Verme Spybot.EAS rouba senhas
do usuário
SÃO PAULO – O verme W32.Spybot.EAS
é controlado a distância via canais de bate-papo, rouba senhas da máquina
infectada e lança ataques de negação de serviço.
Considerado de risco médio-baixo,
o Spybot.EAS pode chegar como anexo de e-mail e, se executado, tenta conectar-se
com um canal IRC (bate-papo), abrindo a porta TCP 6667.
Através dessa porta, o invasor
pode baixar e executar arquivos, lançar ataques de negação de serviço e
roubar dados do usuário. Especificamente, o invasor busca senhas do usuário e
CD keys (códigos de instalação) de jogos como Unreal Tournament e Need for
Speed.
Carlos Machado, da INFO
|