Categories: Notícias

Especialistas prevêem pior praga dos EUA

Os especialistas estudaram um caso em que criminosos podem contruir uma praga que explora uma vulnerabilidade não-conhecida e a espalha pela internet. Como comparação, Weaver e Paxson dizem que no verão americano do ano passado, o MSBlast já explorava uma vulnerabilidade conhecida havia quase um mês antes de a praga surgir. O MSBlast infectou pelo menos 8 milhões de máquinas.

Entre os candidatos com maior probabilidade de ser explorados, está o serviço de compartilhamento de serviços SMB/CIFS, do Windows, que é utilizado por todas as versões do sistema operacional da Microsoft desde o Windows 98. O SMB/CIFS é utilizado para arquivos de desktop e impressão compartilhada, além de pelos servidores Windows. “É um bom alvo porque não aparece na maioria das instalações e permite explorar conexões sem requerer autenticação, dizem Weaver e Paxson. E, se essa praga se espalhar durante o horário de expediente comercial, pode infectar todas as máquinas vulneráveis antes que uma reação seja possível.

Hackers com bons recursos podem dedicar meses a testar essa praga visando a ter certeza que podem infectar com êxito o máximo de versões do Windows possível.

Weaver e Paxson investigaram sete sistemas populares e descobriram que em um terço dos casos é possível uma praga causar estrago suficiente para que a placa-mãe tenha de ser substituída.

Instituições privadas e governamentais podem tomar algumas providências para minimizar o estrago que pode ser causado por uma praga do gênero, incluindo utilizar servidores compatíveis com o SMB/CIFS, desenvolver em massa defesas anti-vírus e restringir o uso de desktops em compartilhamento de arquivos e outros serviços relacionados.

Recent Posts

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

50 minutos ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

20 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

22 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

22 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

22 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

22 horas ago