Categories: SegurançaVírus

ESET divulga top 10 das ameaças de segurança em abril

A empresa vende uma série de soluções de segurança, mas também disponibiliza uma ferramenta gratuita que permite aos utilizadores realizarem a verificação e limpeza das suas máquinas. “Esta ferramenta utiliza a tecnologia ESET NOD32 Antivirus e possui atualizações diárias, mas carece das funcionalidades avançadas e das capacidades de deteção em tempo real do software da ESET para instalação no computador”, avisa a marca. Quem não usa o navegador da Microsoft tem de descarregar o instalador do scanner.

Eis o top de ameaças em abril, segundo a especialista:

  1. Win32/Bundpil

Foi a ameaça mais comum, para Windows: o Win32/Bundpil.A é um worm que se espalha através de dispositivos amovíveis e contém um URL que tenta descarregar diversos ficheiros. Estes são executados e é utilizado o protocolo HTTP para comunicar com o servidor de comando e controlo para receber novos comandos. O worm pode apagar os ficheiros com as extensões .exe, .vbs, .pif, .cmd e Backup.

  1. JS/TrojanDownloader.Nemucod

Este é um trojan que usa HTTP para tentar descarregar outro malware. Contém uma lista de URLs procurando descarregar diversos ficheiros nesses endereços. Os ficheiros são depois executados.

  1. JS/Danger.ScriptAttachment

É um ficheiro JavaScript malicioso que se espalha com um anexo de email, podendo levar a downloads de malware.

  1. Win32/Agent.XWT

Trata-se de uma deteção genérica de conteúdo malicioso.

  1. HTML/ScrInject

Designação dada à deteção genérica de páginas HTML que contêm um script escondido ou tags IFRAME maliciosas que redirecionam o utilizador para o download de malware

  1. HTLM/Refresh

O HTLM/Refresh é um trojan que redireciona o browser para um URL específico que serve software malicioso. O código de programa malicioso está normalmente embebido nas páginas HTML.

  1. Win32/Ramnit

Este vírus é executado sempre que liga o computador e infeta ficheiros DLL e executáveis. Procura também por ficheiros HTM e HTML para escrever instruções maliciosas. Explora uma vulnerabilidade no sistema que permite a execução de código e pode ser controlado remotamente para tirar screenshots, enviar informações e descarregar ficheiros do computador infetado.

  1. LNK/Agent.CR

O LNK/Agent.CR consiste num link que agrega comandos para executar código legítimo, ao mesmo tempo que corre linhas maliciosas em segundo plano. Na prática é semelhante à ameaça autorun.inf.

  1. Win32/Sality

O Sality é um ficheiro de infeção polimórfico. Quando entra no sistema inicia um serviço e cria ou apaga chaves de registo relacionadas com aplicações de segurança que estão presentes no sistema. Assim assegura a sua execução automática sempre que o sistema é reiniciado. Ele modifica ficheiros EXE e SCR e desativa serviços e processos associados a soluções de segurança.

  1. LNK/Agent.BZ

À semelhança da ameaça que ocupa a oitava posição, esta também consiste numa ligação que executa código legítimo, mas também malicioso em segundo plano. Funciona também como o autorun.inf.

Ana Rita Guerra

Jornalista de economia e tecnologia há mais de dez anos, interessa-se pelas ideias disruptivas que estão a mudar a forma como se consome e se trabalha. Vive em Los Angeles e tem um gosto especial por startups, música, papas de aveia e kickboxing.

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

3 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

4 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

5 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

1 semana ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago