Saltar para o conteúdo principal

Publicidade

Publicidade

 
 
  Siga a Folha de S.Paulo no Twitter
25/06/2004 - 11h27

Hackers usam servidores corporativos para atacar PCs

Publicidade

da Folha Online

Pesquisadores de segurança alertaram os internautas para que fiquem atentos quando surfarem na web, pois hackers podem estar usando os servidores de grandes empresas para atacarem os PCs dos usuários.

Os pesquisadores acreditam que grupos de piratas digitais estão invadindo sites de grandes empresas e silenciosamente instalando código malicioso que aproveita duas falhas do navegador Internet Explorer que ainda não foram corrigidas pela Microsoft.

As falhas podem fazer com que, ao surfar por uma página, programas indesejados sejam instalados nos computadores dos internautas.

A extensão dos ataques é desconhecida, mas a comunidade de segurança tem visto vários casos de micros de usuários domésticos sendo infectados por causa do novo método de ataque.

"Não é epidêmico, mas está sendo visto", disse Alfred Huger, diretor sênior de engenharia da Symantec, empresa que desenvolve soluções de segurança, ao site "CNET News.com" (news.com.com). "É um caso grave, traiçoeiro e preocupante", afirmou.

Correções

A tática usada pelos hackers não é exatamente nova. No começo deste mês, um pesquisador independente de segurança digital descobriu um adware (programa que fica exibindo propagandas no PC do usuário), que aproveita as duas falhas do Internet Explorer para se instalar automaticamente nos PCs.

O problema mais grave é que as falhas afetam todos os usuários do navegador desenvolvido pela Microsoft, que ainda não lançou correções para os defeitos. Além disso, não são apenas sites tradicionalmente considerados suspeitos --como sites com conteúdo erótico-- que podem contaminar os PCs.

Páginas de grandes companhias, como instituições financeiras, de leilões on-line, entre outras também estão sendo usadas para atacar os PCs dos usuários, disse Brent Houlahan, diretor de tecnologia da NetSec, empresa especializada em segurança.

O Internet Storm Center, que monitora ameaças virtuais, confirmou que a lista de sites invadidos por hackers e usados como plataforma para novos ataques inclui grandes empresas. O grupo, porém, se recusou a dizer quais são os endereços com problemas.

Vírus

De acordo com o Internet Storm Center, também há outro problema: os programas que são instalados nas máquinas dos usuários não são reconhecidos como vírus pelos programas anti-vírus. Como a Microsoft ainda não liberou uma correção para a falha, isso deixa os usuários totalmente vulneráveis.

Os programas que são instalados ficam registrando toda a atividade dos computadores, como todas as palavras digitadas. As informações são então armazenadas e enviadas para os invasores.

Enquanto isso, os internautas contam com poucas opções para se defender. Os usuários de Windows podem baixar navegadores alternativos, como o Opera (www.opera.com) e o Mozilla (www.mozilla.org). Usuários de Mac e Linux não estão ameaçados.

Especial
  • Segurança: defenda-se de vírus, hackers e espiões digitais
  • Arquivo: leia outras notícias sobre falhas de segurança nos PCs
  •  

    Publicidade

    Publicidade

    Publicidade


    Voltar ao topo da página