Os ataques vindos de redes de computadores zumbis, os botnets, já são motivo de preocupação nos EUA. Depois de instalarem um código malicioso na máquina do usuário, esses grupos utilizam o PC para o envio de e-mails em massa não-solicitados (spams).
O objetivo dessas redes é enviar milhões de e-mails pelos PCs comprometidos e, assim, roubar dados pessoais e promover ataques de negação de serviço, entre outras possibilidades.
Conheça os dez maiores botnets dos Estados Unidos. O levantamento foi feito com base em estimativas da empresa de segurança Damballa, que analisou o tamanho e atividade das redes no país.
1. Zeus
PCs comprometidos: 3,6 milhões
Uso principal: o cavalo-de-troia usa técnicas de rastreamento da digitação para roubar dados sensíveis, como nomes de usuário, senhas, número de contas bancárias e cartões de crédito. Para tal, ele inclui códigos da linguagem HTML em páginas de login de bancos online.
2. Koobface
PCs comprometidos: 2,9 milhões
Uso principal: este código malicioso se espalha por meio das redes sociais MySpace e Facebook com mensagens falsas ou comentários vindos de supostos amigos.
Ao clicar em um link para assistir a um vídeo, o usuário é levado a baixar uma atualização - como um codec -, que na verdade é um malware . A praga já tem mil variantes, afirma a empresa de segurança Kaspersky.
3. TidServ
PCs comprometidos: 1,5 milhão
Uso principal: ele se espalha por spams como se fosse um anexo e usa técnicas de rootkits para se esconder em serviços comuns do sistema operacional Windows, mesmo em seu modo de segurança de navegação. Em geral, ele consegue esconder a maioria de seus arquivos e registros no sistema.
4. Trojan.Fakeavalert
PCs comprometidos: 1,4 milhão
Uso principal: este botnet era utilizado para o envio de spams. Sua estratégia, contudo, mudou para o download de outros malwares, com enfoque em alertas de segurança e antivírus falsos.
5. TR/Dldr.Agent.JKH
PCs comprometidos: 1,2 milhão
Uso principal: este cavalo-de-troia remoto divulga dados criptografados para os domínios de controle e periodicamente recebe instruções sobre eles. Geralmente carregado por outro código malicioso, o TR/Dldr.Agent.JKH é utilizado como um clickbot para fraudes por cliques em anúncios falsos, gerando verba com anúncios para o ‘bot chefe’. |