terça-feira, 29 de maio de 2012

O vírus agora quer ouvir e ver você

Olá pessoal!
Como seria bom se todas as pessoas usassem sua inteligência e criatividade somente para coisas boas, não é mesmo?
Mas coisas boas para todo mundo, e não somente boas para o inventor.
Mas é difícil não é mesmo... :(
Somos individualmente diferentes, fazemos parte de grupos sociais diferentes, e é muito difícil contentar todo mundo... infelizmente.
E por causa disso, coisas que fazem a alegria de uns, causam tristeza a outros.
Mas vamos ao caso.
 
Dmitry Tarakanov, um pesquisador e analista de malware que trabalha na Kaspersky encontrou um código malicioso que lhe chamou a atenção.
flashcamcontrol.dll
Este código é na verdade um módulo, ou um plugin, para o já conhecido SpyEye (um código central - core - de vírus ao qual se pode "agregar" outros códigos para operações específicas).
O nome lhe chamou a atenção e ele aprofundou a análise.
Descobriu que com este módulo o atacante poderia controlar a webcam e o microfone da máquina infectada, e quando falo "controlar" quero dizer ligar, desligar, gravar, etc.
E o pesquisador continuou intrigado: Para que um vírus desejaria gravar áudio e vídeo?
Continuou investigando...
Descobriu que os vídeos eram enviados para alguns servidores na web, mas até ai tudo normal, pois de nada serviriam se ficassem na máquina infectada. E por fim descobriu conexões entre a operação deste módulo e alguns sites de internetbanking de bancos alemães específicos.
Continuou investigando...
Descobriu que alguns destes bancos, para operações específicas (altas somas), usam a webcam para fazer reconhecimento do cliente, ou seja, filmam quem está navegando para cruzar com imagens feitas no cadastramento da conta.
E descobriu também que alguns bancos, diante de operações com altas somas, ligam para o celular cadastrado do cliente e solicitam que fale o código de acesso à conta.
Pronto!
Agora ficou claro para que o vírus grava vídeo e áudio das vítimas.
Será que um dia o nível de riscos e ameaças vai inviabilizar o internetbanking?
Será que vamos ter que voltar a frequentar as agências bancárias?
Será só imaginação?
Será que nada vai acontecer?
Será que é tudo isso em vão?
Será que vamos conseguir vencer?

Até o próximo.

2 comentários:

  1. as repetições no texto foram propositais?

    Muito interessante como um ato simples, que pode muitas vezes passar desapercebido, podem ser muito úteis para atos ilícitos.

    Valeu professor

    ResponderExcluir
  2. Obrigado pela visita Arkbral, e obrigado também pela correção!

    Muita gente se preocupa com o complexo, e com processos difíceis.
    E geralmente as soluções simples vêm dos gênios.

    Será que vamos conseguir vencer?

    ResponderExcluir