• RSA 2014 Conference: Descobertas de Novos Tipos de Malware e Correções para Exploits 0-day

    Profissionais de TI e áreas afins do mundo todo, participaram da Conferência RSA 2014 em São Francisco, CA, Estados Unidos. Essa conferência é realizada anualmente desde 1991, e visa a discussão e o intercâmbio de conhecimentos a respeito das novas tendências e as novidades do universo da tecnologia. Nesse contexto, estão algumas dessas novidades que se destacaram na edição 2014 desse importante evento.




    Inicialmente, os investigadores descobriram um novo tipo de malware baseado no Cavalo de Troia "ZeuS" (utilizado para roubar dados bancários) e em Ram Scraping (método desenvolvido para roubar dados de cartões de crédito). Esse novo malware, foi detalhado no fim do mês de fevereiro pela empresa de segurança da informação Websense. De acordo com a empresa mencionada, um importante comércio varejista de roupas dos Estados Unidos foi atacado por essa variante do ZeuS, que infectava os postos de venda.

    Outra notícia importante envolve as empresas Microsoft e a Adobe, que publicaram correções de emergênciapara exploits 0-day, que afetavam os seus usuários. A Microsoft lançou uma solução temporária para corrigir uma vulnerabilidade que explorava ativamente o navegador Internet Explorer, enquanto a Adobe conseguiu lançar um patch definitivo para uma vulnerabilidade no Flash Player. Ambas as correções foram lançadas no fim de fevereiro, e as ameaças foram mitigadas em conjunto com sites que eram utilizados para difundir as mesmas.


    Saiba Mais:

    [1] Blog ESET http://blogs.eset.com.br/laboratorio...-e-muito-mais/