Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

ESET divulga a lista de ameaças virtuais de maior destaque em novembro
Ter, 01 de Dezembro de 2009 15:44

Faz um ano que surgiram as primeiras variantes do worm conficker, e ele segue como um dos códigos maliciosos mais propagados, com altíssimos níveis de presença em todo o mundo, segundo informa a ESET, empresa especializada em proteção pró-ativa contra ameaças virtuais, tendo como parceira no Brasil a Protagon Segurança de Dados.

O conficker iniciou sua propagação aproventando-se de uma vulnerabilidade crítica do Windows, sistema operacional da Microsoft, a qual foi rapidamente corrigida por meio de uma atualização disponibilizada pela fabricante. Entretanto, o worm  foi agregando novos métodos de infecção, utilizando-se de redes P2P e dispositivos removíveis para se espalhar mais facilmente.

“Casos como os do worm conficker mostram a importância da educação em segurança digital, já que, apesar de existir a atualização da Microsoft que solucionava a falha do sistema, a ameaça ocupou sempre uma das três primeiras posições de nossos rankings estatísticos”, explicou Breno Pilar, CEO da Protagon.

Nos boletins mensais de ameaças virtuais publicados pela ESET, o conficker apareceu em sete nas primeiras posições durante os últimos 11 meses, sendo que seu nível de propagação na América Latina continua aumentando em relação aos outros países.

Além disso, diferentes tipos de ataques destinados ao dispositivo móvel da Apple, o iPhone, foram detectados durante o mês. Os telefones que foram alterados com a aplicação Jailbreak, que permite a instalação de softwares desenvolvidos por terceiros, foram os afetados.

Em um primeiro momento, foram realizados diversos ataques “manuais”, que alteravam o fundo da tela do telefone e pediam um pagamento em dinheiro para restabelecê-los. Posteriormente uma ameaça virtual começou a ser distribuída. Esta ameaça tem como principal objetivo o roubo de informações pessoais do usuário do telefone para realizar ações maliciosas com os dados obtidos – senhas, números de contatos, etc.

“Todo software existente é vulnerável e, por isso, podem existir ataques de códigos maliciosos, já que nenhuma plataforma está 100% isenta de ameaças. Este caso dos iPhones confirma isto”, explicou Pilar.

Veja o ranking de propagação de ameaças virtuais da ESET em novembro:

0912.top.10_preview.jpg Pelo terceiro mês consecutivo, o Win32/Conficker permanece na primeira posição do ranking, com 9,64% do total de detecções.

Com 7,80%, o INF/Autorun se mantém em segundo posto. Este código sugere a execução de ações automáticas toda vez que uma mídia (CD, DVD) ou dispositivo (USB) externo é lido pelo equipamento.

O Win32/PSW.OnlineGames cai para o terceiro posto, com 7,63%. Esta é uma ameaça de grande destaque entre as primeiras posições do ranking mundial de propagação de códigos maliciosos.

O Win32/Agent continua em quarto lugar, com 2,98% do total de detecções. Este código malicioso  se instala em pastas temporárias e agrega chaves de acesso com o propósito de roubar informações dos equipamentos infectados toda vez que o sistema é iniciado.

O INF/Conficker se mantém na quinta posição, somando 2,08% do total de detecções. Ele descreve uma variedade de códigos que se propagam junto com o worm conficker e utilizam o arquivo autorun.inf para comprometer o equipamento.

"Um usuário bem informado sobre segurança digital tem menos possibilidades de ser vítima de um ataque virtual. Além disso, ele acaba sendo uma barreira para o circuito de propagação da ameaça”, concluiu Breno Pilar.

Assessoria PTG

Lorena de Carvalho
  Este endereço de e-mail está protegido contra spambots. Você deve habilitar o JavaScript para visualizá-lo.
(31) 3384-4004 | (11) 3301-5347
Última atualização em Ter, 19 de Janeiro de 2010 15:46
 

Casos de Sucesso

Montreal InformáticaExterminar ameaças nunca foi tão fácil

Há cerca de quatro anos a Montreal Informática utiliza o premiado ESET NOD32 Antivírus, pela sua maior taxa de detecção, menor consumo de memória e altíssima velocidade de rastreamento.

PROTAGON RACING