigo, clique no botão abaixo.
Segundo o especialista da Microsoft David Wood, o que surpreende é que tenha demorado tanto tempo para os bandidos criarem uma versão falsa e maliciosa do Microsoft Security Essentials. Demorou, mas chegou, infelizmente.
Esse código malicioso já está à solta por aí, e é a própria Microsoft quem alerta para os perigos do mesmo. Ele se intitula “Security Essentials 2010”, e o usuário menos avisado pode pensar que se trata de uma atualização automática, que vem de tempos em tempos com as atualizações do Windows. O Security Essentials, é bom lembrar, é a suíte de segurança da Microsoft, e é gratuita para quem tem versão original dos sistemas operacionais dessa empresa.
O falso Security Essentials 2010 é um pacote de código malicioso que atua em várias frentes, alterando tanto a máquina infectada que fica absolutamente impossível utilizar a mesma. Ele começa por exibir uma mensagem falsa de alerta no pano de fundo e impede que esse pano de fundo seja mudado; ele desliga os processos de antivírus e impede o acesso aos programas desse tipo instalados na máquina; ele impede a execução de uma lista enorme de aplicativos que estejam instalados na máquina, exibindo uma mensagem de que o tal aplicativo está infectado e a máquina precisa ser limpa primeiro; ele impede o acesso a uma longa série de sites na Web.
E é óbvio que para proceder à suposta limpeza o usuário deverá desembolsar dinheiro, pois o código malicioso avisa que a versão 2010 do Security Essentials instalada na máquina é apenas uma versão “Trial”, isso é, de teste. Aí está o objetivo final de toda essa malandragem: tirar dinheiro do usuário.
O que espanta no golpe é a qualidade impecável das telas e das mensagens. Não há erros de grafia e as telas e mensagens de erro são muito parecidas com os elementos do Security Essentials verdadeiros. Tudo feito com muito cuidado de forma que o usuário não perceba que está sendo enganado. E aqueles que não sabem que o verdadeiro Security Essentials é gratuito, provavelmente não hesitarão em pagar para ter seu computador supostamente limpo.
Para evitar essa praga, seu antivírus — seja o da Microsoft ou outro pacote de mercado qualquer — deve estar atualizado, e é recomendável que o usuário também tenha um bom pacote de anti-spyware instalado em sua máquina. Por enquanto a cautela é fundamental, pois o dropper, isto é, o código malicioso que descarrega essa praga só é detectável por 11 dos 39 antivírus disponíveis no site virustotal.com. Essa praguinha se chama exe.exe, e deve ser evitada a todo custo.
Até a próxima.
Nenhum comentário:
Postar um comentário
Postagem mais recente
Postagem mais antiga
Página inicial
Assinar:
Postar comentários (Atom)
Visualizando um ataque em tempo real a um servidor VoIP
Pesquise no blog
Seguidores
Arquivo do blog
►
2012
(1)
►
janeiro
(1)
►
2011
(46)
►
julho
(1)
►
junho
(5)
►
maio
(10)
►
abril
(7)
►
março
(8)
►
fevereiro
(8)
►
janeiro
(7)
▼
2010
(222)
►
dezembro
(7)
►
novembro
(19)
►
outubro
(19)
►
setembro
(19)
►
agosto
(20)
►
julho
(19)
►
junho
(19)
►
maio
(18)
►
abril
(22)
▼
março
(23)
Pesquisa de senhas revela fraquezas
Falsos atualizadores de software
Mais um golpe via Copa do Mundo
Código malicioso mundo afora
Atualização no comparativo de antivírus
Dia de correção para o Firefox
Mais uma técnica de phishing
Usuário: o elo mais fraco
Mais um perigo no Facebook
Tecnologias subertimadas de segurança
Ferramenta anti-sequestro no iPhone
Aumento nos crimes cibernéticos
Encrenca no emulador de videogame
Dicas da PF para uso de caixa eletrônico
Nova proteção no Twitter
Adobe: a nova Microsoft
Malware no carregador de pilhas
Mantendo o software atualizado
O fator humano, sempre
O perigo de desligar o antivírus
Perspectivas para a criptografia
Mais um golpe no cartão de crédito
Falso antivírus ataca de novo
►
fevereiro
(17)
►
janeiro
(20)
►
2009
(94)
►
dezembro
(15)
►
novembro
(23)
►
outubro
(23)
►
setembro
(22)
►
agosto
(11)
Quem sou eu
Ruy Flávio de Oliveira
Paulínia, SP, Brazil
Ver meu perfil completo
Nenhum comentário:
Postar um comentário