Zone-H Advertisement
Home arrow Notícias ITsec arrow Terror por SMS: Novo malware descoberto
28 de August de 2008
 
 
Ataques desta semana
O.S.  Defs.  %

Total de ataques: 0 dos quais 0 único(s) no ip e 0 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Terror por SMS: Novo malware descoberto PDF Imprimir E-mail
Avaliação do Usuário: / 2
PiorMelhor 
Por Roberto Preatoni (SyS64738)   
20 de July de 2006
horrorUma série de episódios de terror nos ensinou a desconfiar de muitos meios tecnológicos: anéis de telefone, surfar na net, vídeos, poderiam representar uma armadilha que arrasta a um pesadelo infinito. Mas ninguém nos contou qualquer coisa sobre SMS. Infelizmente, também esta pequena, e aparentemente inocente, mensagem podem esconder tremendos perigos.

A última noticia do mundo ITSec tem um enfoque mundial, pois descobriram um malware localizado em www.irrealhost.com que especificamente foi projetado para entrar em sistemas de computador sem o consentimento do dono. E é anunciado por um SMS.

De acordo com Internet Crime Complaint Center, o instituto do governo americano que foi o primeiro a identificar o malware, que é um programa que se instala no computador de maneira silenciosa já começa a causar problemas... A vítima escolhida recebe um SMS em seu telefone móvel que agradece o usuário por ter subscrito a um falso serviço que será cobrado. A taxa de cobrança de $2.00 por dia será cobrada automaticamente junto à conta telefônica deles até que o usuário faça o cancelamento on-line da inscrição.

Quando os usuários entram em irrealhost.com para cancelar a sua inscrição, eles são redirecionados então a uma tela onde eles são incitados para entrar com o número do celular. Então o site lhes pede que executem um programa que é para remover a inscrição deles deste serviço que seria cobrado.

Quando a opção de executar é selecionada, o programa adiciona vários arquivos para o computador e inserem valores no registro, e a abre uma porta local para um cracker poder ter acesso no computador.
O arquivo de hosts é modificado para impedir que a vítima de executar algum tipo de antivírus on-line. O executável também coloca computador infetado em uma "rede zumbi" que pode ser controlada remotamente pelos crackers.

Não é difícil imaginar como seria perigoso este tipo de malware, devemos prestar atenção em tudo, para não sermos pegos de surpresa por  um novo golpe! 
Adicionar como favorito (22) | Publique este artigo no seu site | Visualizado: 904

Comentários (1)
Comentários em RSS
1. 22-07-2006 06:43
 
r0x
um dia eu crio um desses 
;)
 
Visitante

Escrever comentário
  • Por favor, o assunto do seu comentário precisa ser relevante ao assunto do artigo.

  • Ataques pessoais e/ou racistas serão deletados.

  • Por favor, não use os comentários para fazer propaganda de seu site ou será deletado.

  • Somente usuários registrados podem postar comentários.

Nome:
Homepage
Título:
Comentário:



Código:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

 
< Anterior   Próximo >
 
Top! Top!