• Cybercriminosos Continuam Usando Botnet Andromeda

    Os cybercriminosos estão, mais uma vez, tentando aumentar o número de computadores infectados pelo já bastante conhecido backdoor Andromeda. Isto irá permitir-lhes controlar as máquinas e baixar outros malwares, de acordo com a maior rentabilidade que o cliente/locatário puder oferecer. De acordo com especialistas em segurança da G Data, o servidor C & C do botnet está apenas à espera de receber informações de computadores comprometidos, e ainda não está enviando instruções para os bots, o que significa que os mestres do botnet ainda estão em fase de projeção.



    Mas, se você recebeu recentemente um e-mail não solicitado com um arquivo .DOC, que dava instruções sobre como habilitar as macros do Word a fim de ver o seu conteúdo, as chances de que o seu computador tornou-se parte dessa botnet são bem grandes. Os pesquisadores documentaram ainda duas campanhas de spam separadas, que tinham como alvo os usuários polacos e alemães, e nessas atividades de comprometimento, utilizava os ​​diferentes estágios de baixar, descompactar e executar o mesmo executável (msnjauzge.exe).


    Saiba Mais:

    [1] Net Security http://www.net-security.org/malware_news.php?id=2991