A melhor e mais segura opção em informática
 
 

Seja Bem Vindo.


 
 

A Empresa>> Tecnologia >> Crackers voltam a explorar falha no IE com arquivo Word malicioso

 
     
     
  Crackers voltam a explorar falha no IE com arquivo Word malicioso
Por ComputerWorld/EUA
   
 

Framingham - Semanas após 1° ataque contra falha, McAfee registra envio de arquivos Word maliciosos que exploram brecha, já corrigida pela Microsoft.

Crackers estão explorando uma falha recém corrigida no Internet Explorer ao esconder controles ActiveX maliciosos em documentos para o Microsoft Word, afirmou a McAfee nessa quinta-feira (18/12).

"Esta é uma maneira bem enganadora para atacar pessoas, já que tanto a infecção como a comunicação com o servidor remoto são invisíveis ao olho", afirmou David Marcus, diretor de pesquisa e comunicações da McAfee.

Integrar malware em documentos Word não é exatamente novo - Marcus afirmou que já viu "um ou dois" ataques do tipo - mas usar o controle ActiveX para pedir ao servidor remoto dos crackers o malware "é algo definitivamente novo", acrescentou.

Os arquivos maliciosos podem chegar à vítima por meio de anexos em e-mails ou oferecidos por sites com fins criminosos.

O bug no IE vem sendo explorado desde o dia 9 de dezembro, quando apareceram as primeiras informações sobre códigos maliciosos divulgados por um cracker chinês.

Desde então, a Microsoft não apenas admitiu o bug, como foi forçada a quebrar seu ciclo convencional de atualizações para divulgar um patch de emergência nessa semana para as versões 5, 6 e 7 do Internet Explorer.

Ainda que outros pesquisadores continuem a alegar que milhares de sites legítimos foram alterados para que fossem usados como veículos de ataque contra navegadores não atualizados, Marcus afirmou não ter certeza sobre os números.

"Mas, absolutamente, tem havido muita atividade ao redor disto. Muitos criminosos integraram iFrames em seus sites para atacar o IE", afirmou Marcus.

Gregg Keizer, editor da ComputerWorld, dos EUA

Visualizações: 429 | Comente Aqui (0)


  Últimas Notícias:
  8/6/2010 -   TopSys - Bolão da Copa 2010.  
  15/5/2010 -   Netbooks da Acer do Modelo One param de funcionar.  
  3/5/2010 -   Acer Aspire 5920 - Falha no projeto  

 

 

Fonte DELL Optiplex GX620 - 280W

R$ 400,00

Intel Xeon Quad Core X5650 2.66 Ghz Box - Bx80614x5650

R$ 3.132,00

Intel Xeon Quad Core E5620 2.40 Ghz Box - Bx80614e5620

R$ 1.280,00

Intel Xeon Quad Core E5520 2.26 Ghz Box - Bx80602e5520

R$ 1.179,00
 


Copyright 2005. © TopSys - Todos os Direitos Reservados - All Rights Reserved - A violação dos direitos autorais caracteriza-se como crime incluso no art. 184 do Código Penal, assim como nos arts. 105 e 108 da Lei 9.610, de 19/02/1998