Inforpáscoa Fóruns - Informática, Software, Hardware e Tecnologia

Bandeira Espanhola


Voltar   Inforpáscoa Fóruns - Informática, Software, Hardware e Tecnologia > Noticias > Software > Software - Segurança

Software - Segurança Virus, spyware efalhas de segurança

Responder
LinkBack Thread Tools Display Modes
  #1 (permalink)  
Antigo 27-07-2007, 22:21
Administrador
 
Data de Inicio: Feb 2007
Posts: 246
Enviar mensagem via MSN parapascoa Enviar mensagem via Skype™ para pascoa
Default Panda Lança Alerta Sobre IcePack

Cartão de Crédito o site de todos os cartões de Crédito!


A Panda Software descobriu uma nova ferramenta maliciosa que instala malware explorando vulnerabilidades. Esta ferramenta designa-se Icepack e é vendida na Internet por 400 dólares. A ferramenta junta-se a outras recentemente detectadas pela Panda, como o Mpack, XRummer, Zunker, Barracuda, Pinch, etc.,
confirmando o lucrativo negócio que se está a desenvolver na Internet, baseado na criação e venda de aplicações para execução de acções maliciosas.

O Icepack infecta computadores através dos seguintes processos: a aplicação acede a uma página Web onde adiciona uma referência iframe direccionada para
o servidor em que a aplicação está instalada. A principal inovação no Icepack é que a ferramenta adiciona essa referência.
Aplicações detectadas anteriormente
como o Mpack, necessitavam de um hacker para acederem manualmente a páginas Web para a inserir a referência.
Quando um utilizador visita uma destas páginas malformadas, a iframe activa o Icepack, que procura vulnerabilidades nos computadores dos utilizadores. Se
encontrar alguma, descarrega para o computador a exploit que permite explorar essa vulnerabilidade. Uma funcionalidade importante do Icepack é que utiliza
exploits correspondentes às últimas vulnerabilidades surgidas. A razão para tal está no facto de, por serem mais recentes, existem menores probabilidades
dos utilizadores terem actualizado os seus computadores para resolver essas falhas de segurança.

A partir desse momento, os ciber-criminosos poderão descarregar qualquer tipo de malware para os computadores afectados. Devido ao custo da ferramenta,
é provável que o tipo de malware descarregado seja o mesmo que é mais frequentemente utilizado para furtar dados confidenciais, que permitem levar a cabo
fraudes online (Trojans, spyware, bots, etc.).

“Esta ferramenta é muito semelhante a outros kits de instalação de malware através de exploits, como o Mpack, mas o Icepack incorpora algumas melhorias
quando comparado com o Mpack. É uma evolução lógica, já que estas aplicações movem quantias significativas de dinheiro, e como tal, os criminosos tentam monopolizar o mercado oferecendo produtos mais poderosos,” explica Rui Lopes, Director do Departamento de Consultoria da Panda Software Portugal.

Outra inovação do Icepack é o facto de combinar um verificador ftps e uma aplicação iframer. A primeira aplicação ajuda o ciber-criminoso a explorar a
informação sobre contas FTP de onde realizaram furtos a computadores afectados. Os dados destas contas são passados através do verificador para se certificarem de que são válidos. Os dados válidos serão passados pela aplicação iframer, que insere a referência iframe direccionada para o Icepack na conta. Ao fazê-lo,
a aplicação pode iniciar o seu “ciclo de vida” novamente.



Forum Contem Novos Posts Não Contem novos Posts Forum não Contem Novos Posts Forum Fechado Forum esta Fechado a Post As Horas são GMT. São 15:24Horas. Powered by vBulletin® Version 3.6.8 Copyright ©2000 - 2007, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.1.0 LinkBacks Enabled by vBSEO 3.0.0 © 1995-2007 InforPáscoa, Lda
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote


Thread Tools
Display Modes

Regras dos posts
Você pode não postar novas threads
Você pode não respostas ao post
Você pode não anexos no post
Você pode não editar os seus posts

Smilies são On
[IMG]O Código é On
o Código HTML é Off
Trackbacks are On
Pingbacks are On
Refbacks are On




As Horas são GMT. São 22:32Horas.

Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
© 1995-2007 InforPáscoa, Lda





1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99