Saltar para o conteúdo principal

Publicidade

Publicidade

 
 
  Siga a Folha de S.Paulo no Twitter
15/11/2002 - 17h36

Vírus Backdoor pega carona em outra praga e abre PC para hacker

da Folha Online

Um novo vírus, batizado de Backdoor-AML e de origem desconhecida, encontrou uma maneira diferente para infectar computadores: ele pega carona na praga Downloader-BO para abrir o PC da vítima.

O Downloader é um cavalo de Tróia que se conecta ao PC do usuário que acessar o site masteraz.hypermart.net. Ele baixa o arquivo denominado counter.c e o executa três dias após a primeira visita ao site, segundo a empresa de antivírus McAfee.

Mas a pior ação dessa praga é que ela instala no PC um outro vírus, chamado Backdoor-AML. Este também é um cavalo de Tróia que faz com que três portas TCP sejam abertas, dando acesso ao computador da vítima para o hacker.

Uma das portas é aberta para o serviço SMTP (protocolo utilizado pela rede para a transmissão de correspondência), permitindo que o hacker envie e-mails através do sistema comprometido. O vírus envia informações como o país em que está o PC infectado e a hora em que ele foi atingido, permitindo ao pirata iniciar um ataque DDoS ou uma rotina de envio de e-mails remota.

Ambos os vírus ainda são considerados de baixo risco pelas empresas de antivírus McAfee e Sophos. Embora a propagação do Backdoor seja restrita aos visitantes do site masteraz.hypermart.net e, consequentemente às vítimas do Downloader, ele pode causar um grande estrago se o hacker conseguir aproveitar a infecção.
 

Publicidade

Publicidade

Publicidade


Voltar ao topo da página