Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

segunda-feira, 14 de setembro de 2009

Notícia: Botnet usa servidores Linux para espalhar malware


A segurança no Linux não parece ser mais a mesma, principalmente depois que Denis Sinegubko, um pesquisador russo especializado em segurança, descobriu que servidores Linux passaram a ser utilizados em uma botnet usada para distribuir malware.

Segundo o site The Register, cada uma das máquinas analisadas é responsável por armazenar um website autêntico. O problema é que invasores externos programaram as máquinas para rodar um outro servidor além do Apache, o nginx, responsável por distribuir as pragas virtuais.

Em seu blog (que pode ser visto pelo atalho http://tinyurl.com/nyca63), Sinegubko avisa que os servidores infectados podem fazer tudo o que um computador doméstico zumbi pode fazer, como auxiliar em ataques de negação de serviço e enviar spam, por exemplo. A principal diferença é que essas máquinas são muito mais potentes e têm uma ótima conexão com a internet, o que as torna ainda mais perigosas.

Apesar da ameaça ser considerada grave, o especialista explica que é muito mais fácil "caçar" e neutralizar um servidor rodando um código malicioso do que um computador doméstico. O endereço IP dos servidores não costumam ser dinâmicos (ou seja, não mudam periodicamente, são fixos), sendo portanto mais simples bloqueá-los.

Ele ainda avisa que todos servidores analisados rodam distribuições Linux comuns, muitas delas com vulnerabilidades vergonhosamente elementares, o que coloca em cheque a noção de que o sistema operacional é realmente seguro.

Zumbis e botnets


Além do medo tradicional de que o hacker obtenha informações do próprio usuário, invasões a computadores domésticos - e, pelo visto, a servidores também - estão sendo usadas pelos cybercriminosos para um mal maior.

As botnets são redes formadas por computadores infectados por vírus especiais capazes de torná-los "zumbis". Uma vez infectado, um PC zumbi pode ser controlado à distância por pessoas ou organizações criminosas.

Todos os PCs zumbis podem ser controlados ao mesmo tempo e de forma coordenada. Isso pode ser usado para enviar spam com abrangência global e até mesmo para atacar a infraestrutura de internet de países inteiros.

Botnets famosas têm um elevado número estimado de PCs zumbis. A Storm network, por exemplo, controla cerca de 80 mil computadores, enquanto o recente Conficker infectou algo em torno de 15 milhões de máquinas.

Os PCs zumbis também podem repassar o software que os infectou, ajudando a escravizar mais PCs sadios.

Hoje, estima-se que o interesse dos criminosos digitais pelos dados de um usuário doméstico seja muito pequeno. A grande motivação desses hackers é formar uma espécie de "exército zumbi" para poder atacar instituições maiores, sejam empresas ou governos.

Fonte: Terra Tecnologia e Geek

Assine o feed ou receba os artigos por email. Siga o blog no Twitter!

Seja o primeiro a comentar

Postar um comentário

Não serão permitidos comentários anônimos. Lembre-se de que você pode criticar, sugerir, opinar, mas ofender não!

Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

Seguidores

Bate Papo!!

Arquivo do blog

Licença Creative Commons

® Copyright by Blog do Emerson Wendt

MyFreeCopyright.com Registered & Protected

Total de visualizações de página

Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

Marcadores

Crimes Cibernéticos (49) crimes praticados pela internet (48) Emerson Wendt (40) pedofilia (28) Antivírus (20) phishing scam (18) redes sociais na internet (18) palestra (17) segurança (16) Polícia Civil (15) Acadepol (14) crimes virtuais (14) Polícia Federal (13) atividade de inteligência (13) dicas (11) CPI da Pedofilia (10) orkut (10) segurança virtual (10) Senasp (9) twitter (9) Segurança da Informação (8) ataques informatizados (8) código malicioso (8) Altieres Rohr (7) Blog do Emerson Wendt (7) Evento (7) Promoção (7) cibercriminosos (7) hackers (7) malware (7) projeto (7) projeto de lei crimes cibernéticos (7) Entrevista (6) Facebook (6) MPF (6) cyberguerra (6) incidentes de segurança (6) opção de antivírus gratuito (6) pornografia infantil (6) Delegado de Polícia (5) Investigação Policial (5) Safernet (5) Spam (5) ataques de negação de serviço (5) ciberataques (5) cibersegurança (5) ciberwar (5) curso (5) ferramentas de correção (5) inteligência policial (5) navegação segura na internet (5) remoção de pragas virtuais (5) Cyberbullying (4) DRCI (4) Lei 11829/08 (4) Linha Defensiva (4) Marco Regulatório Civil da Internet (4) ProSeI-EW (4) bankers (4) cibercrimes (4) controle de acesso à internet (4) cuidados na net (4) decisões judiciais (4) dicas de compras online (4) marco civil (4) recomendações (4) rede de espionagem (4) serviços de inteligência (4) Análise Criminal (3) Crimes Eletrônicos (3) Delegados de Polícia (3) ECA (3) Inteligência (3) Interceptação Telefônica ilegal (3) Lei 11829 (3) PROSIEI (3) Senado Federal (3) agentes infiltrados (3) ataques de redicionamento (3) botnets (3) doutrina de inteligência (3) exploração sexual de crianças e adolescentes (3) infiltração policial na internet (3) prisão (3) privacidade (3) recuperação de senha (3) responsabilidade penal dos responsáveis pelos provedores de internet (3) senha segura (3) worms (3) órgãos especializados (3) CGI-Senasp (2) CNJ (2) Fantástico (2) Investigação Criminal (2) Lei antipedofilia (2) Lei de Acesso à Informação (2) Linux (2) Pense antes de postar (2) Perigo Virtual (2) agência de inteligência (2) apocalipse cibernético (2) casos de espionagem (2) ciberpiratas (2) competência para julgamento de pedofilia (2) condenação (2) conta hackeada (2) contraespionagem virtual (2) crakers (2) crime de dano (2) criminosos virtuais (2) dados eletrônicos (2) guerra cibernética (2) investigação (2) lan houses (2) leis de controle da internet (2) lembrar senhas (2) logs de acesso (2) navegação segura na web (2) pedófilo (2) perigo em expôr informações pessoais no mundo virtual (2) pesquisa de domínios (2) procedimentos (2) pulhas virtuais (2) quebra de sigilo telefônico (2) redes corporativas (2) scanners online de vírus (2) Cyberstalking (1) Keepass (1) Lei Estadual nº 12.698 de 4 de maio de 2007 (1) Manual de Conformidade Criminal Global (1) PoaSec (1) Safer Internet Day (1) Secunia (1) Security Essentials (1) TI (1) extorsão (1) ferramentas de investigação (1) ferramentas hacker (1) guerra entre vírus (1) logs de conteúdo (1) melhor navegador (1) perigos na web (1) pescaria virtual (1) responsabilidade ao escrever na internet (1) transações bancárias indevidas (1) tráfico de drogas (1) tutorial (1) tutorial Secunia PSI (1) www.emersonwendt.com.br (1) zero day (1)
Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

  ©Blog do Emerson Wendt | Template by Dicas Blogger

TOPO  

Web Analytics