Publicidade

Segurança

Javascript malicioso se altera para evitar detecção

Criminosos digitais encontraram uma nova técnica para invadir computadores pessoais, defende o SANS Institute.

Por COMPUTERWORLD

06 de agosto de 2007 - 13h20
página 1 de 1

O SANS Institute alertou para um novo ataque que utiliza iframe em portais comprometidos para infectar com vários códigos maliciosos máquinas de usuários via  Javascript. Os iframes permitem que o conteúdo de um website seja embarcado em outro portal.

Ainda que a técnica não seja nova, os pesquisadores do SANS Institute afirmaram que o código malicioso Javascript estava se modificando pesadamente e com grande velocidade para evitar ser detectado por soluções antivírus.

“O que faz essa técnica nova é que os websites que contém o código estão gerando-o dinamicamente. Isso significa que a cada vez em que um internauta entrar na página, todos os nomes para funções e variáveis são trocados por nomes aleatórios”, diz Bojan Zdrnja, um dos pesquisadores. A técnica, acrescenta, faz que o código de script seja impossível de detectar pelas formas tradicionais de defesa.

“Com esse ritmo de alteração nos códigos, a defesa baseada em assinaturas fica difícil, senão impossível”, conta. Nenhum dos antivírus testados por Zdrnja conseguiu detectar a praga.

Opinião do Leitor
Não há comentários para essa notícia
Publicidade
Publicidade
As mais lidas
60 melhores empresas de TI e Telecom para trabalhar

A elite do RH de TI e Telecom no Brasil

Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.

Veja o Especial

Confira o ranking:

  1. Chemtech
  2. Kaizen
  3. Microsoft
  4. Cisco do Brasil
  5. Google Brasil
Veja o ranking completo com as 60 empresas

SLIDE SHOWS

Publicidade
coluna tv
Newsletters
Assine a Computerworld