Avançar para o conteúdo principal

Malware propaga-se utilizando certificado da Sony

malware sony

Depois da Sony Pictures ter sido recentemente alvo de um ataque, que levou à divulgação de vários dados começam agora a surgir os primeiros malwares que utilizam o certificado da Sony para tentarem infectar sistemas.

Segundo revela a empresa Kaspersky Labs, foi detetado um novo malware, apelidado de “Destover”, que utiliza os certificados da Sony recentemente divulgados para enganar os sistemas de segurança como sendo um programa fidedigno.
A maioria dos sistemas de antivírus considera os certificados da Sony seguros, pelo que não realiza uma análise exaustiva dos mesmos. O malware aproveita este facto para se propagar e instalar no sistema, sem que o utilizador tenha conhecimento.

O malware “Destover” em particular aparenta ter sido criado a 5 de Dezembro, sendo que, nos testes realizados na ferramenta VirusTotal, 65% dos antivírus não detetaram o mesmo como sendo malicioso.

Até ao momento ainda se desconhece qual a finalidade principal deste malware, no entanto este instala dois backdoors no sistema que ficam ligados a IPs remotos aguardando instruções.

Comentários

Mensagens populares deste blogue

Download Windows 7,8,10

Download Windows 7,8,10 num unico ISO - mega

O Windows 8.1 já chegou!

A mais recente actualização do Windows já está na loja de aplicações do Windows! De acordo com as datas que Microsoft tinha apresentado para o lançamento da mais recente versão do windows, seria hoje que a sua chegada aconteceria. E como a Microsoft cumpre escrupulosamente aquilo que promete, o Windows 8.1 já começou a ser visto na Loja de Aplicações para actualização. Segundo vários relatos, e confirmado pelo Pplware, já existem utilizadores a ter disponível na Store do Windows a opção de actualização para o Windows 8.1. A instalação desta actualização, que será muito mais que isso, vai permitir aos utilizadores terem acesso a todas as novidades do Windows 8.1, sendo a mais esperada o regresso do botão Iniciar. Existem ainda outras novidades, que formos apresentando e que podem ser descobertas com a utilização deste novo sistema operativo. Para verificarem se o Windows 8.1 já está disponível para download no vosso sistema, devem abrir a Store e verificar ...

Jigsaw o ransomware que também elimina ficheiros e impossibilita de eles serem recuperados

   A maioria do ransomware possui um método de funcionamento muito similar entre eles de funcionar: Os ficheiros do utilizador são bloqueados, sendo necessário pagar uma determinada quantia num determinado tempo. Caso não se cumpra esta tarefa, os ficheiros permanecem bloqueados indefinidamente. No entanto, uma nova variante de ransomware tem vindo a ser distribuída, e a qual vai um pouco mais além do tradicional bloqueio deste tipo de ransomware.  Apelidado de “Jigsaw” esta variante de ransomware continua a pretender que seja paga uma determinada quantia em bitcoins, mas vai mais adiante ao eliminar ficheiros caso se tente desencriptação dos mesmos. Caso o utilizador tente reiniciar o sistema, o ransomware começa por eliminar 1000 ficheiros do sistema. Além disso, por cada hora que passe sem que seja realizado o pagamento, são eliminados mais um conjunto de ficheiros até que não exista mais nada para eliminar. Com esta medida, os utilizadore...