All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Flame deixa de existir

O Flame deixou de existir. Segundo informações divulgadas pela Symantec na última semana, alguns servidores de comando e controle (C&C) mandaram uma atualização aos computadores comprometidos que era desenvolvido para remover completamente a ameaça das máquinas.

Os atacantes mantinham o controle de servidores C&C que permitia que eles se comunicassem com os PCs afetados. Para manter o controle dessas máquinas, os criminosos reteram o controle de suas contas de registro de domínio, o que permitiu que elas fossem hospedadas em novos provedores de domínios.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Segundo a companhia, computadores comprometidos conectam-se regularmente ao servidor de controle pré-configurado para adquirir comandos adicionais. Na sequência do pedido, o servidor C&C enviava um arquivo chamado browse32.ocx, que pode ser resumido como o módulo responsável pela remoção do Flame a partir do PC comprometido.

A Symantec revelou ainda que o módulo contém uma lista de arquivos e pastas que são usados ??pelo Flame. Esse módulo localiza todos os arquivos no disco, os remove e posteriormente substitui o disco com caracteres aleatórios para evitar que alguém de obter informações sobre a infecção. Este componente contém uma rotina para gerar caracteres aleatórios para usar na operação de substituição. Ele tenta não deixar vestígios da infecção por trás.

Saiba mais:

Ministro israelense diz que uso do Flame é justificável

Com código brasileiro, nova ciberarma Flame foi desenvolvida por governo

Kaspersky Lab descobre maior ciberarma de todos os tempos

Ciberarmas são futuro das ameaças

Lista: conheça as cinco principais fontes de ameaças

Vírus Stuxnet e Duqu foram criados em 2007, diz pesquisa

Nova ameaça utiliza Stuxnet como base

Microsoft detalha medida paliativa para o Duqu, sucessor do Stuxnet

Cinco dicas para se defender contra o Duqu

 

Next Andy Rubin: Android tem mais de 900 mil ativações por dia »
Previous « iPhone 5: protótipo mostra tela maior e iOS 6 com suporte a mapas 3D
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

6 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

6 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

6 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

6 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

6 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

6 dias ago
All Rights ReservedView Non-AMP Version
  • L