INFORMATIONWEEK BRASIL | 100+ INOVADORAS EM TI | IT FORUM | EXECUTIVO DE TI | IT FORUM +

 

NEWSLETTER | AGENDA | BLOGS | WHITE PAPERS | IT WEB TV | WEBINARS | GALERIAS | MOBILE | ENQUETES | RSS

|

|

|

|

|

|

|

Home >> Segurança >> Segurança | Vírus

Tamanho
Da Fonte
Microsoft e Siemens lançam atualizações antivírus

por Mathew J. Schwartz | InformationWeek EUA

26/07/2010
Esses novos ataques usam, especialmente, arquivos de atalhos fabricados (.LNK) que são baixados automaticamente pelo Windows

Dois novos ataques surgiram para se aproveitar da recente vulnerabilidade dia zero do Windows Shell. Assim como Stuxnet, esses novos ataques usam, especialmente, arquivos de atalhos fabricados (.LNK) que sejam baixados automaticamente pelo Windows e executam o código remoto. Conforme Sophos, o malware apareceu pela primeira vez na quinta-feira (22/07) à noite.

A primeira parte do vírus é chamado de Dulkis-A, e é uma “ameaça do tipo worm de Windows, escrito de forma obscura no Visual Basic, que se copia a qualquer anexo removível do dispositivo de armazenamento”, disse Graham Cluley, consultor sênior de tecnologia da Sophos, em declarações escritas no blog da empresa. A outra parte do malware é Chymine, aplicativo do tipo Troia, criado para roubar informações de computadores infectados.

A Microsfot anunciou na quinta-feira que disponibiliza uma ferramenta para ser instalada automaticamente, em uma ação alternativa para computadores que rodem Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, ou Windows Server R2. Infelizmente, o sistema inutiliza as funcionalidades .LNK e .PIF file, removendo todos os ícones gráficos e os substituindo por um ícone branco. A companhia espera, no futuro, entregar um dispositivo que elimine a vulnerabilidade e, ainda, restaure os ícones.

De quais outras formas os gestores de TI podem bloquear a vulnerabilidade? Sophos acredita que políticas de segurança podem ajudar. “Apenas permita que arquivos executáveis rodem a partir de certos sistemas operacionais, como o disco rígido, e nunca de uma porta USB ou outra mídia removível. Isso irá prevenir malwares que usem essas portas de entrada, como chaves USB ou outros produtos, como iPod ou BlackBerry.” Vale lembrar, contudo, que esses perigos também são liberados via websites.

Stuxnet, focado em sistemas de controle da Siemens e que parece ter sido desenhado pela espionagem industrial, ainda circula. Para ajudar clientes afetados, na última quinta-feira, a companhia divulgou uma ferramenta desenvolvida pela Trend Micro, Sysclean, para detectar e remover o vírus. Mas avisou: como cada sistema foi configurado individualmente, não é possível garantir que a remoção do vírus não afetará o sistema de alguma forma.

A Siemens ainda publicou um novo programa para seu sistema de controle de destribuição Simatic, que usa uma atualização da Microsoft para eliminar a vulnerabilidade, que, como resultado idêntico, elimina os ícones gráficos. “Tenha a garantia de que você anotou os nomes de seus links do desktop àqueles do menu de inicialização para poder encontrá-los facilmente posteriormente”, avisou. 

=> Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

 



Imprimir

Enviar

Comentar | Comentários [ 0 ]

Compartinhar

Newsletter

Mobile

RSS
 
Matérias Relacionadas
 
Últimas Notícias
Fernando Birman está de volta ao Brasil
Publicado em 02/09/2010 às 15:12:00
Pós-venda, CPM Braxis quer dobrar de tamanho
Publicado em 02/09/2010 às 14:53:00
Steve Jobs provoca e Google responde
Publicado em 02/09/2010 às 14:51:00
Blog: cuidado com avaliações feitas em mídias sociais
Publicado em 02/09/2010 às 14:26:00
Siemens lança contact center como serviço
Publicado em 02/09/2010 às 13:16:00
Apple lança novos iPods e estratégia para TV
Publicado em 02/09/2010 às 11:55:00
Samsung lança tablet com Android 2.2 Froyo
Publicado em 02/09/2010 às 10:47:00
Wyse lança PocketCloud para Android
Publicado em 02/09/2010 às 10:23:00
Franceses compram a CPM Braxis, diz jornal
Publicado em 02/09/2010 às 09:17:00
Serena aposta em especialização para ganhar mercado
Publicado em 02/09/2010 às 09:16:00
 
 

PUBLICIDADE

PUBLICIDADE

DESTAQUES
>> Gestão

Departamento de Engenharia do Exército aposta em BI

>> Mercado

Google compra SocialDeck

>> Tecnologias

Brasileiros entenderam open source, diz executivo

>> Mercado

"Somos homens de negócio", diz presidente da Positivo

 
ESPECIAIS
ESPECIAL IT WEB 10 ANOS
ESPECIAL IT FORUM 2010
 
WHITE PAPERS
>> ACESSE E SAIBA MAIS SOBRE ESTE MÉTODO DE GERENCIAMENTO DE PROJETOS DE TECNOLOGIA DA INFORMAÇÃO
Metodologia Prince 2 (Projects in Controlled Environments)

Oferecimento:

>> CONHEÇA ESTAS FERRAMENTAS IMPRESCINDÍVEIS PARA A ESTATÍSTICA INFERENCIAL.
O poder da ANOVA e da igualdade de variância

Oferecimento:

 
 
REVIEWS
>> TECNOLOGIAS : IGADGETS

iGadgets: TOMTOM - GPS XXL 540s

>> TECNOLOGIAS : TECH REVIEW

Thin Client / Thin PC Schalter Eletrônica

>> TECNOLOGIAS : IGADGETS

iGadgets: WACOM - Bamboo Touch

 

PUBLICIDADE

WEBINARS
 
O Futuro da Telecom no Brasil
 
Perspectivas Microsoft e Serviços na Nuvem
 
Melhores decisões com Microsoft BI e SQL Server 2008 R2
 
Conhecendo a família System Center
 
 
 
 
 
 

PUBLICIDADE

 
 
 
   
NOSSOS PATROCINADORES:
IT Web:
CANAIS DE CONTEÚDO: Últimas Notícias | Mercado | Gestão | Tecnologias | Telecom | Internet | Carreira | Segurança
SEÇÕES: Agenda | Newsletter | Blogs | White Papers | IT Web TV | Webinars | Você Informa | Galerias | Mobile | Enquetes | RSS
IT Mídia
PORTAIS: IT Mídia | IT Web | Reseller Web | Saúde Business Web | Financial Web
PUBLICAÇÕES: InformationWeek Brasil | CRN Brasil | Fornecedores Hospitalares | Saúde Business | Financial Report
ESTUDOS E PREMIAÇÕES: 100+ Inovadoras em TI | Executivo de TI do Ano | Distribuidor Preferido | Campeões do Canal | Canal Referência | Top Hospitalar
FÓRUNS: IT Forum | Financial Forum | IT Forum + | IT Business Forum | Saúde Business Forum
 
 
Desenvolvido por