All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Microsoft e Siemens lançam atualizações antivírus

Dois novos ataques surgiram para se aproveitar da recente vulnerabilidade dia zero do Windows Shell. Assim como Stuxnet, esses novos ataques usam, especialmente, arquivos de atalhos fabricados (.LNK) que sejam baixados automaticamente pelo Windows e executam o código remoto. Conforme Sophos, o malware apareceu pela primeira vez na quinta-feira (22/07) à noite.

A primeira parte do vírus é chamado de Dulkis-A, e é uma “ameaça do tipo worm de Windows, escrito de forma obscura no Visual Basic, que se copia a qualquer anexo removível do dispositivo de armazenamento”, disse Graham Cluley, consultor sênior de tecnologia da Sophos, em declarações escritas no blog da empresa. A outra parte do malware é Chymine, aplicativo do tipo Troia, criado para roubar informações de computadores infectados.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A Microsfot anunciou na quinta-feira que disponibiliza uma ferramenta para ser instalada automaticamente, em uma ação alternativa para computadores que rodem Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, ou Windows Server R2. Infelizmente, o sistema inutiliza as funcionalidades .LNK e .PIF file, removendo todos os ícones gráficos e os substituindo por um ícone branco. A companhia espera, no futuro, entregar um dispositivo que elimine a vulnerabilidade e, ainda, restaure os ícones.

De quais outras formas os gestores de TI podem bloquear a vulnerabilidade? Sophos acredita que políticas de segurança podem ajudar. “Apenas permita que arquivos executáveis rodem a partir de certos sistemas operacionais, como o disco rígido, e nunca de uma porta USB ou outra mídia removível. Isso irá prevenir malwares que usem essas portas de entrada, como chaves USB ou outros produtos, como iPod ou BlackBerry.” Vale lembrar, contudo, que esses perigos também são liberados via websites.

Stuxnet, focado em sistemas de controle da Siemens e que parece ter sido desenhado pela espionagem industrial, ainda circula. Para ajudar clientes afetados, na última quinta-feira, a companhia divulgou uma ferramenta desenvolvida pela Trend Micro, Sysclean, para detectar e remover o vírus. Mas avisou: como cada sistema foi configurado individualmente, não é possível garantir que a remoção do vírus não afetará o sistema de alguma forma.

A Siemens ainda publicou um novo programa para seu sistema de controle de destribuição Simatic, que usa uma atualização da Microsoft para eliminar a vulnerabilidade, que, como resultado idêntico, elimina os ícones gráficos. “Tenha a garantia de que você anotou os nomes de seus links do desktop àqueles do menu de inicialização para poder encontrá-los facilmente posteriormente”, avisou. 

=> Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

 

Next Descoberta falha no protocolo de segurança Wi-Fi WPA2 »
Previous « Jornal espanhol diz que PT deve ter até 40% da Oi
Share
Published by
Editorial IT Forum 365
16 anos ago

    Related Post

  • Nuvei compra Payoneer por US$ 2,75 bilhões e cria gigante global de pagamentos digitais
  • IA ajuda Bacio di Latte a absorver pico de demanda e resolver 32% dos atendimentos sem intervenção humana
  • Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção

Recent Posts

  • Inteligência Artificial

IA ajuda Bacio di Latte a absorver pico de demanda e resolver 32% dos atendimentos sem intervenção humana

A Bacio di Latte recorreu à inteligência artificial para sustentar sua operação de atendimento durante…

15 minutos ago
  • Notícias

Nuvei compra Payoneer por US$ 2,75 bilhões e cria gigante global de pagamentos digitais

A Nuvei anunciou a aquisição da Payoneer em uma operação avaliada em aproximadamente US$ 2,75…

1 hora ago
  • Notícias

Motiva automatiza 86% do atendimento em rodovias com IA da Zendesk

A Motiva implementou um sistema de atendimento omnicanal da Zendesk para unificar a experiência do…

2 horas ago
  • Notícias

Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção

Na edição mais tecnológica da Copa do Mundo, a inteligência artificial (IA) tem se mostrado…

2 horas ago
  • Artigos

O paradoxo da abundância: por que a “crise de inteligência de 2028” subestima o fator humano

Por Leonardo Tristão Recentemente, passou a circular nos altos escalões corporativos um relatório provocativo intitulado "The 2028 Global…

3 horas ago
  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

18 horas ago
All Rights ReservedView Non-AMP Version
  • L