O nome da famosa personagem de animação Homer Simpson está a ser utilizado de forma abusiva para espalhar malware.

Em 2003 um dos episódios da série revelou que o endereço de e-mail de Homer Simpson era Este endereço de email está protegido contra piratas. Necessita ativar o JavaScript para o visualizar.. Este endereço serviu para que um dos escritores da série pudesse responder a milhares de e-mails de fans.

Agora em 2008, o nome chunkylover53 está a ser utilizado para distribuir um trojan que vêm associado a um video dos Simpsons.

Segundo Chris Boyd, especialista na investigação de malware, o chunkylover53 está a enviar mensagens de forma automática a utilizadores na promessa de que o ficheiro anexado é um video especial e exclusivo.
Uma vez executado o trojan, o utilizador começa a receber uma série de mensagens de erro (falsas) levando o o sistema a re-iniciar. Após isso o sistema vai apresentar-se muito mais lento e vulnerável a sucessivos bloqueios.

Chris Boyd afirma que o trojan inclui um rootkit e um software de controlo remoto fazendo assim o sistema funcionar como um botnet. Este botnet está ja identificado como sendo o Kimya, um botnet de origem Turca, que têm infectado milhares de computadores nos últimos quatro meses.

O investigador estranha e mostra-se preocupado como foi possivel os autores do malware conseguirem ter o controlo da conta chunkylover da AOL. A AOL confrontada com a situação não se mostrou disponivel para comentar este assunto.

Chris Boyd alerta que este botnet pode ser muito perigoso e que este tipo de ameaça pode ter muito mais impacto no futuro.

Recomenda-se assim que os utilizadores de Internet mantenham as soluções de segurança actualizadas e activas.

{mosgoogle}
Classifique este item
(0 votos)
Ler 2219 vezes Modificado em Jul. 14, 2008
Top