Novo
cavalo-de-tróia congela sistema e pede resgate!
Um novo tipo de malware começou a circular na Internet, este código congela
o sistema infectado e depois pede um resgate de 10,99 dólares à vítima por
meio de uma transferência ao banco Western Union Holdings Inc.. Uma amostra
do ‘trojan’ foi enviada à empresa de segurança de dados, Sophos PLC, na
quarta-feira (26/04). Segundo a companhia, o malware, baptizado de Troj/Ransom-A,
é um dos poucos que apareceram até o momento a pedir um resgates para
libertar máquinas infectadas.
Suporte 24 hrs
(47) 9131 0258
MSN / E-mail:
Este endereço de e-mail está protegido contra spam bots, pelo que o Javascript terá de estar activado para poder visualizar o endereço de email
Scammer põe executável em anúncios do MercadoLivre
02-Fev-2005
Algum golpista criou vários anúncios postados no MercadoLivre, ou invadiu os que já existiam, para oferecer o download de um falso "catálogo interativo de produtos". Mas o link, na verdade, baixa o executável catalogo_excel.exe, que pode ser um software espião. Catálogo não é.
O executável é oferecido como um arquivo zipado que, depois de aberto, se passa por um arquivo do Excel. Mas o Excel diz que o formato do mesmo não é válido para leitura. Testamos aqui no INFOLAB e trata-se mesmo de um executável.
O download está sendo oferecido em vários anúncios, mas não em todos, de um mesmo vendedor que aparece muitíssimo bem cotado pelo sistema do MercadoLivre - o golpista na verdade deve se passar por este vendedor, especializado em artigos eletrônicos como câmeras digitais, walkmans, cartões de memória e aparelhos de som automotivos, entre outros. Para atrair suas vítimas, diz que o download do falso catálogo dá 20% de desconto nas compras feitas. Clicar em OK ou em Cancelar na janela de diálogo aberta na página do anúncio dá na mesma: outra janela se abre para o download do suspeito catalogo.zip.
O departamento de tecnologia do MercadoLivre está monitorando os anúncios invadidos para retirar os falsos downloads do ar. Segundo a empresa, não é possível banir totalmente o uso de scripts no serviço porque muitos vendedores usam o recurso para incrementar seus anúncios e proibir o uso prejudicaria essas pessoas. Mas apenas um número restrito de usuários mais conceituados e que deram provas de honestidade têm permissão para incluir scripts em suas páginas, explica o site.
O que aconteceu, então? O MercadoLivre afasta a possibilidade de invasão e suspeita que a senha de acesso do usuário tenha caído em mãos erradas. O vendedor já foi avisado e alertado para mudar a senha. Agora, a equipe de monitoramento da empresa está fazendo uma checagem geral atrás de outros possíveis executáveis em suas páginas.