Terror por SMS: Novo malware descoberto
21/07/2006 Written by Marcelo Almeida (Vympel)
Uma série de episódios de terror nos ensinou a desconfiar de muitos meios tecnológicos: anéis de telefone, surfar na net, vídeos, poderiam representar uma armadilha que arrasta a um pesadelo infinito. Mas ninguém nos contou qualquer coisa sobre SMS. Infelizmente, também esta pequena, e aparentemente inocente, mensagem podem esconder tremendos perigos.
A última noticia do mundo ITSec tem um enfoque mundial, pois descobriram um malware localizado em www.irrealhost.com que especificamente foi projetado para entrar em sistemas de computador sem o consentimento do dono. E é anunciado por um SMS.
De acordo com Internet Crime Complaint Center, o instituto do governo americano que foi o primeiro a identificar o malware, que é um programa que se instala no computador de maneira silenciosa já começa a causar problemas… A vítima escolhida recebe um SMS em seu telefone móvel que agradece o usuário por ter subscrito a um falso serviço que será cobrado. A taxa de cobrança de $2.00 por dia será cobrada automaticamente junto à conta telefônica deles até que o usuário faça o cancelamento on-line da inscrição.
Quando os usuários entram em irrealhost.com para cancelar a sua inscrição, eles são redirecionados então a uma tela onde eles são incitados para entrar com o número do celular. Então o site lhes pede que executem um programa que é para remover a inscrição deles deste serviço que seria cobrado.
Quando a opção de executar é selecionada, o programa adiciona vários arquivos para o computador e inserem valores no registro, e a abre uma porta local para um cracker poder ter acesso no computador.
O arquivo de hosts é modificado para impedir que a vítima de executar algum tipo de antivírus on-line. O executável também coloca computador infetado em uma “rede zumbi” que pode ser controlada remotamente pelos crackers.
Não é difícil imaginar como seria perigoso este tipo de malware, devemos prestar atenção em tudo, para não sermos pegos de surpresa por um novo golpe!
Share this content:





