Golpe quer enganar voluntários que participam em protestos do Anonymous. (Foto: Reprodução)

Um guia para a realização de ataques do Anonymous foi modificado para infectar os simpatizantes do movimento com a praga Zeus, capaz de roubar senhas de banco e informações pessoais das vítimas. Um criminoso usou um texto que estava no site Pastebin e alterou o endereço da ferramenta do protesto on-line para incluir a praga virtual.

A informação é da empresa de segurança Symantec, que afirma que a tentativa de enganar os Anonymous começou ainda no dia 20 de janeiro, junto com o movimento contra a queda do Megaupload.

O guia original destinado aos Anonymous e publicado no Pastebin oferecia o download do programa Slowloris, uma ferramenta criada para derrubar sites de internet com o menor esforço possível. O guia modificado, idêntico ao original e também publicado no Pastebin, tinha uma URL de download que levava para o vírus Zeus.

O arquivo ainda continuava com a funcionalidade de ataque aos sites, eliminando a suspeita de que havia algum problema. O computador do internauta, porém, já estava sob o controle do responsável pelo vírus.

O Zeus é capaz de formar uma rede zumbi com suas vítimas, ou seja, colocar todos os sistemas infectados à disposição do seu criador. De acordo com a Symantec, esse recurso era utilizado para forçar os simpatizantes do Anonymous a continuar atacando os alvos do movimento, mesmo depois de ter fechado a ferramenta voluntária do Slowloris.

Ainda segundo a Symantec, o guia malicioso publicado no Pastebin teve o endereço do Slowloris copiado em outros guias do Anonymous, levando a mais integrantes do movimento a terem contato com a versão maliciosa do Slowloris, gerando um efeito em cadeia.

Escrito por Altieres Rohr

Editor da Linha Defensiva.

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair /  Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair /  Alterar )

Conectando a %s

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.