Postagem em destaque

A palavra de ordem é prevenção!

Este blog estréia no mesmo mês que um ataque cibernético mundial, promovido pela Wannacry, infectou sistemas em mais de 100 países, coloca...

Podcast 2

sábado, 3 de junho de 2017

Alerta! Alerta! Novo vírus na área: FIREBALL

Este malware pode transformar seu dispositivo em "zumbi"

Entenda:

Para começar vamos ver o que é um malware:
Malware é proveniente do termo em inglês MALicious softWARE.
Trata-se de um software destinado a se infiltrar em um computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações (confidenciais ou não).

Este novo vírus, Fireball, funciona sequestrando navegadores no Windows e MacOS, transformando-os em zumbis que obedecem às ordens dos criminosos para gerar renda por meio de anúncios em sites de pesquisa falsos.

Veja como o intrigante mundo cibernético pode trazer algumas surpresas para seus usuários:
Sabe-se que este vírus é controlado por uma empresa chinesa chamada Rafotech, que o espalha através de alguns de seus softwares que seriam, a princípio, legítimos. Eles se aproveitam de uma brecha na lei que permite a criação de adwares — aplicativos que exibem propagandas — para instalar o programa.
Após o programa ser instalado, ele modifica o comportamento do navegador sem autorização do usuário — o que pode ser caracterizado como um vírus —, incluindo mudanças na página inicial e na página de busca padrão que não podem ser revertidas.
Por isso o termo "zumbi" citado acima. Seu PC estará sendo controlado por outra pessoa.
Ao enviar tráfego para estas páginas que não seria conseguido de outra forma, o Fireball aumenta a visualização de anúncios, o que gera dinheiro.

Quantas vezes você já instalou um programa em seu PC e sem paciência para ler as etapas de instalação do mesmo, permitiu que softwares adicionais fossem instalados junto?
Pois é, é assim que acontece.

Veja abaixo uma lista de sites de busca que podem ser instalados caso você seja infectado pelo Fireball:

attirerpage[.]com
s2s[.]rafotech[.]com
trotux[.]com
startpageing123[.]com
funcionapage[.]com
universalsearches[.]com
thewebanswers[.]com
nicesearches[.]com
youndoo[.]com
giqepofa[.]com
mustang-browser[.]com
forestbrowser[.]com
luckysearch123[.]com
ooxxsearch[.]com
search2000s[.]com
walasearch[.]com
hohosearch[.]com
yessearches[.]com
d3l4qa0kmel7is[.]cloudfront[.]net
d5ou3dytze6uf[.]cloudfront[.]net
d1vh0xkmncek4z[.]cloudfront[.]net
d26r15y2ken1t9[.]cloudfront[.]net
d11eq81k50lwgi[.]cloudfront[.]net
ddyv8sl7ewq1w[.]cloudfront[.]net
d3i1asoswufp5k[.]cloudfront[.]net
dc44qjwal3p07[.]cloudfront[.]net
dv2m1uumnsgtu[.]cloudfront[.]net
d1mxvenloqrqmu[.]cloudfront[.]net
dfrs12kz9qye2[.]cloudfront[.]net
dgkytklfjrqkb[.]cloudfront[.]net

dgkytklfjrqkb[.]cloudfront[.]net/main/trmz[.]exe

Nenhum comentário:

Postar um comentário