Componentes

O hacker deixa mensagens para a Microsoft em código de Tróia

Hoje no TecMundo (18/03) - Windows 10, novo golpe para roubar dados bancários e Dia do Consumidor

Hoje no TecMundo (18/03) - Windows 10, novo golpe para roubar dados bancários e Dia do Consumidor
Anonim

Isso é o que um hacker russo não identificado fez recentemente com uma variação do Win32 / Zlob

A mensagem é surpreendentemente cordial, uma vez que os pesquisadores de segurança da Microsoft passam seus dias tentando colocar pessoas como o autor de Zlob fora dos negócios. "Só quero dizer 'Olá' da Rússia. Vocês são realmente bons. Foi uma surpresa para mim que a Microsoft possa responder a ameaças tão rapidamente", escreveu o hacker, acrescentando: "Feliz Ano Novo, pessoal e boa sorte! "

[Leitura adicional: Como remover malware do seu PC Windows]

O Zlob é um dos tipos mais comuns de programas de Tróia usados ​​para atacar o Windows atualmente. Em um golpe típico do Zlob, a vítima recebe um link para o que parece ser um vídeo interessante. Quando o link é clicado, o usuário é instruído a instalar um arquivo de codec de multimídia para assistir ao vídeo. Esse arquivo é, na verdade, um software mal-intencionado.

Não está claro se o autor desta mensagem é o criador do Zlob, de acordo com Joe Stewart, pesquisador do SecureWorks. Isso porque "o Zlob é uma daquelas coisas que são erroneamente rotuladas pelas empresas de antivírus", disse ele por e-mail. "Basicamente, toda vez que eles veem o malware sendo propagado por 'você precisa deste codec de vídeo' em arquivos multimídia, ele recebe o rótulo Zlob."

Essa não é a primeira vez que um hacker envia uma nota para a segurança da Microsoft. grupo. Em outubro passado, ele escreveu uma mensagem um pouco assustadora, dizendo: "Quero ver seus olhos como o homem da equipe do Windows Defender".

Ao contrário da mensagem de outubro, essa última nota não foi detectada pela Microsoft. Foi encontrado sexta-feira por um pesquisador de segurança francês usando o cabo hacker S! Ri.

De acordo com esta última mensagem, pode ser a última nota do hacker da Zlob para a Microsoft. "Estamos fechando em breve", escreveu ele. "Então, você não verá algumas das minhas grandes idéias nessa família de softwares."

"Isso aquece meu coração que eles estão 'fechando em breve'", escreveu o porta-voz da Microsoft, Tareq Saade, em um post na sexta-feira.

Considerando tudo, ocultar mensagens no código-fonte pode não ser a maneira mais eficiente de alcançar a equipe do Windows Defender. "Considerando a enorme quantidade de malware que passamos todos os dias, pode ser difícil rastrear amostras desse tipo", escreveu Saade.

O hacker também afirmou que a Microsoft lhe ofereceu um emprego para ajudar a melhorar a segurança do Windows Vista.. A Microsoft contratou um grande número de consultores de segurança externos para testar o código do Vista antes de ser lançado no final de 2006. "Não é interessante para mim", concluiu o hacker. "Apenas uma ironia da vida."