Conficker: Vírus de 1 de Abril começa agora a actuar

terça-feira, 28 de Abril de 2009

Lisboa - O vírus Conficker, Cuja activação foi anunciada um pouco por todo o mundo no dia 1 de Abril, está a ser lentamente activado, semanas depois de ter sido considerado alarme falso. Conhecido também por Downadup ou Kido, esta «infecção» dedica-se a converter milhares de computadores em emissores de spam por correio electrónico.

Segundo os especialistas, o modus operandi deste vírus é transformar os PC que vai infectando em «zombies», que respondem a ordens remotas, transformando-os em emissores de «spam» e contentores de «software»-espião, um fenómeno conhecido por botnet.

Quando penetra num computador, o Conficker instala um segundo vírus, o Waledac, que começa a enviar «spam» (correio electrónico não autorizado) sem o conhecimento do proprietário do PC, ao mesmo tempo que instala um falso programa anti-spyware, chamado Weafer.

Além disso o Conficker traz ainda um terceiro vírus que informa aos utilizadores que o seu PC está infectado e os orienta a instalar um programa anti-virus falso, o Spyware Project 2009, por cerca de €50. Se a pessoa comprar o anti-virus, as suas informações de cartões de crédito são roubadas e baixa outros programas maliciosos.

O Conficker é especialmente eficiente pois consegue-se esconder de firewalls passando de uma máquina infectada para pendrives e daí para outros computadores.

«Esta é provavelmente uma das botnets mais sofisticadas do Planeta. As pessoas que desenharam este vírus são muito profissionais. Definitivamente sabem o que estão a fazer», indicou Paul Ferguson, um investigador da companhia de segurança informática Trend Micro, que admite que os autores do Conficker tenham estado a instalar um motor de «spam» e outros programas perniciosos em dezenas de milhares de computadores desde o passado dia 7 de Abril.

(c) PNN Portuguese News Network

0 comentários: