PowerPoint abre a porta do PC para cavalo-de-tróia

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

PowerPoint abre a porta do PC para cavalo-de-tróia

Mensagempor Triple » Sábado Jul 15, 2006 9:52

Boas,

Uma falha de segurança no PowerPoint permite a instalação de um cavalo-de-tróia que abre a máquina para controle remoto.


O cavalo-de-tróia, chamado Trojan.PPDropper.B, pode chegar num arquivo PowerPoint anexo a uma mensagem. Quando o arquivo é aberto, o invasor instala-se e baixa da internet o programa Backdoor.Bifrose. Que deixa a máquina sob controle remoto.


Além de ter controle sobre o PC invadido, os crackers podem usá-lo como plataforma para lançar ataques contra outros sistemas. Ainda não existe uma correção para essa falha de segurança.

Cumps
Triple
Membro de Ouro
Membro de Ouro
 
Mensagens: 650
Registado: Sexta Jun 24, 2005 14:27

Mensagempor Speed Dragon » Sábado Jul 15, 2006 11:59

Ainda bem que temos o Flash para apresentações (que na minha opinião é muito melhor) ;)
... Then a japanese tuning company spend a 150.000£ on the engine ...
... so now develops a 1.000 Break Horse Power!
... Not to 60Mph, in 2.8 seconds, Not to 190Mph in 12 seconds ... Top Speed 234Mph!
... Semtex with a Steering Wheel!
Speed Dragon
Moderador
Moderador
 
Mensagens: 5186
Registado: Sexta Mai 23, 2003 15:36
Localização: Lobão - Sª Mª da Feira > FEUP

Mensagempor andyrock » Sábado Jul 15, 2006 12:01

Ja agora aqui fica a prova... Sem links é complicado distinguir um hoax de uma ameaça ;)

http://secunia.com/advisories/21040/
Toshiba A100-158 * Core Duo T2400 * 3 GB DDR2 * Mobility X1600
Windows 7 | Windows Firewall + KAV
andyrock
Membro de Ouro
Membro de Ouro
 
Mensagens: 782
Registado: Quinta Ago 25, 2005 12:54
Localização: Porto

Mensagempor AMSRocha » Sábado Jul 15, 2006 12:58

O cavalo-de-tróia, chamado Trojan.PPDropper.B, pode chegar num arquivo PowerPoint anexo a uma mensagem. Quando o arquivo é aberto, o invasor instala-se e baixa da internet o programa Backdoor.Bifrose. Que deixa a máquina sob controle remoto.


Hmm e se tivermos o serviço de telnet desligado será que eles conseguem se ligar a nos com esse trojan instalado no nosso pc?...
AMSRocha
Membro de Ouro
Membro de Ouro
 
Mensagens: 949
Registado: Terça Ago 09, 2005 23:25
Localização: Porto/Portugal

Mensagempor PapaGigas » Sábado Jul 15, 2006 15:02

AMSRocha Escreveu:Hmm e se tivermos o serviço de telnet desligado será que eles conseguem se ligar a nos com esse trojan instalado no nosso pc?...


errr.. não percebi onde é que queres chegar com isso do serviço de telnet.. mas pronto.. lol.. se conseguisses iluminar-me "agradecia".. ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor allfree » Sábado Jul 15, 2006 17:57

Muito boa tarde,

Não é para estar a fazer Mass posts, mas vai aqui um link que poderá ajudar no esclarecimento de duvidas para o pessoal:

http://www.symantec.com/security_respon ... 99&tabid=1
allfree
Aprendiz
Aprendiz
 
Mensagens: 79
Registado: Domingo Mar 12, 2006 4:55

Mensagempor AMSRocha » Domingo Jul 16, 2006 13:18

errr.. não percebi onde é que queres chegar com isso do serviço de telnet.. mas pronto.. lol.. se conseguisses iluminar-me "agradecia"..


Papagigas eu não estou bem certo no que estou a dizer mas até pode ser que resulte tipo tipo: imagina que descobres que tens um trojan instalado no pc e não o consegues eliminar. Como n consegues eliminar o dono do trojan pode se ligar a ti remotamente e como o serviço de telnet foi feito para as pessoas ligar-se remotamente então ai desligando-o a porta ficava fechada e ele não conseguia comunicar-se com o trojan e dai n conseguia entrar no pc...mas contudo os trojan devem usar várias portas e não só o telnet mas se o usar só o telnet acho que resolveria penso eu...

espero que agora tenhas percebido a minha ideia mesmo estando incorrecta...

Fiquem bem
AMSRocha
Membro de Ouro
Membro de Ouro
 
Mensagens: 949
Registado: Terça Ago 09, 2005 23:25
Localização: Porto/Portugal

Mensagempor KaotiC » Domingo Jul 16, 2006 15:31

Quem tem routers (a maioria), a porta telnet tá fechada. :roll:
Avatar do Utilizador
KaotiC
Novato
Novato
 
Mensagens: 18
Registado: Quinta Jun 15, 2006 23:38

Mensagempor wolf » Segunda Jul 17, 2006 9:32

isso não tem nada a ver pois tu ao ficares infectado com esse trojan ele isntala-te um servidor que é onde o utilizador remoto se liga e tudo depende de como esse utilizador configurou esse server ele é que sabe e normalmente nao usa esse tipo de portas, para impedires que o utilizador remoto aceda ao teu pc tens de ter um firewall mais ou menos que bloquei a comunicação desse trojan com o utilizador remoto, quem já instalou algum tipo de server em casa para aceder remotemente sabe o que estou a dizer ;), o funcionamento é identico so muda que isto é um programa que se faz passar por outro para não ser detectado.
::--->> Wolf <---::
wolf
Membro de Prata
Membro de Prata
 
Mensagens: 295
Registado: Sábado Out 22, 2005 8:34


Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 0 visitantes

cron