Publiactive
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Últimos assuntos
Explicação sobre a palavra "CENSURADO"Dom Fev 15, 2015 5:48 pmNickname
Pixel FórumSáb Jul 05, 2014 10:33 amPixel Forum
Candidaturas para a equipeQui Abr 24, 2014 9:23 amWiliam
Mundo dos FórunsSex Abr 18, 2014 7:33 amJQuery
Night ArtsTer Dez 03, 2013 10:20 pmSking
Mega Info - Sempre com vocêDom Nov 03, 2013 10:52 amjuninho_xd
Watch GamesDom Out 27, 2013 3:56 pmScreeNCG
Power DesignSex Out 18, 2013 7:26 amtoku
Suporte Design - O teu fórum de Design !Sex Out 11, 2013 2:47 pmMaster Publicitario
Entrar
Os membros mais ativos do mês
Nenhum usuário
Cadastre-se




Quem está conectado?
37 usuários online :: 0 registrados, 0 invisíveis e 37 visitantes

Nenhum

Ver toda a lista


Ir para baixo
avatar
Prometheus
Administrador
Masculino Mensagens : 953
Reputação : 6
Humor : FeliZ
http://forum.publiko.com.br

Malware: Continuam os ataques a centrais elétricas Empty Malware: Continuam os ataques a centrais elétricas

Sex Ago 17, 2012 7:28 pm
De acordo com o Ars Technica, um conjunto de investigadores descobriu um novo ataque dirigido à indústria da energia, que tem por objetivo apagar de forma definitiva a informação dos computadores infetados.
A worm é apelidada de Shamoon pela Symantec e Disttrack pela McAfee. Os investigadores destas empresas indicam ter descoberto a referência à palavra “wiper”, o que os levou a recear que esta worm estivesse relacionada com o malware Wiper que terá atacado o Irão e que acabou por levar à descoberta do Flame.
Por seu turno, a Kaspersky Lab diz que os ficheiros e serviços do Wiper original não estão presentes no Shamoon. Também indicam que o Wiper usa um padrão diferente para destruir os dados, pelo que é pouco provável que estes dois malwares estejam relacionados. Os investigadores da Kaspersky dizem que muito provavelmente o Shamoon é uma imitação, provavelmente “o trabalho de miúdos inspirados pela história”.
Nenhuma das empresas de segurança quis identificar a vítima, ou vítimas, do ataque levado a cabo com o Shamoon. A única coisa que se sabe é que terá havido pelo menos uma empresa no ramo da energia a ser afetada.
Este malware também parece operar de forma pouco usual, na medida em que se esforça bastante por destruir de forma permanente os dados, reescrevendo por cima dos ficheiros que apaga uma pequena porção de um ficheiro JPEG. O Shamoon também será capaz de enviar informações para os atacantes relativamente ao número de ficheiros destruídos, endereço IP do computador infetado e um número aleatório.

Fonte: Exame informática
Ir para o topo
Permissões neste sub-fórum
Não podes responder a tópicos