Mostrando postagens com marcador virus. Mostrar todas as postagens
Mostrando postagens com marcador virus. Mostrar todas as postagens

quarta-feira, 9 de janeiro de 2008

Novo tipo de rootkit se esconde no boot do Windows

Por Computerworld/EUA
Publicada em 09 de janeiro de 2008 às 16h20

Framingham - Malware é executado antes mesmo do sistema operacional ser iniciado. Desde dezembro, o rootkit já infectou 5 mil PCs.

Um novo tipo de rootkit, que se esconde no setor de boot do Windows, já infectou milhares de PCs, afirmaram pesquisadores de segurança nesta quarta-feira (08/01).

O código malicioso, utilizado para mascarar um cavalo-de-tróia que rouba números de contas bancárias, infectou 5 mil PCs desde dezembro de 2007, segundo o diretor da VeriSign, Matthew Richards. O malware é invisível ao sistema operacional e a softwares de segurança.

O rootkit é instalado por cima do controle de gravação do setor de boot (da sigla em inglês MBR - Master Boot Record), o primeiro local onde o código é armazenado para iniciar o sistema operacional depois que o BIOS (do inglês Basic Input/Output System) começa seus check-ups.

O rootkit começa a atuar em sites comprometidos e segue para a instalação do vetor de ataque. Todas as vulnerabilidades exploradas, contudo, são de 2006 - então apenas os usuários que não atualizam seus softwares estão sujeitos a um ataque.

“Enquanto um rootkit tradicional é instalado como um driver, este instala a si próprio e é executado antes mesmo que o sistema operacional seja iniciado”, explica o diretor da equipe de respostas de segurança da Symantec, Oliver Friedrichs.

O código do rootkit é tão elaborado que ele afeta somente o Windows XP. Os usuários do Vista, contudo, podem aprovar a instalação do malware ao aceitar um alerta de “controle da conta do usuário”. Com o controle do MBR, é possível ter acesso a todo o computador.

A pesquisadora da Symantec, Elia Florio, afirma que os usuários podem usar o comando “fixmbr” para remover o rootkit. Ela explica ainda que, caso o BIOS tenha o recurso de proteção de gravações Master Boot Record, é aconselhável habilitá-lo.

Gregg Keizer, editor do Computerworld, de Framingham
FONTE: IDG Now!

Leia mais:
O que são RootKits?

http://avsecurity.blogspot.com/2008/01/rootkit-se-esconde-no-boot.html

terça-feira, 8 de janeiro de 2008



O excelente site de segurança, LINHA DEFENSIVA, disponibiliza uma ferramenta para retirada de worms e trojan de forma genérica.
Costuma resolver casos de msn e orkut enviando mensagens automaticas.
Abaixo a definição da ferramenta pelo próprio site.

O BankerFix é uma ferramenta remoção genérica para worms e cavalos de tróia que roubam senhas de banco, Paypal, Orkut e MSN. Essas pragas são brasileiras e seu principal alvo são os usuários brasileiros, o que torna infecções por Bankers, como são chamados, comuns.

Você geralmente é infectado por uma praga desse tipo ao executar programas oferecidos por e-mails fraudulentos, mensagens falsas no Orkut e links maliciosos em mensagens de MSN enviadas por usuários infectados. O Banker geralmente causa uma lentidão na navegação web, impossibilita (ou dificulta) o desligamento do sistema, cria janelas falsas quando são visitados sites de bancos, cria telas falsas para login no MSN e abre janelas com endereço “getwindowinfo”.

Pode ser uma boa idéia utilizar a ferramenta caso seu MSN ou Orkut estejam enviando mensagens automaticamente.

DOWNLOAD

COMO USAR

Mas é sempre bom lembrar que não devemos clicar em links suspeitos.
Uma dica é passar o mouse sobre o link recebido e olhar na barra de status se o endereço recebido corresponde ao que aparece na barra.
Todo cuidado é pouco.

http://avsecurity.blogspot.com/2007/06/banker-fix-linha-defensiva.html