All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Flame deixa de existir

O Flame deixou de existir. Segundo informações divulgadas pela Symantec na última semana, alguns servidores de comando e controle (C&C) mandaram uma atualização aos computadores comprometidos que era desenvolvido para remover completamente a ameaça das máquinas.

Os atacantes mantinham o controle de servidores C&C que permitia que eles se comunicassem com os PCs afetados. Para manter o controle dessas máquinas, os criminosos reteram o controle de suas contas de registro de domínio, o que permitiu que elas fossem hospedadas em novos provedores de domínios.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Segundo a companhia, computadores comprometidos conectam-se regularmente ao servidor de controle pré-configurado para adquirir comandos adicionais. Na sequência do pedido, o servidor C&C enviava um arquivo chamado browse32.ocx, que pode ser resumido como o módulo responsável pela remoção do Flame a partir do PC comprometido.

A Symantec revelou ainda que o módulo contém uma lista de arquivos e pastas que são usados ??pelo Flame. Esse módulo localiza todos os arquivos no disco, os remove e posteriormente substitui o disco com caracteres aleatórios para evitar que alguém de obter informações sobre a infecção. Este componente contém uma rotina para gerar caracteres aleatórios para usar na operação de substituição. Ele tenta não deixar vestígios da infecção por trás.

Saiba mais:

Ministro israelense diz que uso do Flame é justificável

Com código brasileiro, nova ciberarma Flame foi desenvolvida por governo

Kaspersky Lab descobre maior ciberarma de todos os tempos

Ciberarmas são futuro das ameaças

Lista: conheça as cinco principais fontes de ameaças

Vírus Stuxnet e Duqu foram criados em 2007, diz pesquisa

Nova ameaça utiliza Stuxnet como base

Microsoft detalha medida paliativa para o Duqu, sucessor do Stuxnet

Cinco dicas para se defender contra o Duqu

 

Next Andy Rubin: Android tem mais de 900 mil ativações por dia »
Previous « iPhone 5: protótipo mostra tela maior e iOS 6 com suporte a mapas 3D
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • HPE une rede e segurança e mira fim da gestão fragmentada
  • Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester
  • Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

Recent Posts

  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

15 horas ago
  • Notícias

Datamint capta R$ 25 milhões em rodada seed liderada pela Headline

A Datamint, startup brasileira de inteligência artificial (IA) voltada à gestão de ativos em operações…

15 horas ago
  • Notícias

Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester

Os consumidores ainda não estão preparados para permitir que agentes de inteligência artificial (IA) realizem…

16 horas ago
  • Notícias

Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

A Anthropic intensificou seus alertas ao governo dos Estados Unidos sobre os riscos cibernéticos associados…

17 horas ago
  • Notícias

HPE une rede e segurança e mira fim da gestão fragmentada

Por anos, equipes de TI operaram segurança e rede como disciplinas separadas, com ferramentas distintas,…

17 horas ago
  • Notícias

Gwynne Shotwell afasta pressão por IPO e diz que SpaceX mantém foco no longo prazo

A presidente e COO da SpaceX, Gwynne Shotwell, afirmou que a abertura de capital da…

18 horas ago
All Rights ReservedView Non-AMP Version
  • L