Vírus de Computador e Segurança de Dados

   

Página atualizada em 28/02/2001

Figura copiada do site www.modulo.com.br, empresa especializada em segurança de dados

Armadilha pré-histórica

Mybabypic traz animação pornográfica e apaga arquivos

Quarta-feira, 28 de Fevereiro de 2001 - 13h28 
© Daniel dos Santos
IDG Now!
Várias empresas especializadas estão divulgando alertas sobre o Mybabypic. Segundo a Trend, ele já pode ser considerado uma ameaça de médio risco, devido ao número de casos identificados. 
Ele chega por e-mail com o assunto "My baby pic". No corpo traz a frase "Its my animated baby picture!!!", que afirma conter uma animação. Em anexo o arquivo Mybabypic.exe, representado por uma figura semelhante a um selo. Ao clicar no arquivo aparece na tela uma animação de um bebê com pênis de adulto. Porém, enquanto o curioso vê a imagem, o invasor instala arquivos e altera configurações. 
Com isso, mensagens são enviadas automaticamente para todos os usuários cadastrados no Outlook. Além disso, arquivos com vários tipos de extensões, como JPEG, VBS e HTA são destruídos. 
Ele já divide as opiniões de empresas antivírus quanto ao alcance. Enquanto a Trend oferece grande espaço em seu site para o Mybabypic, a McAfee afirma que, até o momento, ele é uma ameaça de baixo risco.

Minha opinião

Caros amigos,

Embora já tenha dito anteriormente que não existe uma necessidade atual e urgente de falar de vírus de e-mail ou especificamente de algum desses representantes, daninhos, é válido reforçar uma observação já tão antiga quanto o próprio vírus: "Curiosidade matou o gato!" Ô frase antiga,...mas tão atual!
Quando os primeiros vírus surgiram, eles vinham com alguma coisa a mais, que atraia a atenção do desprevenido usuário a fim de "massacrá-lo" impiedosamente enquanto ele se "divertia". Mas eis que aí está de volta o mesmo esquema antigo, denunciando uma filosofia de que "nada se cria, tudo se copia". 
Muito tempo atrás (anos 80) já estávamos envolvidos nesse emaranhado de estratégias de ataque virótico e parece que as pessoas se esqueceram, e eis que novamente se deparam com ataques do tipo "o usuário dispara...". E, tal como disse o criador do vírus
AnnaKournikova, "...OnTheFly afirmou que escolheu AnnaKournikova porque é seu grande fã e que a tenista merecia alguma atenção. Ele disse ainda que criou a praga porque os internautas não aprenderam nada com o ILoveYou."

  Segundo a empresa de segurança de dados Aladdin Knowledge Systems. Por meio de um comunicado em seu site, a ferramenta utilizada para a criação do VBS/SST, AnnaKournikova ou Kalamar.A foi desenvolvida por hackers brasileiros de grupos conhecidos como Senna e VR Brazil. De acordo ainda com a Alladin, o programa também foi utilizado no desenvolvimento do "vírus dos Namorados", tecnicamente conhecido como VBS/San@M, e do Branca de Neve Pornô (Hybris.gen).
Se no mundo moderno a presença de pessoas altamente qualificadas torna o tema segurança uma dura batalha, a presença de "máquinas fabricante de vírus" torna o amador uma ameaça mais terrível ainda porque, relativamente despreparados tecnicamente, podem causar efeitos mais devastadores, até para si mesmos ao lidarem com programas hackers. Para quem não sabe, se, digo se porque é muito difícil encontrar na Internet os programas dito cujo, se encontrar, vai encontrar em um site hacker, e é muito difícil, pra não dizer impossível, escapar dali sem ao menos levar na bagagem um ou mais vírus adicionais de presente - de Grego é claro.
O amador que pensa estar criando uma tremenda bomba para os outros pode não estar notando a presença discreta de outros elementos que estão destroçando suas próprias máquinas e, porque não, se anexando ao suposto produto que ele está criando, até mesmo com um poder maior de fogo transformando-o de réu em vítima, fazendo deste usuário um "bode espiatório" na explosão de alguns sites no mundo todo.
Uma outra coisa para esses incautos - Existem muitas ferramentas sofisticadas de trilhagem para mapeamento de conexões de Internet, e portanto ao enviar um pacote com "supostos vírus criados por ele mesmo" ele está criando uma "trilha de tinta" para pessoal altamente qualificado em segurança de rede que rapidamente o rastreia e, em muitos casos, o encana.
Apenas um arremate: provavelmente ao estarem lendo este artigo, estarão pensando: "isto não acontecerá comigo, eu sou muito esperto". Pois aí vai um aviso: Com todo respeito pelo
Mitnick, uma pessoa que eu admiro pela alta qualificação profissional, ainda que, infelizmente, do lado errado, provavelmente deve ter pensado da mesma forma, e veja que ele é muito bom no que faz e mesmo assim não escapou dos longos braços da lei.
Pense bem a respeito, e seja como for, não se espalhe muito, nem como o curioso inocente que habilita todo e qualquer programa que recebe via Internet e nem o curioso metido a esperto que pretende um dia ser um hacker.
Sucesso a todos.

Boa Reflexão

 

Analise, tire suas conclusões e faça seus comentários.
Abraços e até a próxima.

Me escreva contando fatos e fazendo perguntas. Sempre estarei, dentro do possível, respondendo dúvidas e aconselhando no que for possível.