São Paulo
Um cavalo-de-tróia chamado Italian Job
já infectou mais de 10 mil sites, dos
quais se espalha em cascata para
máquinas de usuários.
Empresas de segurança como Trend Micro e
Websense já publicaram alertas sobre
esse ataque. Cerca de 80% dos sites
atingidos localizam-se na Itália, sendo
que a maior parte deles encontra-se no
mesmo serviço de hospedagem.
O ataque é lançado com base na inserção
de um código malicioso em páginas dos
sites invadidos. Quando o internauta
entra nesses sites, o browser é
redirecionado para servidores que contêm
um programa em JavaScript . Esse
programa tenta explorar uma
vulnerabilidade na máquina e copiar para
ela um cavalo-de-tróia chamado
Troj_Small.hck.
O processo continua em cascata: o
Troj_Small baixa outros arquivos para a
máquina, que fica à disposição dos
responsáveis pelo ataque.