Bem-vindo: Ter, 16 de Abril 2024, 23:12 Pesquisa avançada

Spyware multiplataforma é capaz de infectar máquinas...

Secção dedicada a Noticias que não estejam diretamente relacionadas com Software OpenSource! Partilhe aqui notícias sobre Internet, Curiosidades, Guiness, Desporto, Astronomia... resumidamente de tudo! :)

Spyware multiplataforma é capaz de infectar máquinas...

Mensagempor Luciano Fernandes » Qua, 22 de Agosto 2012, 22:18

Spyware multiplataforma é capaz de infectar máquinas virtuais e smartphones




Em julho, pesquisadores de vírus descobriram um cavalo de tróia (trojan) que circula com os nomes de Crisis e Morcut que usam uma série de técnicas para espionar usuários de Windows e Mac OS X. Ele instalada uma via de acesso (backdoor) no sistema e então usa recursos de um rootkit para se ocultar. O Crisis inclui uma grande variedade de ferramentas de espionagem, que permitem que ele escute chamadas no Skype, registre o pressionar de teclas e capture imagens da webcam.

A empresa de antivírus Symantec agora descobriu que, quando operando sob o sistema Windows, o malware possui uma série de outros truques interessantes na manga. O Crisis busca por imagens VMware e as infecta com uma cópia sua. Ele também usa a Remote Application Programming Interface (RAPI) para instalar módulos em quaisquer dispositivos operando com o Windows Mobile (o antecessor do mais recente sistema operacional Windows Phone). O que esses módulos fazem exatamente não está claro -- o laboratório de vírus da Symantec não foi capaz de capturá-los.

Com a ajuda de um pouco de engenharia social, o malware parece estar sendo difundido através de um arquivo Java com o nome de AdobeFlashPlayer.jar, que é assinado usando um certificado da VeriSign. Se um usuário abre o arquivo e escolhe ignorar as mensagens de erro que são geradas por certificados auto-assinados, diferentes ataques para Windows e Mac OS X são executados dependendo do sistema operacional em que o arquivo é aberto.

O notável até o momento foi que esse spyware ainda não foi observado à solta por nenhuma grande empresa de softwares de antivírus. Amostras foram enviadas para o serviço de antivírus VirusTotal, que as retransmitiu para os laboratórios das diversas empresas. Sua distribuição limitada sugere que o Crisis está sendo usado em alvos específicos, de forma muito parecida ao que foi feito no uso do conjunto de ferramentas comercial para trojan FinSpy, vendido pela Finfisher. De acordo com a empresa de antivírus russa Dr Web, esse é o último espécime do Remote Control System da empresa italiana HackingTeam, também conhecido como Da Vinci.

A empresa vende seu spyware como uma "coleção de aplicativos de hacking para interceptação governamental" e, entre outras coisas, a brochura de seus produtos prometem a habilidade de interceptar chamadas Skype. Além de Windows e Mac OS X, o Da Vinci suporta também iOS, Android, Blackbery, Symbian e Linux. Uma inspeção mais detalhada das capturas de tela de suas brochuras sugerem que o Da Vinci também é capaz de divulgar a localização da pessoa sob vigilância.


Caso tenha gostado do post, por favor, prestigie a fonte para este e outros assuntos afins :!: :obrigado: o :ubuntued: agradece sua preferência, volte sempre! ;)


:arrow: ORIGEM CRIACIONAL: Linux Magazine Online


Vivamos a LIBERDADE com total DIGNIDADE!
"[...] For we can do nothing against the TRUTH, but for the TRUTH..."
Avatar do usuário
Luciano Fernandes
Nuntius Express
 
Mensagens: 1070
Registrado em: 26 Junho, 2011
Localização: Rio de Janeiro, Brazil.

Re: Spyware multiplataforma é capaz de infectar máquinas...

Mensagempor Ron Alon » Qui, 23 de Agosto 2012, 3:14

De novo não!
Avatar do usuário
Ron Alon
Redator Geekzinho
 
Mensagens: 4145
Registrado em: 27 Julho, 2011
Localização: São Vicente-SP / Brasil

Re: Spyware multiplataforma é capaz de infectar máquinas...

Mensagempor nuno_nunes » Qui, 23 de Agosto 2012, 12:34

Pois isto agora virou moda :S
Avatar do usuário
nuno_nunes
 
Mensagens: 3932
Registrado em: 28 Maio, 2012
Localização: Pampilhosa da Serra - Portugal


Voltar para Notícias Gerais

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 23 visitantes

cron