quinta-feira, janeiro 29, 2004

«MYDOOM» - Novo vírus propaga-se com rapidez pelo correio electrónico
O vírus, conhecido por «Mydoom» ou «Novarg» pelas empresas antivírus, aparece normalmente como uma mensagem de erro de um e-mail. A ele está ligado um pequeno ficheiro que, ao chegar a computadores com sistemas operativos Windows, da Microsoft, pode enviar 100 mensagens de correio electrónico infectadas em 30 segundos para endereços contidos na agenda do computador e noutros documentos.

A presença do vírus foi detectada pela primeira vez na segunda-feira à tarde nos Estados Unidos. Poucas horas depois, milhares de e-mails estavam a entupir as redes, segundo Vincent Gulloto, vice-presidente da equipa de resposta de emergência anti-vírus da Network Associates.

Além de enviar e-mails, o programa parece abrir a «porta de trás» dos computadores infectados, tornando-os presas fáceis dos piratas informáticos.

«Tanto quanto posso dizer agora, está já bastante espalhado em todo o planeta», afirmou.

A empresa de segurança de computadores Central Command confirmou 3.800 infecções nos 45 minutos que se seguiram à descoberta inicial.

Parece ter começado por atacar grandes companhias norte-americanas, com os seus extensos cadernos de endereços, mas propagou-se rapidamente por outros países, afirmou David Perry, director da firma de software anti-vírus Trend Micro.

Ao contrário de outros vírus de correio electrónico, «Mydoom» não tenta enganar as vítimas com promessas de fotos de celebridades nuas ou notas aparentemente pessoais.

Em vez disso, uma das suas mensagens diz: «A mensagem contém caracteres Unicode e foi enviada como um anexo binário». Como a frase parece ter um conteúdo técnico, os incautos acham-na inofensiva e clicam nela», explicou Steve Trilling, director de investigação na Symantec, outra empresa anti-vírus.

A Microsoft tem disponível software de Outlook para e-mails que avisa os utilizadores antes de abrirem os anexos ou impede-os mesmo de os abrir.

«Mydoom» não é o primeiro vírus de e-mails do ano. No princípio do mês apareceu o «Bagle», que terá desaparecido rapidamente depois de infectar numerosos computadores.
In TSF

Sem comentários: