Top_10_ELG_abr_16_1200x627eng-XL

comunicado de imprensa:

A ameaça mais comum foi o worm para Windows Win32/Bundpil que se espalha através de dispositivos amovíveis e pode apagar ficheiros com extensões como .exe e .cmd.

A ESET, distribuída em Portugal pela WhiteHat, divulgou as 10 maiores ameaças para os utilizadores no mês de Abril, que incluem worms, malwares, trojans e vírus.

 

  1. Win32/Bundpil

O Win32/Bundpil.A é um worm que se espalha através de dispositivos amovíveis. O worm contém um URL que tenta descarregar diversos ficheiros. Os ficheiros são executados e é utilizado o protocolo HTTP para comunicar com o servidor de comando e controlo (C&C) para receber novos comandos. Oworm pode apagar os ficheiros com as extensões .exe, .vbs, .pif, .cmd e Backup.

 

  1. JS/TrojanDownloader.Nemucod

O JS/TrojanDownloader.Nemucod é um trojan que usa HTTP para tentar descarregar outro malware. Ele contém uma lista de URLs procurando depois descarregar diversos ficheiros nesses endereços. Os ficheiros são depois executados.

 

  1. JS/Danger.ScriptAttachment

O JS/Danger.ScriptAttachment é um ficheiro JavaScript malicioso que se espalha com um anexo de email, podendo levar a downloads de malware.

 

  1. Win32/Agent.XWT

O Win32/Agent.XWT é uma deteção genérica de conteúdo malicioso.

 

  1. HTML/ScrInject

Designação dada à deteção genérica de páginas HTML que contêm um script escondido ou tags IFRAME maliciosas que redirecionam o utilizador para o download de malware

 

  1. HTLM/Refresh

O HTLM/Refresh é um trojan que redireciona o browser para um URL específico que serve software malicioso. O código de programa malicioso está normalmente embebido nas páginas HTML.

 

  1. Win32/Ramnit

Este vírus é executado sempre que liga o computador e infeta ficheiros DLL e executáveis. Procura também por ficheiros HTM e HTML para escrever instruções maliciosas. Explora uma vulnerabilidade no sistema que permite a execução de código e pode ser controlado remotamente para tirarscreenshots, enviar informações e descarregar ficheiros do computador infetado.

 

  1. LNK/Agent.CR

O LNK/Agent.CR consiste num link que agrega comandos para executar código legítimo, ao mesmo tempo que corre linhas maliciosas em segundo plano. Na prática é semelhante à ameaça autorun.inf.

 

  1. Win32/Sality

O Sality é um ficheiro de infeção polimórfico. Quando entra no sistema inicia um serviço e cria ou apaga chaves de registo relacionadas com aplicações de segurança que estão presentes no sistema. Assim assegura a sua execução automática sempre que o sistema é reiniciado. Ele modifica ficheiros EXE e SCR e desativa serviços e processos associados a soluções de segurança.

 

  1. LNK/Agent.BZ                                                              

À semelhança da ameaça que ocupa a oitava posição, esta também consiste numa ligação que executa código legítimo, mas também malicioso em segundo plano. Funciona também como o autorun.inf.

 

Para evitar que seja alvo destes ataques, a ESET lembra que tudo se resume a prevenção. Para se defender dos perigos online a ESET disponibiliza um “scanner” online em http://www.virusradar.com/en/tools/online que permite aos utilizadores realizarem a verificação e limpeza das suas máquinas. Esta ferramenta utiliza a tecnologia ESET NOD32 Antivirus e possui atualizações diárias, mas carece das funcionalidades avançadas e das capacidades de deteção em tempo real do software da ESET para instalação no computador, como o ESET NOD32 Antivirus e ESET Smart Security.

João Gata

Começou em vídeo e cinema, singrou em jornalismo, fez da publicidade a maior parte da vida, ainda editou discos e o primeiro dos livros e, porque o bicho fica sempre, juntou todas estas experiências num blogue.

View all posts

Add comment

O seu endereço de email não será publicado. Campos obrigatórios marcados com *