segunda-feira, 21 de junho de 2010 por Administrador
Os criminosos virtuais voltaram a utilizar um meio não tão novo,
mas ainda aparentemente promissor para suas campanhas de malware. A
ameaça web se aproveita de uma vulnerabilidade de um componente do
Skype-EasyBits Extras Manager. Apesar de esta vulnerabilidade ter
sido detectada e corrigida no início de outubro de 2009, muitos
usuários ainda utilizam versões anteriores que são vulneráveis.
A vulnerabilidade é explorada para realizar o download de
arquivos maliciosos, entre eles de uma variante ZBOT, o
TROJ_ZBOT.COC. Como operação típica das variantes ZBOT, o arquivo
roubava as informações pessoais do usuário, especificamente as
relacionadas a transações bancárias on-line.
Felizmente, a Trend Micro já tinha cobertura para essas ameaças
vários meses antes de os criminosos virtuais começarem a utilizar
essa vulnerabilidade!
Com o passar dos anos, o Skype tornou-se alvo e foi utilizado
como vetor de infecção, devido ao aumento de usuários, por várias
famílias de malwares, incluindo STRAT, KOOBFACE e, recentemente,
PALEVO.
Atualmente, o Skype conta com mais de 500 milhões de usuários
registrados e adiciona 300.000 usuários diariamente. O CEO da
empresa, John Silverman, calcula que por volta de 100 milhões de
PCs terão o popular software VoIP embutido em 2011. Em janeiro
deste ano, a TeleGeography informou que o crescimento do tráfego do
Skype decolou no último ano, enquanto o tráfego das ligações
telefônicas internacionais declinou, provando que cada vez mais os
usuários preferem o Skype como meio de comunicação de voz
internacional.
Infelizmente, vulnerabilidades do Skype foram descobertas e
exploradas no passado:
Este ataque destaca como é importante que os aplicativos estejam
sempre atualizados. Atualmente, muitos aplicativos populares
atualizam-se automaticamente. Os usuários devem utilizar os
mecanismos de atualização para garantir que todos os aplicativos
executados normalmente, especialmente quando o sistema é iniciado
-sejam atualizados.
Baseado em post do TrendLabs | Malware
Blog