O programador paquistanês que se autointitulou "o cara que blogou ao vivo sobre o ataque a Osama sem saber o que era" também é o cara que teve seu site invadido sem saber.
Sohaib Athar esteve sob os holofotes internacionais na manhã de segunda-feira (2/5) após ter tuitado sobre a operação que resultou na morte de Osama Bin Laden e vários de seus associados. Seus tuites forneceram em primeira mão informações sobre o que se tornaria a maior notícia do ano – isso apesar de ele não saber o que estava ocorrendo naquele momento – e, na tarde de segunda-feira, ele tinha mais de 76 mil seguidores no Twitter.
Mas, de acordo com a empresa de segurança Websense, os internautas curiosos que visitavam o blog de Athar, Reallyvirtual.com, na manhã de segunda podem ter instalado silenciosamente software do tipo "scareware". O gerente de pesquisas de segurança da Websense, Patrik Runald, disse que o blog de Athar foi invadido e que o site continuou a tentar instalar software malicioso nos PCs de seus visitantes por mais de uma hora.
Em entrevista por e-mail, Athar confirmou que seu site foi comprometido, mas disse que isso ocorreu antes que ele enviasse seus tuites sobre Bin Laden. "O site foi atingido por malware há alguns dias", afirmou. "A atualização do servidor (...) estava em minha lista de coisas para fazer nas últimas semanas, mas ainda não havia conseguido fazer isso."
Sorte dos maus
"Os maus tiveram sorte", disse Runald. Os criminosos vasculham constantemente a web em busca de sites com software desatualizado e que possa ser invadido. E sites que usam software WordPress, como o de Athar, são sempre alvos populares.
Runald descobriu o malware no site às 8h10 da segunda-feira (horário da costa oeste dos EUA). Às 9h25, o site já tinha sido limpo, afirmou.
Embora seja difícil dizer com certeza como o site foi invadido, Runald afirmou que Athar usava uma versão mais antiga do software WordPress, o que pode ter permitido a criminosos entrar no site.
O código de ataque infiltrado no blog de Athar mira em uma falha conhecida que afeta softwares Windows. Ele instala um programa falso de exame do sistema, chamado Windows Recovery, em computadores que rodam versões puras (sem correções) de muitos programas, incluindo o sistema operacional Windows, Java e Adobe Reader.
O Windows Recovery esconde as pastas de sistema do PC e tenta assustar (daí o termo "scare") as vítimas para que elas paguem por softwares enganadores que supostamente consertariam o "problema".
Athar começou a postar mensagens no Twitter a partir de 1h da manhã, no horário local, sobre a operação no complexo de Bin Laden em Abbottabad. "Helicóptero voando sobre Abbottabad a 1h da manhã (é um evento raro)", escreveu. "Vá embora, helicóptero – antes que eu pegue meu caça-moscas gigante."
Ele continuou a atualizar seu Twitter, acrescentando detalhes fornecidos por amigos locais, e então comentou sobre a notícia que já corria o mundo. No blog, ele se autointitulou "o cara que blogou ao vivo sobre o ataque a Osama sem saber o que era".
Não se sabe quantas pessoas visitaram o blog de Athar durante o período em que estava infectado.
(Robert McMillan)