Golpe usa nomes de jornalistas para infectar computadores

13-05-2010 19:40

Agora esqueça a Copa do Mundo e imagine receber um inofensivo arquivo de Excel com milhares de contatos de "jornalistas influentes". O certo é clicar, abrir e até desligar o antivírus, certo? Melhor não, amigo internauta. Segundo a empresa de segurança F-Secure, esse é mais um golpe para enganar as pessoas e contaminar computadores.

A empresa explica o que acontece se você abrir o tal arquivo (md5 hash: 738B307F892BCCA4E40C8B9C78DA52E1): "ele explora uma vulnerabilidade no Excel. Esta vulnerabilidade executa um pedaço de código embutido que descarrega diversos executáveis novos para o disco rígido e os lança, incluindo:

   \windows\system32\Setup\fxjssocm.exe
   \windows\system32\spoolsv.exe
   \windows\system32\Setup\setjupry.exe
   \windows\system32\Setup\msxm32.dll "

Segundo a F-Secure, esses arquivos executáveis são capazes de permitir aos "crackers" acesso total aos dados do computador infectado. A empresa ainda afirma que não se sabe se as informações dos jornalistas que aparecem no arquivo são verdadeiras. Portanto, você já sabe: se receber o arquivo, apague sem pensar duas vezes - mas não vá confundir a "lista de jornalistas" com a lista de ramais atualizados do seu trabalho.

______

Imagem: Divulgação / F-Secure.