Quatrocantos.com
Pedras e gemas
Jóias em prata 950
Lendas e folclore da Internet
Clipart grátis
Brasões do Brasil
Bandeiras do Brasil e das américas
Minerais do Brasil
Barcos à venda
Humor
Carnaval de Olinda
Por uma Internet sem spam
Arquitetura online
Campo Formoso, BA, capital Brasileira das Esmeraldas

Lendas e folclore da Internet: as pulhas virtuais (hoax)

Inclusões recentes
Índice cronológico
Índice alfabético
Pulhas virtuais
Falsos vírus
Lendas urbanas
Vírus de e-mail
Identifica pulhas
235

Suposta mensagem da Symantec instala
Trojan Spy Banker

O texto da mensagem diz para fazer o download de uma suposta atualização do Sistema da Symantec Security Check. Diferentes versões da tentativa de golpe mencionam contaminação por diferentes vírus, alguns deles inexistentes:

  • W32.Bugbear.B@mm,
  • Worm@dba.267,
  • W32.Netsky.B@mm,
  • W32.Sober.O@mm,
  • Worm@bda.265.

A imagem apresentada na mensagem é semelhante à página da Symantec a partir da qual se realizariam testes remotos para detecção de vulnerabilidades no computador.

Ao executar o programa wvacina.exe, VacinaW32.exe ou vacina.exe , conforme denominação atribuída pelo spammer-vigarista, instala-se um trojan da família spy banker. Esses trojans são capazes de monitorar as páginas visitadas pelo browser, de capturar senhas bancárias e de apresentar páginas falsas de bancos. As informações coletadas são enviadas para o criador do golpe.

Uma das versões do programa malicioso encontrava-se hospedada nos servidores do Cypress College (IP 204.102.0.20, http://204.102.0.20/divisions/.../ Symantec/wvacina.exe) que, evidentemente, nada tem a ver com o golpe. Os seus servidores apresentaram falhas de segurança exploradas pelos golpistas.

Lembre-se de uma coisa: jamais a Symantec vai enviar mensagem comunicando a detecção de vírus no seu computador, mesmo que você utilize os produtos dela. E se você não os utiliza...

Existem milhões de computadores em todo o mundo e todos os dias são criados algumas dezenas de programas maliciosos, vírus, worms, cavalos de tróia e coisas do gênero. Comunicar a cada usuário uma possível contaminação seria uma missão impossível :) Nem a Symantec, nem a Sophos, nem nenhum outro fabricante de antivirus vai enviar spam comunicando a suposta presença de malwares.

 

Mais sobre o golpe.

Mensagens falsas envolvendo a marca Symantec ou Norton

TrojanDownloader.VB.KV. Simula ser una alerta de virus

VSANTIVIRUS

 

Veja também Trapaça eletrônica. Phishing scam. Falsos alertas da Symantec.

 

Versão de 17 de março de 2006 tinha o programa malicioso hospedado em http://66.45.235.227/ file.php?filepath=20930 e instalava o Trojan. Downloader. Banload.LY, W32/Banker. LY!dldr ou W32/Banload. BSL conforme denominação atribuída pelo fabricante de antivírus.

Assunto: Virus detectado! <alerta@symantec.com>

Falso aviso da Symantec instala trojan horse

 

Mensagem original.

Trojan.Banker

 

Outra versão tinha o trojan hospedado em http://hospedagemdekl. profreehosting.info/ atualizacao.scr.

Falso alerta da Symantec

 

 

Book de modelopróximo


Leia mais sobre vírus e trojan horse (cavalo de tróia)


 

 

Google

Na

Para alterar o tamanho da fonte,
pressione a tecla CTRL enquanto
gira a roda do mouse.

 

 
 

Todos os Direitos Reservados. Copyright © 1999 - 2008. Quatrocantos.com, Quatrocantos.com.br.
Não são permitidas a reprodução nem a manutenção desta série de artigos em sites (sítios ou saites), páginas da web e assemelhados.

As lendas, os boatos, os falsos vírus, golpes e histórias semelhantes são aqui divulgados da forma como chegam às nossas caixas de correio e não somos responsáveis pelo seu conteúdo nem tampouco por eventuais conseqüências da divulgação ou do seu uso indevidos.

Se a lenda que você procura é a do Saci-Pererê, Curupira, Boitatá (e muitas outras) veja o IFolclore.

Ajude a manter a Internet livre de spam e de boatos: envie o link desta página para quem enviou mensagem contendo a lenda aqui mencionada.

Por que enviar o link e não a página? Estes artigos são periodicamente revistos e atualizados. Se você enviar a página, ela pode sofrer alterações e o conteúdo da que você enviou vai ficar diferente da versão nova. Além disso, o envio apenas do link torna a mensagem menor reduzindo, por conseqüência, o volume de tráfego na Internet e também reduzindo o tempo de envio e de download das mensagens.

 

Serviço

All-Browser-Safe 216 Color Chart

Central Nacional de Denúncias de Crimes Cibernéticos

Crianças e Adolescentes Desaparecidos

Encoder son adresse email

Manual de redação da Rádio Senado

Mozilla. Teclas de atalho

Netiqueta

Radiobrás. Resumo dos jornais

Powered by Inter.Net