Vulnerabilidade no Twitter é destaque do relatório de ameaças da ESET
Em setembro, uma vulnerabilidade no Twitter fez com que os usurios que acessavam
o site visualizassem em suas timelines manchas de cores e letras gigantes, segundo informa a companhia ESET, responsvel pelo premiado antivrus ESET NOD32.
Esta falha de segurana fazia com que, ao passar o ponteiro do mouse por cima de um tweet especialmente "armado", era iniciado um script que fazia com que, por exemplo, o link malicioso se retwitasse a todos os contatos. Tambm era possvel acontecer de abrir uma janela pop-up ao visitar um perfil, permitindo ao criminoso direcionar o usurio a um site com contedo malicioso. "Surgiram muitas confuses em torno deste tema, por isso importante deixar claro que a natureza da difuso viral desta falha no a transforma em um vrus. Trata-se de uma clssica explorao de vulnerabilidades que somente se assemelha ao comportamento de um worm por depender da interao do usurio para continuar seu circuito de propagao", assegurou Federico Pacheco, Gerente de Educao e Investigao da ESET Amrica Latina.
A equipe do Twitter j solucionou o inconveniente. Para conhecer mais sobre o modo de funcionamento do ataque, visite: http://blogs.eset-la.com/laboratorio/2010/09/22/faq-sobre-la-vulnerabilidad-en-twitter/
Tambm durante setembro, e pelo segundo ms consecutivo, a ameaa INF/Autorun se manteve no primeiro posto do ranking de propagao de malware, exemplificando deste modo a crescente tendncia de distribuio de cdigos maliciosos por meio de dispositivos removveis. Trata-se de um arquivo utilizado para executar e propor aes automaticamente quando uma mdia externa como CD, DVD ou dispositivo USB lido pelo computador.
"O INF/Autorun no constitui uma ameaa por si mesmo, por se tratar de arquivos de texto plano sem formato e utilizado para realizar uma ao de forma automtica em sistemas Windows, frequentemente so aproveitados com fins maliciosos por criadores de malware. Consequentemente, possvel infectar um sistema com o simples ato de inserir uma unidade removvel no equipamento", afirmou Sebastin Bortnik, coordenador de Awareness & Research da ESET Amrica Latina.
Finalmente, durante setembro surgiram novos casos de Engenharia Social relacionados a catstrofes naturais. No incio do ms, foram recebidos relatrios da circulao de um e-mail que falsamente alertava sobre possveis terremotos no Equador. O mesmo oferecia um link para baixar supostas informaes sobre o epicentro do terremoto e as reas mais seguras, sendo que na verdade era baixado um cdigo malicioso detectado pelo ESET NOD32 Antivirus como o worm Win32/AutoRun.IRCBot.FC. Ranking de propagao de malware da ESET em setembro
A ameaa INF/Autorun permanece pelo segundo ms consecutivo na primeira posio do ranking com 6,62% do total de deteces. Este arquivo utilizado para executar e propor aes automaticamente quando uma mdia externa, como um CD, DVD ou dispositivo USB, acessada pelo equipamento.
No segundo lugar se mantm o Win32/Conficker com 4,52% do total de deteces. O Conficker um worm que se propaga utilizando a Internet como plataforma de ataque, aproveitando diferentes vulnerabilidades em sistemas operacionais Windows que j tenham sido corrigidas, alm de outras tecnologias como os dispositivos de armazenamento removvel e recursos compartilhados em redes.
O Win32/PSW.OnlineGames se mantm em terceiro lugar com 4,26% e uma das ameaas com maior vigncia consecutiva entre as primeiras posies do ranking mundial de propagao de malware. O INF/Conficker subiu uma posio, a quarta posio, com 1,64% do total de deteces e se trata de uma nomenclatura utilizada para descrever uma srie de malware que se propaga juntamente com o worm Conficker e utiliza o arquivo autorun.inf para comprometer o equipamento.
O Win32/Tifaut desce ao quinto lugar com 1,64% do total de deteces. O malware Tifaut baseado em linguagem de script Autoit. Este malware se propaga entre computadores copiando a si mesmo em dispositivos removveis ao criar um arquivo Autorun.inf para ser executado automaticamente. O malware Autorun.inf foi criado para roubar informao de sistemas infectados
Vulnerabilidade no Twitter destaque do relatrio de ameaas da ESET
Por:
Ktia SilvaPerfil do Autor
(Artigonal SC #3409081)
Fonte do Artigo -
http://www.artigonal.com/tecnologia-artigos/vulnerabilidade-no-twitter-e-destaque-do-relatorio-de-ameacas-da-eset-3409081.html
Saber usar o twitter é o que importa Custom Twitter Backgrounds 20 anos de Código de Defesa do Consumidor induz fórum especial para discutir soluções no setor de energia elétrica Increase Penis Size Excercise Forum Finding Out What Guys Really Want - Tips To Make Your Love Life Happy Using Forums and Blogs to Get Backlinks Los Diferentes Perfiles De Twitter Using Twitter for Recruiting Hostmonster Review Forum Nikon D5000 Uk - Nikon D5000 Rumors salamanca ny casino How to use Twitter Find Great Info in Forums Experts Abound in Forums