Ir para conteúdo
Faça parte da equipe! (2024) ×
Conheça nossa Beta Zone! Novas áreas a caminho! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

Novo malware se esconde como atualização do Adobe Flash Player


Renata
 Compartilhar

Posts Recomendados

 

Praga virtual monitora utilização do computador e cria anúncios falsos em buscas do Google.

54401779630192410.jpg

(Fonte da imagem: Baboo)

 

A empresa de segurança Trend Micro lançou um alerta sobre um novo malware, chamado TSPY_EBOD.A. A praga entra no computador quando um site infectado é acessado e, disfarçada de atualização do Adobe Flash Player, leva o usuário a aceitar sua instalação. Por enquanto, ele é compatível apenas com o Mozilla Firefox.

 

Ao ser executavo, o TSPY_EBOD.A cria um add-on no navegador, chamado Adobe Flash Player 0.2. Por meio de um JavaScript, o malware monitora toda a utilização do computador e cria anúncios falsos em buscas do Google, que levam a páginas infectadas.

 

A Trend Micro recomenda a todos que mantenham seus navegadores e antivírus atualizados. Tomar cuidado com links enviados por desconhecidos ou instalações não requisitadas também é essencial para manter o PC sempre limpo de ameaças virtuais.

 

Fonte: Tecmundo

 

 

As maneiras de saber diferenciar quando é o tal malware e quando é uma atualização verdadeira do Adobe Flash Player são as seguintes:

 

 

1 Nunca o Adobe Flash Player vai pedir permissão p/ ser atualizado desta maneira:

0110.jpg

(complemento do Firefox)

 

Quando se trata de uma atualização verdadeira a mensagem que aparece é esta:

0210.jpg

(Aplicativo padrão)

 

Seguida desta janela:

0310.jpg

 

Somente após estas duas etapas ele irá pedir p/ fechar o navegador (caso esteja aberto) para instalar a nova versão.

 

 

 

2 O tamanho dos arquivos também é fundamental para diferenciá-los, o tamanho exato do malware eu não tenho conhecimento,

já o Adobe Flash Player tem tamanho aproximado de 14,21 MB.

 

 

 

3 A versão que o Malware pede p/ atualizar é 0.2, a versão recente do Adobe Flash Player é 11.2.202.95,

ou seja, daqui pra frente qualquer pedido de atualização p/ versões abaixo da versão 11, suspeite.

 

Lembrando que isso só está ocorrendo nos navegadores Mozilla Firefox, usuários que utilizam outros navegadores podem ficar tranquilo - por enquanto.

O que falar dessa assinatura que nem escrevi mas já considero pakas?

http://www.webcheats.com.br/forum/tutoriais-wc/2242064-como-colocar-assinaturas-post8832945.html#post8832945

<3333

Link para o comentário
Compartilhar em outros sites

Fixado para que quem acessa a área pelo menos tem uma chance maior de prever o vírus.

IRAT7HM.pnga2i1hRq.png

 

By your side, By your side,

I was waiting for you, I loved you.

Hey, hi, hey look, hey, hi.

Hey, hi, hey! Look at the sky!

I’m not going anywhere!

Goodbye

Link para o comentário
Compartilhar em outros sites

Oi,

Acredito que não, pois ele não vem como um “vírus” e sim como um complemento p/ o Mozilla Firefox.

Editei o tópico, e coloquei algumas formas de descobrir o Malware (por experiência própria), espero que ajude.

O que falar dessa assinatura que nem escrevi mas já considero pakas?

http://www.webcheats.com.br/forum/tutoriais-wc/2242064-como-colocar-assinaturas-post8832945.html#post8832945

<3333

Link para o comentário
Compartilhar em outros sites

  • 2 semanas atrás...

Desfixado

Quem se preveniu-se lendo isto aqui, ficará grato e quem não, esperemos que resolva e nada de importante tenha sido revelado.

IRAT7HM.pnga2i1hRq.png

 

By your side, By your side,

I was waiting for you, I loved you.

Hey, hi, hey look, hey, hi.

Hey, hi, hey! Look at the sky!

I’m not going anywhere!

Goodbye

Link para o comentário
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
 Compartilhar

×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.