Microsoft alerta sobre invasão no Windows

No Gravatar

Fonte: Mr Brasil.net

A Microsoft está alertando para um ataque que pode ser usado para
dirigir o tráfego de web por meio de um servidor de Proxy malicioso.
Aplicações como o Internet Explorer usam o protocolo Web Proxy
Automatic Discovery (WPAD) para encontrar um arquivo que permita ao
navegador configurar suas características de proxy.

Contudo, é possível plantar um arquivo de configuração que poderia direcionar o tráfego a um proxy malicioso, disse a empresa.

Um arquivo malicioso WPAD.dat poderia ser colocado no sistema de
domínios da Internet (DNS) ou no Windows Internet Naming Service
(WINS), disse a Microsoft.

A aplicação cliente consulta o DNS ou o WINS para identificar o nome do hospedeiro que tem o arquivo de configuração do proxy.

Uma vez que o arquivo malicioso esteja na máquina, os clientes WPAD
podem “ser capazes de rotear seu tráfego de internet por meio de um
servidor Proxy malicioso”, disse a Microsoft.

A Microsoft detalha em seu site como os administradores podem
configurar DNS e WINS em seus servidores para evitar o que chama de
“registros maliciosos” de arquivos WPAD. A solução é para Windows
Server 2003 e Windows 2000 Service Pack 4.

A companhia não estava disponível de imediato para comentar o assunto.

 

Numeros de computadores zumbis triplicou nas ultimas semanas

No Gravatar

Fonte: Mr Brasil.net

Número de computadores controlados remotamente por hackers continua a aumentar
Segundo uma pesquisa publicada agora, o número de computadores que servem de zombies triplicou nas duas últimas semanas.
Desenvolvida pela ShadowServer Foundation, o grupo que pesquisa os
ataques de códigos maliciosos, especialmente a acção dos bots – códigos
que invadem os computadores para os transformar em zombies
telecomandados.

Sem o conhecimento dos seus proprietários, estes computadores podem
ser usados para lançar ataques de negação de serviço, enviar spam e
vírus, além de invadir outros computadores.

Segundo a ShadowServer, o total de PC infectados por bots chegou a
perto de 1,2 milhão esta semana, contra os 400 mil que existiam há duas
semanas. Há quatro anos que esta tendência de crescimento se tem
mantido e a China é o país com maior número de máquinas contaminadas.

 

Creative Commons License

W3z Linux Blog is licensed under a Creative Commons Atribuição-Uso Não-Comercial-Vedada a Criação de Obras Derivadas 2.5 Brasil License.
Based on a work at blog.wesleylinux.com.