All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Flashback, malware do Mac, rouba US$ 10 mil por dia

O malware Flashback, que infectou 600 mil Macs no último mês, foi criado para um propósito específico: gerar lucro. De fato, desenvolvedores e operadores do malware e do botnet relacionado podem lucrar US$ 10 mil por dia, segundo pesquisadores da Symantec, que afirmam ainda estar em processo de revelar as capacidades da ameaça. E o dinheiro era “roubado” do Google.

A Apple lançou a atualização para a vulnerabilidade Java menos de duas semanas depois da descoberta do malware, em 4 de abril de 2012. Até o fim do mês, o número de infecções tinha baixado significativamente.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Mas o tempo entre a descoberta de brecha e sua resolução gerou o efeito que propunha. “Essa janela de oportunidade ajudou o troia a infectar Macs em grande escala. Os autores do malware tiraram vantagem do tempo entre as correções Oracle e Apple apara explorar sites vulneráveis usando WordPress e Joomla para adicionar códigos maliciosos”, segundo postagem de blog da Symantec Security Response.

Qualquer usuário Mac OS X em visita a um site comprometido corria o risco de ser infectado. A Symantec afirmou que principalmente sites que redirecionavam o navegador para outra URL, esta hospedando múltiplas explorações Java, usavam a vulnerabilidade para decodificar e instalar o miniaplicativo inicial Flashbach Java. Neste ponto, o miniaplicativo instalava um carregador, bem como um componente de clique, que seria usado, caso não houvesse a invasão, em anúncios.

Esse componente de direcionamento de clique funciona com Chrome, Firefox e Safari e “pode interceptor todo pedido de GET e Post [tipos de direcionamento durante a navegação via clique] do navegador. O Flashback tem como alvo pesquisas do Google e, dependendo de quais sejam, podem direcionar o usuário a uma página de escolha do invasor, onde recebem receita por cada clique”, afirmou a Symantec.

Mas o clique nunca chegava ao Google. “Isso resulta em uma perda de receita para o Google e muito dinheiro ganho para a gangue Flashback”. Quanto? Com base nos estudos do botnet Xpaj , a Symantec descobriu que 25 mil cliques infectados com fraude podem gerar US$ 450 por dia. “Considerando as medidas da infecção troia, esse valor poderia chegar a US$ 10 mil”.

Apesar de o número de infecções continuar em declínio, Doctor Web , fornecedor de antivírus que descobriu o malware, afirmou que os Macs antigos continuam correndo risco.

Um sistema operacional antigo, o OS X 10.5 (Leopard), que é usado por 13% dos usuários Mac, conta com 25% das infecções Flashback. Apesar de softwares gratuitos poderem ajudar os usuárois Leopard, a Apple não realiza mais atualizações para o sistema. Isso deixa os usuários correndo um grande risco de serem atacados.

Tradução: Alba Milena, especial para o IT Web | Adriele Marchesini

 

Saiba mais:


Foco, organização e originalidade: por que o novo hacker é tão perigoso?

Segurança do Mac após Flashback: 5 fatores essenciais

Apple se manifesta sobre malware Flashback

Ataque Flashback começou com sites do WordPress infectados

Brasil tem 2,3 mil Macs infectados com Flashback, diz Kaspersky

Apple lança ferramenta de remoção do Flashback

 

Next Adword fica disponível para iOS e Android »
Previous « Redes sociais são porta de entrada para cibercriminosos
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • AEB e Finatec lançam novo Hub Aeroespacial na UnB
  • América Latina cria mecanismo de cooperação para semicondutores
  • Jeff Bezos diz que IA criará escassez de mão de obra e ampliará demanda por trabalhadores

Recent Posts

  • Notícias

AEB e Finatec lançam novo Hub Aeroespacial na UnB

A Agência Espacial Brasileira (AEB) e a Finatec anunciaram a criação do Hub de Inovação…

2 horas ago
  • Notícias

Jeff Bezos diz que IA criará escassez de mão de obra e ampliará demanda por trabalhadores

A inteligência artificial (IA) não tornará os trabalhadores obsoletos nem provocará uma substituição em massa…

3 horas ago
  • Notícias

América Latina cria mecanismo de cooperação para semicondutores

América Latina e Caribe formalizaram, nesta quinta‑feira (18), a criação de um bloco regional para…

4 horas ago
  • Notícias

Ford aposta em baterias e inteligência artificial para criar nova frente de crescimento

A Ford está expandindo sua atuação além do mercado automotivo e aposta em tecnologias de…

5 horas ago
  • Notícias

Setor de Tecnologia anuncia mais de 100 novas vagas de emprego e 10 mil bolsas de estudo

O mercado de trabalho segue com diversas oportunidades dentro do setor de Tecnologia, com vagas…

6 horas ago
  • Notícias

Índia e Telegram entram em confronto antes de bloqueio temporário do aplicativo

O governo da Índia e o Telegram travaram uma disputa regulatória nas semanas que antecederam…

6 horas ago
All Rights ReservedView Non-AMP Version
  • L