{"id":182,"date":"2012-08-21T11:50:14","date_gmt":"2012-08-21T11:50:14","guid":{"rendered":"http:\/\/meiobyte.com\/mb\/?p=182"},"modified":"2012-08-21T13:57:41","modified_gmt":"2012-08-21T13:57:41","slug":"malware-dorifel-ataca-informacoes-financeiras","status":"publish","type":"post","link":"https:\/\/meiobyte.com\/mb\/malware-dorifel-ataca-informacoes-financeiras\/","title":{"rendered":"Malware Dorifel ataca informa\u00e7\u00f5es financeiras."},"content":{"rendered":"<p style=\"text-align: justify;\"><span style=\"color: #ff6600;\"><em>Holanda, Dinamarca, Alemanha, Filipinas, Estados Unidos e Espanha s\u00e3o os pa\u00edses mais afectados, com mais de 3000 equipamentos infectados.<\/em><\/span><\/p>\n<p style=\"text-align: justify;\"><strong><a href=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2012\/08\/malware.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-183\" title=\"malware\" src=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2012\/08\/malware.jpg\" alt=\"\" width=\"285\" height=\"177\" \/><\/a><\/strong>De acordo com os dados da Kaspersky Lab, mais de 3.000 de computadores em todo mundo foram j\u00e1 infectados pelo malware Dorifel nas \u00faltimas semanas. O malware encripta documentos tanto no computador da v\u00edtima como nos que partilhem a mesma rede local. Ao que tudo indica, este programa malicioso tem maior predomin\u00e2ncia na Holanda, onde 90% dos utilizadores infectados pertencem ao governo, organiza\u00e7\u00f5es do sector p\u00fablico e empresas deste pa\u00eds. Outros pa\u00edses com um grande n\u00famero de infectados s\u00e3o a Dinamarca, Alemanha, Filipinas, Estados Unidos e Espanha, sendo que o malware continua a espalhar-se rapidamente.<\/p>\n<p style=\"text-align: justify;\">Estes dados foram recolhidos pelos analistas da Kaspersky Lab ap\u00f3s uma an\u00e1lise aos ficheiros de um dos servidores de hosting do Dorifel, que revela que os computadores atacados podem estar tamb\u00e9m infectados por outro malware, incluindo programas maliciosos especificamente desenhados para roubar informa\u00e7\u00e3o financeira. Esta conclus\u00e3o foi tirada tendo em conta os dados encontrados no servidor, sobretudo informa\u00e7\u00e3o financeira (n\u00fameros de cart\u00f5es de cr\u00e9dito, c\u00f3digos CCV e nomes).<\/p>\n<p style=\"text-align: justify;\">A Kaspersky Lab recomenda uma especial aten\u00e7\u00e3o aos ficheiros suspeitos e evitar abrir anexos de emails enviados <a href=\"http:\/\/www.marqit.nl\/newsitem\/10686\/\" target=\"_blank\">a partir de organiza\u00e7\u00f5es afectadas pelo v\u00edrus<\/a>. H\u00e1 que se certificar de que o computador est\u00e1 protegido com uma solu\u00e7\u00e3o de seguran\u00e7a actualizada e que o sistema tem as \u00faltimas correc\u00e7\u00f5es de seguran\u00e7a, n\u00e3o s\u00f3 do Windows sen\u00e3o tamb\u00e9m de qualquer outro software, como o Java, j\u00e1 que \u00e9 poss\u00edvel que aconte\u00e7am ataques similares no futuro.<\/p>\n<p style=\"text-align: justify;\">Todos os utilizadores que possuam produtos da Kaspersky Lab est\u00e3o j\u00e1 protegidos contra esta amea\u00e7a. Para os que n\u00e3o s\u00e3o clientes da Kaspersky Lab, recomendamos o download da ferramenta de detec\u00e7\u00e3o de v\u00edrus gratuita da Kaspersky no website <a href=\"http:\/\/www.kaspersky.com\/virusscanner\" target=\"_blank\">http:\/\/www.kaspersky.com\/virusscanner<\/a><span style=\"text-decoration: underline;\">.<\/span> Recomendamos ainda que se bloqueie o acesso dos seguintes endere\u00e7os IP: 184.82.162.163 e 184.22.103.202. <strong>Quaisquer vest\u00edgios de tr\u00e1fego de rede a partir destes endere\u00e7os pode ser um claro indicativo de infec\u00e7\u00e3o, j\u00e1 que os descarregadores de Trojans costumam descarregar malware adicional a partir destes hosts<\/strong>.<\/p>\n<p style=\"text-align: justify;\">Os analistas da Kaspersky Lab est\u00e3o a trabalhar com v\u00e1rias ag\u00eancias de seguran\u00e7a para fechar os servidores do Dorifel.<\/p>\n<p style=\"text-align: justify;\"><strong>Dados importantes:<\/strong><\/p>\n<p style=\"text-align: justify;\">&#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 O malware Dorifel foi distribu\u00eddo inicialmente atrav\u00e9s de emails com anexos infectados. Uma vez infectado o computador, dissemina-se atrav\u00e9s de ficheiros infectados e partilhados por USBs e redes.<\/p>\n<p style=\"text-align: justify;\">&#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Infecta e encripta documentos com as seguintes extens\u00f5es: DOC, DOCX, XLS, XLSX, EXE. Procura este tipo de ficheiros em redes partilhadas e em qualquer disco que n\u00e3o contenha o direct\u00f3rio &#8220;System Volume Information&#8221; (como pens USB, discos r\u00edgidos externos, etc.).<\/p>\n<p style=\"text-align: justify;\">&#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 O facto de muitos governos e organiza\u00e7\u00f5es comerciais n\u00e3o terem conseguido aceder a importantes documentos nos seus computadores indica que o dano potencial do Dorifel pode ser enorme. Al\u00e9m disso, a Kaspersky Lab encontrou novos documentos maliciosos no servidor que aloja o malware Dorifel, bem como um grande n\u00famero de exploits que podem indicar que os computadores infectados com o Dorifel t\u00eam malware adicional instalado. Isto quer dizer que uma infec\u00e7\u00e3o pode p\u00f4r em xeque a informa\u00e7\u00e3o financeira, encriptar arquivos e instalar backdoors no sistema.<\/p>\n<p style=\"text-align: justify;\">Para mais informa\u00e7\u00f5es sobre o malware Dorifel, visite <a href=\"http:\/\/www.securelist.com\/en\/blog\/208193776\/Dorifel_is_much_bigger_than_expected_and_it_s_still_active_and_growing\" target=\"_blank\">securelist.com<\/a><\/p>\n<p style=\"text-align: justify;\"><strong><span style=\"color: #ff6600;\"><span style=\"color: #000000;\">Fonte:<\/span> Kaspersky Lab<\/span><\/strong><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fmalware-dorifel-ataca-informacoes-financeiras%2F&amp;t=Malware%20Dorifel%20ataca%20informa%C3%A7%C3%B5es%20financeiras.\" id=\"facebook_share_both_182\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_182') || document.getElementById('facebook_share_icon_182') || document.getElementById('facebook_share_both_182') || document.getElementById('facebook_share_button_182');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_182') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t<!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content -->","protected":false},"excerpt":{"rendered":"<p>Holanda, Dinamarca, Alemanha, Filipinas, Estados Unidos e Espanha s\u00e3o os pa\u00edses mais afectados, com mais de 3000 equipamentos infectados. De acordo com os dados da Kaspersky Lab, mais de 3.000 de computadores em todo mundo foram j\u00e1 infectados pelo malware Dorifel nas \u00faltimas semanas. O malware encripta documentos tanto no computador da v\u00edtima como nos [&hellip;]<!-- AddThis Advanced Settings generic via filter on get_the_excerpt --><!-- AddThis Share Buttons generic via filter on get_the_excerpt --><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fmalware-dorifel-ataca-informacoes-financeiras%2F&amp;t=Malware%20Dorifel%20ataca%20informa%C3%A7%C3%B5es%20financeiras.\" id=\"facebook_share_both_182\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_182') || document.getElementById('facebook_share_icon_182') || document.getElementById('facebook_share_both_182') || document.getElementById('facebook_share_button_182');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_182') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[],"class_list":["post-182","post","type-post","status-publish","format-standard","hentry","category-comunicado-de-imprensa"],"_links":{"self":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/182"}],"collection":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/comments?post=182"}],"version-history":[{"count":2,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/182\/revisions"}],"predecessor-version":[{"id":188,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/182\/revisions\/188"}],"wp:attachment":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/media?parent=182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/categories?post=182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/tags?post=182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}