• Olá Visitante, se gosta do forum e pretende contribuir com um donativo para auxiliar nos encargos financeiros inerentes ao alojamento desta plataforma, pode encontrar mais informações sobre os várias formas disponíveis para o fazer no seguinte tópico: leia mais... O seu contributo é importante! Obrigado.

ESET, Microsoft e agências policiais derrubam botnet Gamarue

Luisao27

GF Ouro
Entrou
Jun 7, 2017
Mensagens
1,572
Gostos Recebidos
0
Investigadores de segurança da ESET, em colaboração com a Microsoft e agências policiais – FBI, Interpol, Europol e outras entidades com interesse em cibersegurança – deitaram abaixo uma das maiores botnets existentes, conhecida por Gamarue (detetada pela ESET como Win32/TrojanDownloader.Wauchos), que infetava milhares de vítimas desde 2011. De acordo com os dados, a botnet Gamarue era responsável por infetar mais de 1,1 milhões de sistemas por dia.


ESET_Wauchos_News-720x480.jpg


O que é Gamarue?



Criada por cibercriminosos em setembro de 2011 e vendida como um kit na Dark Web em fóruns obscuros, o propósito da família Gamarue era roubar credenciais e instalar malware adicional nos sistemas dos utilizadores.


Esta família de malware consiste num bot configurável, permitindo ao seu dono criar e usar plugins personalizados. Um destes plugins permite ao cibercriminoso roubar dados introduzidos pelos utilizadores em formulários web, enquanto outros permitem aos criminosos ligar-se a sistemas comprometidos e controlá-los. A sua popularidade fez com que aparecessem várias botnets Gamarue independentes. A ESET descobriu que o malware foi distribuído pelo mundo através de redes sociais, mensagens instantâneas, mídia removível, spam e exploit kits.



fig1-720x340.png
Como é que a ESET e a Microsoft recolheram informação?


Utilizando o serviço Threat Intelligence da ESET, os seus investigadores conseguiram criar um bot capaz de comunicar com o servidor C&C da ameaça. Desta forma, a ESET e a Microsoft seguiram de perto as botnets Gamarue durante o último ano e meio, identificando os seus servidores C&C e monitorizando o que era instalado nos sistemas das vítimas. As duas empresas compilaram assim uma lista de todos os domínios utilizados pelos cibercriminosos como servidores C&C.No passado, Wauchos era a família de malware mais detetada entre utilizadores da ESET, por isso quando fomos abordados pela Microsoft para participar num esforço conjunto contra a ameaça, de modo a proteger melhor os nossos utilizadores e o público em geral, obviamente concordámos.


Esta ameaça em particular já existe há vários anos e está constantemente a reinventar-se – o que torna difícil monitorizá-la. Mas graças à Threat Intelligence da ESET e à colaboração com os investigadores da Microsoft, conseguimos acompanhar as mudanças no comportamento do malware, e assim fornecer dados que se revelaram cruciais nestes esforços


Jean-Ian Boutin, Investigador Sénior de Malware na ESET.


O que devem os utilizadores fazer se suspeitarem que os seus sistemas foram comprometidos?



Tradicionalmente, os cibercriminosos têm usado o malware Gamarue para roubar credenciais de websites dos utilizadores domésticos através de um plugin de furto de formulários. No entanto, os investigadores da ESET verificaram recentemente que o malware também tem sido usado para instalar vários spam bots em máquinas comprometidas num esquema de pagamento por instalação.


A ESET aconselha os utilizadores que suspeitem que o seu sistema Windows possa estar comprometido a usar o ESET Online Scanner, que remove qualquer ameaça, incluindo a Gamarue, encontrada no sistema. Para aprender sobre uma maneira mais complexa de proteger os seus dispositivos de botnets, por favor visite o site dedicado da ESET.



logopplware.png
 
Topo