Para infectar cada vez mais usuários, os programadores de vírus tentam técnicas novas de engenharia social para convencer o usuário a executar o código malicioso sem suspeitar de que foi infectado. Desta vez, um novo worm espalha-se por meio do mensageiro instantâneo AIM, da AOL. A praga “conversa” com o usuário, tentando convencê-lo a executar o trojan.

De acordo com a IMlogic, que detectou o worm batizado de IM.Myspace04.AIM nessa segunda-feira (5/12), a praga envia links para o arquivo clarissa17.pif para os usuários presentes na lista de contatos do AIM do usuário infectado. Esse arquivo é o instalador da praga, que desabilita softwares de segurança e instala juntamente com um backdoor para que o cracker possa controlar o sistema remotamente.

Se o usuário que receber a mensagem enviar alguma pergunta para o usuário infectado tentando confirmar que ele enviou o link, talvez por já suspeitar que o link se trata de um vírus, o worm responderá aleatoriamente com mensagens como “lol no its not a virus” ([risos] não, não é um vírus) e “lol thats cool” ([risos] isso é legal). As mensagens são enviadas sem que o usuário infectado possa notar qualquer anormalidade.

O worm ainda não está se espalhando em grandes proporções, mas é possível que a técnica seja melhorada e colocada em novos worms, para aumentar o número de usuários infectados. O objetivo dos programadores de vírus, hoje, é infectar o maior número de sistemas para controlá-los e utilizá-los para enviar spam e ganhar dinheiro.

Anúncios

Escrito por Altieres Rohr

Jornalista e tradutor. Editor dos sites Linha Defensiva e Garagem 42 e colunista de Segurança Digital no portal G1 da Rede Globo.

3 comentários

  1. Oi pessoal eu li a reportagem e gostaria de fazer uma pergunta, esse vírus já foi encontrado por meio do ORKUT?

    Curtir

  2. Gabriel

    Não existe um vírus que se espalha através do Orkut e provavelmente não haverá um. Acredito que o único meio de fazer um seria através de um plug-in no IE. Sua idéia é interessante, mas provavelmente inviável para os criadores de vírus.

    Curtir

  3. galera..

    voces jah viram este virus que está atingindo o msn??

    Enviam uma mensagem

    “olhe a minha foto : ( link da página ) + a extensão .exe

    todos que entram, pegam este virus.. e enviam para os contatos do msn ..

    Um amigo meu, enquanto utilizava meu pc, por descuido, acessou tal link… Mas, até o momento, ninguem me falou que eu recebi esta mensagem ..

    O fato de’u utilizar o mozilla influi em algo?

    Curtir

Os comentários estão encerrados.