Baixe o IE7 e ganhe o Grum-A
02/04/2007 Written by Alberto Redi (HalfMoon)
Experts da Sophos Labs publicaram um alerta sobre um grande ataque malicioso que está se propagando via e-mail convidando usuários para realizarem o download de uma versão beta do Internet Explorer 7.0.
O e-mail, no qual o assunto é “Download do Internet Explorer 7”, diz vir do endereço admin@microsoft.com e mostra uma imagem que convida os usuários a baixarem a versão beta2 do browser.
Mas esta mensagem além de ser falsa contém um arquivo chamado IE7.exe, infectado com o vírus conhecido como Grum-A, que infecta o registro com referências para a execução do mesmo…
De acordo com o consultor sênior de tecnologia da Sophos, Graham Cluley, “o problema é que uma olhada rápida na mensagem parece ser legítima e a imagem usada é a mesma usada no site da Microsoft para promover o lançamento do IE7”.
Mas este arquivo não é um arquivo inocente, ele copia suas entradas para o registro e edita o arquivo HOSTS, e injeta códigos maliciosos dentro dos arquivos system.dll, ntdll.dll e kernel32.dll, como informado pela revista Computer Weekly.
A Microsoft é um dos alvos preferidos por scams com algum tipo de malware e todos os usuários que receberem tal e-mail não deverão executar a tal versão beta do IE7.
“Em muitas ocasiões os criadores de vírus distribuem suas criações usando o nome da empresa. Dois anos atrás crackers redirecionaram usuários da internet por meio de um vírus para um site falso do Windows Update como se fosse a página legítima da Microsoft”, comentou Cluley.
Mas no caso específico, existem elementos que podem ajudar os usuários não cairem nestes golpes.
Grandes companhias normalmente não mandam e-mail solicitando que os usuários façam download de algum software ou uma atualização. Neste caso, uma versão já quase pronta tinha sido liberada em Outubro e a versão final está disponível no site oficial da Microsoft, então eles não necessitam enviar mensagens similares por e-mail.
Outro ponto, os usuários que estão recebendo tais e-mails não os solicitaram, logo uma grande empresa não iria fazer a besteira de mandar spam, que geralmente é efeutado por empresa pequenas ou de países que não teis leis contra spam.
O site onde fica o download do arquivo não é um servidor da Microsoft, logo é outro sinal que a mensagem é falsa.
Mas normalmente os usuários não prestam atenção a estes detalhes que mostram claramente que o e-mail é falso e são as vítimas perfeitas para crackers.
Share this content:





