sexta-feira, novembro 12, 2010

Empresas Fique alertas ao novo trojan - Trojan.Spy.YEK !!

Isso mesmo temos que ficar atentos a tais pragas virtuais que estão proliferando a cada dia. E principalmente empresas que tem que ficar atentas a tais alertas e os que gerenciam a parte de TI da empresa 2x mais ainda pois isso pode, dependendo do ataque, trazer vários atrasos ou até mesmo prejuízos. Na maior parte dos casos esses ataques ocorrem quando deixamos levar pelo fator confiança, quero dizer, confiança que tudo está em ordem como seu Firewall, Anti-vírus, Anti-spyware e etc... o ponto culminante em tudo isso é a confiança depositada em cada usuário. Podemos conhecer cada um a muito ou pouco tempo e nesse meio tempo eles podem sempre usar suas estações de trabalho com segurança como também não, podendo trazer assim além de certo trabalho dores de cabeça para quem gerencia a TI da empresa como principalmente para a empresa em si. E em minhas pesquisas e leituras na internet achei no site da IDG Now, que gosto muito de ver as noticias do mundo da tecnologia, sobre esse assunto do Trojan.Spy.YEK que em resumo capta arquivos e dados que são considerados críticos para corporações e empresas. E servindo de ''bom samaritano'' a empresa de segurança BitDefender deixou claro, como mostra o site do IDG Now, que tem como objetivo ser usado como ferramenta de espionagem corporativa e ainda o Trojan.Spy.YEK é capaz de detectar arquivos e demais dados considerados críticos para as corporações e enviá-las a crackers.
Dois pesquisadores, Doina Cosovan e Otaviano Minea, disseram que ''a verdade é que ele analisa tudo o que ela está relacionado, por exemplo, a arquivos, e-mails (.eml, .dbx), catálogo de endereços (.Wab), banco de dados e documentos (. Doc,. Odt. Pdf, etc). Por isso, as suspeitas de que esteja voltado ao ambiente empresarial, com o intuito de obter dados exclusivos das empresas.'' Lógico que todos nós podemos ser afetados mais em que ele se interessaria em uma receita de bolo, fotos suas com a família e trabalhos de escola ou em lista de bancos que a empresa tem conta, folhas de pagto. extratos do banco e outros que mostram o interior da empresa? Bem acho que nem precisamos ficar pensando.
Assim como os usuários domésticos tem que se precaver de ataques, os corporativos mais ainda pois os pesquisadores dizem mais que ''este é um inimigo sério! Um malware de espionagem em uma rede local corporativa representa um grande perigo. Infelizmente, casos como esse estão se tornando cada vez mais frequentes'' e completam dizendo que ''com um código .dll criptografado em sua composição, esse cavalo de Tróia está, geralmente, armazenado em windows\ system32\netconf32.dll e uma vez incorporado ao explorer.exe nada poderá impedi-lo de se conectar (quando necessário) com responsáveis pelo ataque'' deixam bem claros os pesquisadores.
"Este é um ótimo momento para testar um antivírus, se até agora você não tiver feito isso", finalizaram.

Bem como já deixei claro, estou somente repassando um informação que encontrei no site da IDG Now. Assim algumas das coisas ditas foram minhas e outras da fonte de matéria utilizada, mas o ponto é o mesmo, temos que nos manter alertas para não ser pegos de surpresa e deprevinidos.