Foi publicado na segunda-feira (12) o código fonte de um programa malicioso capaz de criar arquivos .torrent que, quando abertos no uTorrent, possibilitam a execução de vírus no sistema da vítima. A falha existe na versão mais nova do programa, a 1.6.

O uTorrent é conhecido por ser um cliente de BitTorrent extremamente leve e pequeno. Sua popularidade fez com que ele fosse adquirido pela BitTorrent, empresa responsável pelo cliente oficial do protocolo.

Uma versão beta (de testes) que não possui a falha já foi lançada e pode ser obtida no link abaixo:
utorrent-1.6.1-beta-build-483.exe

Se você usa o uTorrent e não quer usar a versão beta, tenha extremo cuidado ao abrir arquivos .torrent. Programas maliciosos foram distribuidos em sites de arquivos Torrent em 2005, o que torna a falha do uTorrent um incentivo para que novos ‘torrents’ maliciosos sejam criados.

Alternativamente, utilize outro cliente de BitTorrent até que uma correção final seja lançada e certifique-se de que o uTorrent não é o programa padrão para a abertura de arquivos .torrent em seu sistema. A maioria dos programas faz uma checagem logo na inicialização para que você possa selecionar qual o programa padrão para a abertura dos arquivos.

Atualização — Uma versão estável e oficial do uTorrent, a 1.6.1, foi lançada. Ela não possui mais o problema. Faça o download »

Anúncios

Escrito por Altieres Rohr

Jornalista e tradutor. Editor dos sites Linha Defensiva e Garagem 42 e colunista de Segurança Digital no portal G1 da Rede Globo.

One Comment

  1. Verifiquei no Forum do utorrent, e já existe uma nova versão que corrige o problema. Build 488 –
    http://download.utorrent.com/1.6.1/utorrent.exe

    Curtir

    Responder

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s