cellSpacing="0" cellPadding="0" scrolling="no" noResize>
Você clicaria em um link como esse, abaixo?
http://000112.0×7D.0×13.00000223
É justamente essa “técnica” que criminosos digitais brasileiros estão explorando em algumas mensagens de e-mail maliciosas. Se você clicar no link acima, irá visitar a página do Google. Mas no caso dos e-mails fraudulentos, o resultado pode não ser tão inofensivo.
O ARIS-LD, equipe de análise da Linha Defensiva, tem recebido mensagens de phishing onde criminosos brasileiros exploram a técnica, apresentado os links na mensagem dessa maneira, com números:
http://0×55.[removido].000051.0×91/i/Gb[REMOVIDO].php
http://000125.[removido].0×29.00000221/i/Gb[REMOVIDO].php
Esses dois endereços citados acima levam para arquivos executáveis, e se forem abertos, instalam no computador um cavalo de troia capaz de roubar senhas bancárias.
Essa técnica tenta esconder o verdadeiro endereço do link de download, convertendo um número IP para valores hexadecimais e octais, e podem ser lidos e acessados por qualquer navegador web. Nos testes realizados por nossa Equipe, os dois links maliciosos foram acessados com sucesso nos navegadores Internet Explorer e no Firefox.
Essa prática de conversão de uma URL não é nova, foi descrita em 1999 em um artigo publicado pelo especialista em pesquisa web e engenharia reversa Fjalar Ravia. É, no entanto, a primeira vez que se tem um registro de que os links escritos dessa forma foram usados em fraudes brasileiras.
Entenda a técnica utilizada
IP é o número que representa o local de um determinado computador ou servidor na Internet. Websites estão hospedados em servidores web, e podem ser acessados pelo número IP desse servidor, ao invés do endereço www comumente usado.
Um exemplo: se você abrir seu navegador e digitar o número 74.125.19.147, você irá visitar a página do Google Brasil.
Números podem ser representados de outras maneiras: na forma binária, hexadecimal ou octal, que são bases numéricas utilizadas pelo computador.
Nesse golpe, o número de IP de um site foi convertido para valores hexadecimais e octais, no intuito de tornar obscuro o verdadeiro endereço. O endereço http://000112.0×7D.0×13.00000223 nada mais é o do que o IP do site do Google escrito dessa maneira.
Assinar:
Postar comentários (Atom)
Categorias-
- anti-virus (2)
- aplicativos (7)
- apostila (1)
- assistência (1)
- asus (1)
- atalhos (3)
- automação (2)
- conversores (1)
- direito (1)
- dublado (3)
- e-book (2)
- editores de imagem (2)
- editores de video (1)
- educação (2)
- filmes (4)
- freeware (1)
- games (1)
- games pc (1)
- google (1)
- info exame (1)
- intel (1)
- internet (5)
- linux (1)
- mac (1)
- mente naativa (1)
- musica (1)
- nero (1)
- notícias (10)
- online (2)
- Parceria (1)
- pesquisas (1)
- proteção (2)
- reggae (1)
- revistas (1)
- sistema operacional (2)
- themas (1)
- utilitarios (7)
- win2k (2)
- win2k3 (2)
- win7 (3)
- winvista (3)
- winxp (4)
- x64 (1)
- x86 (1)






0 comentários:
Postar um comentário