25.08.10

Facebook hacker - uma ferramenta perigosa

Fonte: vu

Kit 'faça você mesmo' permite que pessoas mal-intencionadas roubem usernames e senhas em todos os tipos de contas.

O phishing é conhecido por ser a arma da escolha de todos os criminosos que estão atrás de credenciais de login. No entanto, um novo instrumento de ataque - facebook Hacker - tem chamado a atenção para as pessoas mal-intencionadas que precisam de senhas e nomes de usuários que não são deles.

O kit 'faça você mesmo' ajuda a roubar as credenciais de login de qualquer usuário sem que o mesmo cometa o erro de clicar ou digitar em qualquer link desejado.

O kit é intuitivo, portanto, extremamente fácil de configurar, assim como qualquer ferramenta 'faça você mesmo' desenvolvida com o "skiddie" em mente. Há apenas dois campos que precisam ser preenchidos: um e-mail descartável e uma senha que eventualmente constituirá o local onde as informações roubadas serão entregues.

Depois de clicar no botão "construir", um arquivo server.exe é criado e depositado na pasta facebook Hacker juntamente com os arquivos iniciais. Este arquivo server.exe deve ser enviado às vítimas pretendidas.

Uma vez executado, a ferramenta vai roubar as credenciais de conta de facebook da vítima, juntamente com todos os nomes de usuários e senhas que nós descuidadamente pedimos ao navegador para lembrar para nós. Sim, porque o facebook Hacker também tem como alvo o navegador de Internet e clientes de mensagens instantâneas para pegar a lista inteira de "lembrados" dos dados de identificação.

A fim de conseguir coletar as senhas, o binário malicioso inclui aplicações de dados capazes de fornecer informações dos navegadores mais populares no mercado, bem como de quase todos os clientes de mensagens instantâneas disponíveis. Para adicionar insulto à injúria, o aplicativo também enumera todas as entradas dial-up / VPN no computador e exibe seus detalhes de logon: Nome de usuário, senha e domínio.

Para evitar a detecção, o facebook Hacker também irá olhar para todos os processos relacionados com uma suíte de segurança e matá-los após a detecção. É importante mencionar que é assessorada com uma lista codificada de processos associados com soluções de AV que devem ser verificados e interrompidos, se encontrados.

Por último, mas não menos importante, o pedaço de malware busca aplicativos de monitoramento de rede para exterminá-los. Esta é uma medida de segurança que vai impedir que usuários curiosos de ver suas senhas deixem o sistema.

Como pode ser visto, o autor teve muito tempo para pensar em vários elementos que poderiam interferir com o bom funcionamento desta ferramenta e eliminá-los um por um.

A BitDefender identifica essa ameaça como Trojan.Generic.3576478. A fim de garantir a segurança, certifique-se que você está executando um utilitário antivírus atualizado com freqüência. Além disso, não se esqueça de executar arquivos que você pode receber como anexos ou via IM, ou pelo menos, para digitalizá-las de antemão.

Todos os produtos e nomes de empresas mencionados neste documento são apenas para fins de identificação e são propriedade e podem ser marcas registradas de seus respectivos proprietários.



Home  |  Contato
Parcerias International: All-About-Security | KoSiB eG | Forum Security | Network Computing | NGG e.V. | OGuedes | Steinbeis

© Fórum de Segurança o Brasil 2012