• Listar posts
  • Feeds - RSS
Post

Cavalo de Troia Zeus consegue enganar os antivírus

Postado por Das Übergeek em 27/09/2009 18:40
Blog: ÜberGeek

Karmômetro (?)

tende a bom
adicionar comentário Comment

Estudo diz que técnicas de detecção não são eficientes.

Por Matheus Gonçalves

Um dos cavalos-de-tróia mais perigosos no mundo, Zeus é capaz de enganar a maioria dos antivírus existentes no mercado e roubar senhas bancárias, de acordo com estudo que efetuou testes em 10.000 computadores infectados.

O verme fica escondido em alguns malwares e, depois de se instalar no PC, espera o usuário entrar em sua conta bancária on-line para capturar os dados de acesso e enviar essas credenciais para um servidor remoto em tempo real, às vezes utilizando programas de mensagens instantâneas. De acordo com o site TheTechHerald, ele faz isso exibindo uma página falsa do banco para conseguir informações pessoais, como número do cartão de crédito e senhas PIN:http://www.irs.gov/efile/article/0,,id=101246,00.html.

Segundo o estudo da empresa Trusteer, o cavalo-de-tróia só consegue ser detectado por 23% dos antivírus. Mesmo aqueles que estão totalmente atualizados não são capazes de identificar a infecção na maior parte das vezes. A praga, que também pode receber o nome de Zbot ou PRG, só foi descoberta após estudo de rastros deixados nas infecções de processos do navegador dos PCs.

Um relatório recente estima que Zeus está no topo da lista dos piores Cavalos de Troia, com quase 4 milhões de infecções apenas nos Estados Unidos, o que representa cerca de 1% dos computadores do país. O estudo da Trusteer encontrou Zeus em 44% das infecções de malwares. “Isso é alarmante”, diz Amit Klein, responsável pela pesquisa.

Das máquinas infectadas por Zeus, cerca de 31% não rodavam nenhum programa antivírus. 14% delas rodavam uma ferramenta desatualizada e todos os outros 55% rodavam um programa oficial e atualizado.

Em entrevista à Geek, Klein comentou que nenhum antivírus em particular foi escolhido para os testes, usando os programas que tinham à disposição nas dez mil máquinas infectadas. Mas, em uma lista parcial, citou nomes como McAfee, AVG, Symantec/Norton, Windows Defender, Sophos e NOD32.

Os testes foram feitos selecionando máquinas por amostragem e verificando indícios da existência do malware. Verificou-se também se existia algum programa de proteção instalado, de acordo com a Central de Segurança do Windows.

A própria empresa apresenta uma solução para o problema, chamado Rapport. O relatório completo feito pela Trusteer pode ser encontrado no atalho tinyurl.com/Zeus-Antivirus.

Uma explicação sucinta sobre as diferenças entre Vírus, Worms e Cavalos de Troia pode ser lida pelo atalho tinyurl.com/entenda-virus

www.geek.com.br


Tags:

Se você gostou,
seja um GEEK!

participe

Comentários Comment

  1. comentário de Tomas Turbando

    Karmômetro (?)

    tende a bom

    Já peguei esse, e ele se lascou, minha conta bancária já tava no limite do cheque especial!!!! huahauhauahuahua…

    Postado por Tomas Turbando em 27/09/2009 21:17

  2. comentário de rhob

    Karmômetro (?)

    tende a bom

    Notícia muito preocupante.

    Pra quem trabalha na área, é excelente saber q já estão trabalhando em métodos para a detecção e remoção dessa ameaça…

    Postado por rhob em 27/09/2009 21:17

Postar um novo comentário

Não preencha este campo Ele é um mecanismo para evitarmos spams. Se vc. está vendo este texto, seu browser provavelmente não interpreta corretamente CSS. De qualquer forma, apenas deixe este campo em branco e siga livre para comentar.

Ajuda com a formatação


voltar ao início