Forum Pplware
Empresa alerta para trojan que explora vulnerabilidade do Windows - Versão de Impressão

+- Forum Pplware (http://forum.pplware.com)
+-- Fórum: Pplware (/forumdisplay.php?fid=1)
+--- Fórum: Últimas (/forumdisplay.php?fid=36)
+--- Tópico: Empresa alerta para trojan que explora vulnerabilidade do Windows (/showthread.php?tid=10948)



Empresa alerta para trojan que explora vulnerabilidade do Windows - progster - 24-02-2012 19:50

A Bitdefender está a alertar para um trojan que explora uma vulnerabilidade do sistema operativo (SO) Windows.O trojan, identificado pela empresa de segurança informática como «Trojan.Dropper.UAJ», tira partido de uma vulnerabilidade do SO da Microsoft para permanecer oculto e activo, segundo a empresa.

«A novidade deste trojan é o facto de que pega no arquivo comres.dll original, modifica-o e depois guarda-o na sua localização original. A modificação da DLL inclui um código que pode agregar ou eliminar utilizadores, modificar palavras-chave, adicionar ou eliminar privilégios de utilizador e executar arquivos», lê-se em comunicado.

Esta ameaça informática tem a capacidade de executar-se no Windows 7, Windows Vista, Windows 2003, Windows 2000 e Windows NT em ambientes de 32 e 64 bits.

«Os ciber-delinquentes elegeram o arquivo comres.dll porque é muito utilizado pela maioria dos browsers da Internet», sublinha Catalin Cosoi, Chief Security Researcher da empresa de segurança informática.

«Nalgumas aplicações ou ferramentas de comunicação em rede, o que o faz muito popular e, basicamente, indispensável para o sistema operativo», acrescenta.

Fonte:http://diariodigital.sapo.pt/news.asp?id_news=560226