Com informações publicadas pela equipe de segurança da Symantec, um
novo malware foi encontrado em diversas instituições financeiras dos
Estados Unidos durante esta última semana.
De acordo com Fred Gutierrez, engenheiro de software da Symantec, na busca feita pela empresa, dos IPs encontrados com este malware, 50% eram computadores pessoais, 39% pertencia a servidores de instituições financeiras, enquanto 11% eram empresas de segurança.
O novo malware se proliferou de duas formas: emails de spam ou sites com conteúdo malicioso que infectava a maquina por meio de vulnerabilidades em plugins de navegadores como o Flash Player ou Java.
Apesar disto, o Stabuniq até então não parece apresentar um real mal imediato, até então a única coisa que ele tem feito é coletar informações básicas do computador.
Dentre elas estão: o nome da máquina, seu sistema operacional, se possui service packs e endereço de ip. Com esta informação em mãos ele envia para um centro de comando controlado pelos hackers.
Para mais detalhes sobre o malware, acesse o site oficial da Symantec. Para mais informações técnicas, clique aqui.
Novo malware foi encontrado em bancos dos EUA
Denominada Stabuniq, este malware havia se alojado em servidores de email, firewalls, ou gateways de bancos. Empresas de empréstimos ou outra instituição financeira também apareciam nos dados.De acordo com Fred Gutierrez, engenheiro de software da Symantec, na busca feita pela empresa, dos IPs encontrados com este malware, 50% eram computadores pessoais, 39% pertencia a servidores de instituições financeiras, enquanto 11% eram empresas de segurança.
O novo malware se proliferou de duas formas: emails de spam ou sites com conteúdo malicioso que infectava a maquina por meio de vulnerabilidades em plugins de navegadores como o Flash Player ou Java.
Apesar disto, o Stabuniq até então não parece apresentar um real mal imediato, até então a única coisa que ele tem feito é coletar informações básicas do computador.
Dentre elas estão: o nome da máquina, seu sistema operacional, se possui service packs e endereço de ip. Com esta informação em mãos ele envia para um centro de comando controlado pelos hackers.
Para mais detalhes sobre o malware, acesse o site oficial da Symantec. Para mais informações técnicas, clique aqui.
Comentários