segunda-feira, outubro 23, 2006

Hackers criam software que faz "mudanças cosméticas" em vírus conhecidos para torná-los irreconhecíveis

Isso é que é ser programador de verdade !!!

"Um grupo de hackers trabalha em um software que promete tornar a vida dos profissionais de segurança um verdadeiro inferno. Chamado de eVade o' Matic Module (algo como "Módulo de Evasão Automática" ou simplesmente VoMM), o programa embaralha os códigos de diversos malwares já conhecidos por se aproveitarem de brechas de segurança nos navegadores da Web (browsers) para assim torná-los irreconhecíveis para os antivírus.

Segundo o site Infor World, a novidade foi divulgada pelo hacker Aviv Raff, um dos desenvolvedores do VoMM. Ele informou em seu blog http://aviv.raffon.net/2006/10/15/VoMMTakingBrowserExploitsToTheNextLevel.aspx que o objetivo da ferramenta é "criar uma variação infinitas de tipos de ataques" para "possibilitar várias técnicas remotas de ataques a browsers (em grande parte) indetectáveis".

Ao visitar uma página suspeita, o usuário poderá receber um código remodelado pelo VoMM por meio de seu browser. Essas mudanças ocorrem somente na "aparência" do código, sem que sua funcionalidade seja alterada. O resultado é que será possível criar novos tipos de malwares várias vezes por segundo, o que os tornam indetectáveis por antivírus que utilizam técnicas baseadas em assinaturas.

O VoMM poderá ser incluído em na versão 3.0 do módulo de ferramentas Metasploit, um conjunto de softwares muito popular entre a comunidade hacker."

Fonte : http://wnews.uol.com.br/site/noticias/materia.php?id_secao=4&id_conteudo=6279

Nenhum comentário: