Publicidade

Segurança

Ataque cracker “fenomenal” atinge simultaneamente 10 mil sites

Criminosos digitais utilizaram kit para aproveitar exploits, focando portais na Europa, mas com infecções espalhando-se por todo o mundo.

Por COMPUTERWORLD

18 de junho de 2007 - 18h37
página 1 de 1

Diversos analistas confirmaram a realização de um ataque em larga escala baseado em um kit de ataque exploit chamado “Mpack”. A mecânica dos ataques é complexa, mas essencialmente os criminosos usam um determinado código em um portal legítimo que, então, redireciona os visitantes para um servidor que contém o kit Mpack – uma coleção russa de exploits que tem uma interface de gerenciamento que detalha como cada brecha funciona e contra qual domínio de país.

Leia Também:
> Antivírus tradicionais são inconsistentes e incompletos, defende estudo
> A HP pode comprar a Symantec?
>Os 10 filmes mais conectados de todos os tempos

Neste momento, as máquinas são infectadas por diversos códigos maliciosos, em sua maioria, keyloggers. “A gangue conseguiu comprometer centenas de sites legítimos da Itália”, dise Elia Florio, analista da Symantec, em um post em seu blog. “A lista de sites comprometidos é gigantesca e, segundo as estatísticas do Mpack, o ataque está sendo bastante eficiente”.

Florio afirma que a Symantec não tem números finais sobre quantos sites foram invadidos, mas acredita que a causa seja uma vulnerabilidade no nível do host. Paul Ferguson, arquiteto de rede da Trend Micro, afirma: “parece que os criminosos digitais são capazes de encontrar diversos sites frágeis, independente para o local que olham”.

Na sexta à noite, a Symantec definiu o número de sites comprometidos pelo Mpack em 6 mil; hoje, dados da Websense dão conta que esse número atingiu mais de 10 mil. “Esse número é fenomenal”, diz Ferguson, que acrescentou que os ataques antecessores que usaram o kit não registraram mais do que algumas centenas de vítimas.

Telas da interface de gerenciamento do Mpack foram postadas pela Websense nesta segunda. Ainda que a maior parte das vítimas usem endereços IP da Itália, máquinas em outras partes do mundo não estão imunes. A Trend Micro identificou sites controlados por criminosos digitais na Califórnia e Ilinois, nos Estados Unidos.

Opinião do Leitor [1 comentários]

é por isso que eu uso linux.

nunca tive problemas om virus, e acho que não vou ter tão cedo!
Marcelo - 19 Jun 2007, 14h20
Publicidade
Publicidade
As mais lidas
60 melhores empresas de TI e Telecom para trabalhar

A elite do RH de TI e Telecom no Brasil

Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.

Veja o Especial

Confira o ranking:

  1. Chemtech
  2. Kaizen
  3. Microsoft
  4. Cisco do Brasil
  5. Google Brasil
Veja o ranking completo com as 60 empresas

SLIDE SHOWS

Publicidade
coluna tv
Newsletters
Assine a Computerworld