Este texto está disponível em :
http://www.digito.pt/tecnologia/noticias/tec2043.html


Ataques mais fáceis

Surgiu uma versão melhorada do pacote de programas Trino que foi aparentemente usado nos ataques deste mês que provocou na altura falhas temporárias de funcionamento nos vários sites norte-americanos visados.

Este novo programa permite aos atacantes infiltrarem-se no computador de qualquer utilizador, através do envio de um ficheiro anexado a um e-mail. Se o utilizador executar o ficheiro anexo à mensagem o programa permanecerá residente em memória sem que o utilizador se aperceba disso e o ''atacante'' poderá posteriormente manipular o programa para que lance um ataque a um determinado alvo.
Isto só será possível, no entanto, se o atacante souber o endereço IP do utilizador no momento em que pretende lançar o ataque, algo apenas possível se o utilizador tiver um IP fixo (as ligações via modem tradicionais têm IP dinâmico que muda entre cada ligação) ou se o atacante conseguir determinar o endereço IP do utilizador por outros meios.

Segundo vários analistas de segurança informática este estratagema pode vir a facilitar futuros ataques destribuídos de ''denial of service attacks'' mas os utilizadores que possuírem um anti-vírus actualizado poderão estar mais protegidos contra a instalação indesejada deste programa já que os produtores de anti-vírus adicionam regularmente detecção, não só para novos vírus, mas também para programas deste género.


Voltar à página anterior

Página principal