Mostrando postagens com marcador Malware. Mostrar todas as postagens
Mostrando postagens com marcador Malware. Mostrar todas as postagens

quarta-feira, 11 de abril de 2012

Malware Flashback já infectou mais de 2 mil Macs no Brasil

Seguindo os detalhes da descoberta da rede zumbi (botnet) Flashback para o Mac OSX (Flashfake), a qual se propaga por meio de um aplicativo malicioso em Java que simula ser uma atualização do plugin Adobe Flash Player, analistas da Kaspersky Lab confirmaram que 620 mil computadores Macs foram infectados no mundo.


Aproximadamente 301 mil bots ativos estão nos Estados Unidos, as demais vítimas estão no Canadá (cerca de 95 mil), seguido do Reino Unido com um pouco mais de 27 mil infecções e mais 41.600 computadores na Austrália.


“Realizamos a engenharia reversa do algoritmo de criação da praga e utilizamos a data atual, 06 de Abril de 2012, para gerar e registrar o nome de domínio ‘krymbrjasnof.com’“, explica Igor Soumenkov, analista da Kaspersky Lab. “Depois do registro do domínio pudemos receber as requisições das máquinas infectadas. Cada requisição dos bots contém o UUID único do hardware de cada computador infectado, assim podemos calcular o número de bots ativos”.


Outra análise confirmou ainda que este trojan também está presente na América Latina, com mais de 13.000 Macs infectados. O México conta com quase 6.000 infecções, a maior quantidade de computadores comprometidos na América Latina por esta ameaça.

Já o Brasil, estava em segundo lugar com 18% das vítimas na região. Porém segundo os especialistas da Kaspersky Lab, o País havia registrado cerca de 2,3 mil vítimas em 9 de abril e este índice está crescendo.
“Baseados nos endereços IPs dos Macs infectados na América Latina, pudemos confirmar que entre as vítimas estão alguns bancos, empresas e veículos de comunicação”, afirma Dmitry Bestuzhev, diretor da equipe de análise e investigação da Kaspersky Lab na América Latina.

Ainda que a Kaspersky Lab não possa confirmar nem negar que todos os bots que se conectaram ao seu servidor em nível mundial estejam rodando Mac OS X, foi possível obter um número aproximado usando técnicas de fingerprinting passivos dos sistemas operacionais dos bots, e assim calcular o número aproximado.

“Mais de 98% dos pacotes de redes recebidos por essa botnet foram enviados por computadores rodando Mac OSX. Embora essa técnica de fingerprinting seja baseada em heurística e não possa ser totalmente exata, ela pode ser usada para estimar a magnitude dos computares da botnet”, explica Soumenkov. “Portanto é muito provável que a maioria das máquinas que executam o bot Flashfake são Macs”, conclui o analista.

Recomenda-se aos usuários de Mac, especialmente aqueles com versões antigas do OS X, que instalem as atualizações do software o mais rápido possível.

Fonte:

terça-feira, 1 de março de 2011

Novo malware infecta o Mac OS X

Pesquisadores da empresa de segurança Sophos detectaram um novo malware para o Mac OS X.

De acordo com a empresa, o BlackHole RAT ainda é uma versão “beta” e parece utilizar o código-fonte de um trojan para Windows conhecido como darkComet.



Ao infectar o Mac OS X, o malware exibe a seguinte mensagem:

“Hello I’m the BlackHole Remote Administration Tool. I’m a trojan horse, so I have infected your Mac Computer. I know, most people think that Macs can’t be infected, but look, you ARE infected! I have full controll over your Computer and I can do everything I want, and you can do nothing to prevent it. So, Im a very new virus, under Development, so there will be much more functions when I’m finished. But for now, it’s okay what I can do. To show you what I can do, I will reboot your Computer after you have clicked the Button right down.”

Basicamente, a mensagem diz que o Mac foi infectado e que o criminoso por trás dele tem o total controle da máquina infectada.

A Sophos informou que o número de infecções pelo BlackHole RAT ainda é pequeno e alertou para que os usuários tenham cuidado redobrado ao baixar aplicativos gratuitos ou softwares piratas.

Um pequeno vídeo mostrando o trojan em ação pode ser visto abaixo:






Fonte: