Embora ainda um pouco longe, o Dia dos Namorados já começou a ser tópico na Internet pelos piores motivos. De acordo com os TrendLabs, laboratórios de pesquisa de malware da Trend Micro, foi identificada uma variante do malware Storm, presente desde 19 de Janeiro de 2007 na web.
 
Através de mensagens de correio electrónico, enviadas de forma massiva, navegam na web mensagens de fidelidade e amor e um link para um website malicioso. Neste espaço, aguarda pelo romântico click do utilizador um coração capaz de realizar o download do ficheiro de malware WITH_LOVE.EXE, identificado pela Trend Micro como o WORM_NUWAR.BK.
Este não é o primeiro ataque identificado nos últimos cinco anos pela Trend Micro tendo como tema de fundo o S. Valentim. Desde 2001, estiveram na web as ameaças:

VBS_VALENTIN.A (2001) – responsável por colocar nos PCs afectados mensagens de amor em castelhano, que confessavam uma paixão: “Davinia é a rapariga mais bonita no mundo”. Esta mesma mensagem chegava mesmo a tranquilizar os utilizadores, dizendo que não tinham sido atacados por um vírus mas apenas “sacrificados pelo amor que eu sinto pela Davinia”;

VBS_NUMGAME.A (2002) – malware que entrava no sistema em forma de jogo, incitando a acertar no nome do parceiro ideal, mecanismo que accionava a alteração da data do sistema e apagava o conteúdo do disco rígido;

TROJ_CUPIDCARD.A (2003) – adware que activava um ficheiro VALSDAY.EXE com um cartão electrónico de amor:

WORM_KIPIS.E (2005) – worm que chegava por e-mail em ficheiros executáveis com vários nomes, ligados a épocas festivas (como o Valentine.exe), e a outros temas (porno_03.exe).

WORM_BAGLE.EW (2006) – propagada por uma mensagem de correio electrónico com o títulos “Will You Be My Valentine?” e “Love you with all my heart!”, esta ameaça incluía um de três poemas românticos e várias imagens de fundo referentes ao dia de S. Valentim. Tinha como propósito induzir o interlecutor a abrir o ficheiro love_me.exe.

WORM_NUWAR.AAI (2007) – uma vez mais, a ameaça à segurança chegou em ficheiros como Greeting card.exe. O sistema criava uma longa lista de nomes de supostas raparigas que enviavam mensagens apaixonadas de correio electrónico, como “Aldora” e “Zilya”.

Todos estes malwares têm utilizado o mesmo esquema de acção: mensagens de correio electrónico com assuntos ligados a este dia especial e, em anexo, ficheiros direccionados para scripts maliciosos.
 
Para evitar este tipo de ameaças, a Trend Micro aconselha a todos os utilizadores a máxima atenção a mensagens que cheguem de endereços de e-mail desconhecidos. Caso recepcionem alguma, é aconselhável apaga-la do sistema.

Publicidade :
{mosgoogle}
Classifique este item
(0 votos)
Ler 2866 vezes
Top