.:. security is not for lazy minds .:. Evolve or Die .:. computer bushi .:.

sexta-feira, janeiro 13, 2006

Manhã muito calma - Sexta-Feira 13

A manhã está "estranhamente" calma, para os superticiosos(sexta-feira 13), pode ser a calmaria antes de uma tempestade, mas espero que eu esteja errado.

Apenas resolvendo alguns problemas em roteadores e um caso de um cliente que instalou um trojan de banco, nada anormal. Spywares como sempre pipocam na minha tela de monitoramento :<. E estou vendo diversos ataques objetivando servidores IIS, mas para vulnerabilidades antigas (servidores unpatched cuidem-se).

.:. Quanto ao trojan .:.
Não colocarei o link aqui por motivos óbvios. Contactei os responsáveis pelo site, mas sem nenhuma resposta. Logo baixo está um report para o cartao.scr que está no site (agradecimentos www.virustotal.com).


Antivirus Version Update Result
AntiVir 6.33.0.77 01.13.2006 no virus found
Avast 4.6.695.0 01.11.2006 no virus found
AVG 718 01.12.2006 no virus found
Avira 6.33.0.77 01.13.2006 no virus found
BitDefender 7.2 01.13.2006 Trojan.Banker.Delf.7796A844
CAT-QuickHeal 8.00 01.11.2006 no virus found
ClamAV devel-20051123 01.12.2006 Trojan.Spy.Banker-126
DrWeb 4.33 01.13.2006 Trojan.PWS.Banker
eTrust-Iris 7.1.194.0 01.13.2006 no virus found
eTrust-Vet 12.4.1.0 01.13.2006 no virus found
Ewido 3.5 01.13.2006 Logger.Banker.anv
Fortinet 2.54.0.0 01.13.2006 no virus found
F-Prot 3.16c 01.11.2006 no virus found
Ikarus 0.2.59.0 01.12.2006 Win32.Parite.B
Kaspersky 4.0.2.24 01.13.2006 Trojan-Spy.Win32.Banker.anv
McAfee 4673 01.12.2006 PWS-Banker.gen.ba
NOD32v2 1.1363 01.12.2006 probably a variant of Win32/Spy.Banker.AHY
Norman 5.70.10 01.13.2006 no virus found
Panda 9.0.0.4 01.12.2006 Suspicious file
Sophos 4.01.0 01.13.2006 no virus found
Symantec 8.0 01.13.2006 no virus found
TheHacker 5.9.2.072 01.12.2006 no virus found
UNA 1.83 01.12.2006 no virus found
VBA32 3.10.5 01.13.2006 no virus found


Fábio Henrique.
-------------------------------------
Security Engineer / Intrusion Analyst

2 Comments:

Anonymous Anônimo said...

Sexta-feira 13, sempre inspira um ar de desconfiança, então precisamos nos municiar, para enfrentar uma possível ameaça de vírus que ronda a internet. Hoje é comum na rede, spy, worms, trojan, keylogger, e varias outras pragas virtuais, então a melhor maneira é prevenir-se. Procure uma versão de antivirus ou firewall e mantenha sempre atualizada.

4:59 PM

 
Blogger Rbd said...

Toda sexta feira 13 é assim
calminha e um friinho
na cama com o coberto quentinho
aah que delicia de sexta feira 13

6:45 AM

 

Postar um comentário

<< Home