Categories: Notícias

Flame deixa de existir

O Flame deixou de existir. Segundo informações divulgadas pela Symantec na última semana, alguns servidores de comando e controle (C&C) mandaram uma atualização aos computadores comprometidos que era desenvolvido para remover completamente a ameaça das máquinas.

Os atacantes mantinham o controle de servidores C&C que permitia que eles se comunicassem com os PCs afetados. Para manter o controle dessas máquinas, os criminosos reteram o controle de suas contas de registro de domínio, o que permitiu que elas fossem hospedadas em novos provedores de domínios.

Segundo a companhia, computadores comprometidos conectam-se regularmente ao servidor de controle pré-configurado para adquirir comandos adicionais. Na sequência do pedido, o servidor C&C enviava um arquivo chamado browse32.ocx, que pode ser resumido como o módulo responsável pela remoção do Flame a partir do PC comprometido.

A Symantec revelou ainda que o módulo contém uma lista de arquivos e pastas que são usados ??pelo Flame. Esse módulo localiza todos os arquivos no disco, os remove e posteriormente substitui o disco com caracteres aleatórios para evitar que alguém de obter informações sobre a infecção. Este componente contém uma rotina para gerar caracteres aleatórios para usar na operação de substituição. Ele tenta não deixar vestígios da infecção por trás.

Saiba mais:

Ministro israelense diz que uso do Flame é justificável

Com código brasileiro, nova ciberarma Flame foi desenvolvida por governo

Kaspersky Lab descobre maior ciberarma de todos os tempos

Ciberarmas são futuro das ameaças

Lista: conheça as cinco principais fontes de ameaças

Vírus Stuxnet e Duqu foram criados em 2007, diz pesquisa

Nova ameaça utiliza Stuxnet como base

Microsoft detalha medida paliativa para o Duqu, sucessor do Stuxnet

Cinco dicas para se defender contra o Duqu

 

Recent Posts

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

12 minutos ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

4 horas ago

Zero Trust não é sobre autenticação, é sobre decisão em tempo real

por Bruno Paiuca Dentro da jornada de digitalização dos ecossistemas de segurança, a validação e…

4 horas ago

Alphabet quer levantar US$ 80 bi para financiar infraestrutura de IA

A Alphabet, controladora do Google, planeja levantar US$ 80 bilhões por meio da venda de…

4 horas ago

Sberbank oferece IA soberana a países do Sul Global

O Sberbank, maior banco da Rússia, está oferecendo modelos de inteligência artificial (IA) a países…

19 horas ago

Palo Alto registra alta na procura por segurança em IA

A Palo Alto Networks registrou forte aumento na procura de clientes por orientações sobre segurança…

20 horas ago