O mundo inteiro estava atento quando o presidente dos Estados
Unidos, Barack Obama, anunciou que o conhecido terrorista Osama bin
Laden fora morto por forças especiais
norte-americanas em um tiroteio ontem, em Abbottabad.
O Twitter publicou um gráfico do número de Tweets por segundo na noite em que
Osama bin Laden foi morto, mostrando um crescimento contínuo da
atividade no Twitter, a maior já registrada. Tamanha atenção não foi
surpresa graças ao forte envolvimento emocional provocado pelo
evento, não apenas em pessoas nos Estados Unidos, mas também em
outros países.
Não é mais surpreendente ver picos de atividade nas mídias
sociais provocados pela ocorrência de eventos globais. Também não é
surpreendente ver a rapidez com que os cibercriminosos aproveitam
tais eventos para criar técnicas de engenharia social. A mesma
tendência foi vista recentemente com o terremoto no Japão. Vimos diversos ataques que se aproveitavam do desastre.
Um acontecimento tão grande quanto a morte de um terrorista
conhecido mundialmente definitivamente não passará desapercebido e,
sem dúvida, será utilizado em ataques cibercriminosos. Podemos
esperar que diversos ataques se aproveitem da carga emocional
gerada por este evento. Na verdade, algumas horas depois da
divulgação, já vimos ameaças de FAKEAV sendo propagadas por meio de
ataques do tipo blackhat search engine optimization (SEO).
Também já vimos ataques direcionados a usuários de redes sociais,
particularmente o Facebook, por meio de páginas que alegam exibir
vídeos com cenas da morte de Osama bin Laden.
 |
 |
|
Figura 1. Página do Facebook
alegando ter um vídeo da morte de Osama
|
Figura 2. Outra página do
Facebook que alega ter um vídeo da morte de Osama
|
Neste ataque, os usuários eram orientados a copiar e colar um
código na barra de endereço de seus navegadores. Este código, na
verdade um script detectado pela Trend Micro como JS_OBFUS.AB,
resulta na publicação de links que levam às páginas do Facebook
mostradas acima.
Também vimos links que levam a páginas semelhantes sendo
distribuídos através do Facebook Chat. Porém, diferentemente dos
exemplos acima, a mensagem do chat alegava exibir um "vídeo da
execução". O código nesta página direciona a um script malicioso
detectado como JS_FBJACK.C.
 |
 |
|
Figura 3. Mensagem enviada
pelo chat do Facebook, com um link malicioso
|
Figura 4. Página do Facebook
sobre o "Vídeo da Execução de Bin Laden"
|
No entanto, o Facebook não foi o único veículo utilizado pelos
cibercriminosos. Encontramos mensagens de spam alertando os
usuários a respeito de um vídeo que supostamente desmentiria o
anúncio da morte de bin Laden feito por Obama. A URL incorporada na
mensagem de e-mail está inacessível neste momento, mas pode haver
outras variantes desta mensagem em circulação. Elas podem levar ao
download de malware ou a sites de phishing.

Figura 5. E-mail enviado por
spam sobre um vídeo da morte de bin Laden
É provável que a utilização de eventos globais como iscas para
técnicas de engenharia social continue no futuro, a menos que os
usuários mudem seus hábitos e comportamentos. Os usuários são
orientados para mudar seu raciocínio e ter em mente que sua vontade
de obter informações é acompanhada pela disposição dos
cibercriminosos em utilizar eventos notórios como forma de roubar
informações. Estas são algumas dicas que podem ajudá-lo a não se
tornar vítima dos ataques criminosos, ao mesmo tempo em que
acompanha as últimas notícias:
• Ao invés de utilizar palavras-chave para buscar notícias,
marque um site confiável como favorito e acesse-o diretamente.
Observe, porém, que isso pode não ser o suficiente se o próprio
site foi afetado. Neste caso, é preciso que seu computador esteja
adequadamente protegido. No entanto, esta é uma prática mais segura
do que clicar cegamente nos links que aparecem como resultados de
buscas.
• Considere falsa qualquer informação nas redes sociais até que
ela seja comprovada. Tente saber de onde veio a informação, por
meio de um rastreio dos posts ou dos tweets anteriores.
• Utilize um software de segurança e mantenha seu sistema sempre
atualizado. Ainda estamos monitorando os casos em busca de
atualizações. Os usuários dos produtos Trend Micro, no entanto, já
estão protegidos das ameaças mencionadas neste post graças à Trend
Micro™ Smart Protection Network™.
Atualização de 9 de maio de 2011, 21h (horário do
Pacífico)
Estamos desenvolvendo um relatório completo sobre os ataques que
se aproveitam deste evento. Para mais informações, visite: Morte de
Osama bin Laden Serve como Isca para Engenharia Social.