Segurança
Ataque cracker “fenomenal” atinge simultaneamente 10 mil sites
Criminosos digitais utilizaram kit para aproveitar exploits, focando portais na Europa, mas com infecções espalhando-se por todo o mundo.
Por COMPUTERWORLD
Compartilhe:
Diversos analistas confirmaram a realização de um ataque em larga escala baseado em um kit de ataque exploit chamado “Mpack”. A mecânica dos ataques é complexa, mas essencialmente os criminosos usam um determinado código em um portal legítimo que, então, redireciona os visitantes para um servidor que contém o kit Mpack – uma coleção russa de exploits que tem uma interface de gerenciamento que detalha como cada brecha funciona e contra qual domínio de país.
Leia Também:
> Antivírus tradicionais são inconsistentes e incompletos, defende estudo
> A HP pode comprar a Symantec?
>Os 10 filmes mais conectados de todos os tempos
Neste momento, as máquinas são infectadas por diversos códigos maliciosos, em sua maioria, keyloggers. “A gangue conseguiu comprometer centenas de sites legítimos da Itália”, dise Elia Florio, analista da Symantec, em um post em seu blog. “A lista de sites comprometidos é gigantesca e, segundo as estatísticas do Mpack, o ataque está sendo bastante eficiente”.
Florio afirma que a Symantec não tem números finais sobre quantos sites foram invadidos, mas acredita que a causa seja uma vulnerabilidade no nível do host. Paul Ferguson, arquiteto de rede da Trend Micro, afirma: “parece que os criminosos digitais são capazes de encontrar diversos sites frágeis, independente para o local que olham”.
Na sexta à noite, a Symantec definiu o número de sites comprometidos pelo Mpack em 6 mil; hoje, dados da Websense dão conta que esse número atingiu mais de 10 mil. “Esse número é fenomenal”, diz Ferguson, que acrescentou que os ataques antecessores que usaram o kit não registraram mais do que algumas centenas de vítimas.
Telas da interface de gerenciamento do Mpack foram postadas pela Websense nesta segunda. Ainda que a maior parte das vítimas usem endereços IP da Itália, máquinas em outras partes do mundo não estão imunes. A Trend Micro identificou sites controlados por criminosos digitais na Califórnia e Ilinois, nos Estados Unidos.
é por isso que eu uso linux.
nunca tive problemas om virus, e acho que não vou ter tão cedo!
Marcelo - 19 Jun 2007, 14h20
Conheça os 100 melhores CIOs do país
60 melhores empresas de TI e Telecom para trabalhar
A elite do RH de TI e Telecom no Brasil
Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.
Veja o Especial


