Crouching Yeti – Malware misterioso difundido pelo mundo
Tudo começou com a descoberta de uma ameaça mundial pensada para atingir alvos relacionados com empresas poderosas de energias e afins a que apelidaram de Energetic Bear. Atribuída a culpa à Rússia, esta campanha de malware foi considerada muito mais ampla e potencialmente perigosa do que inicialmente esperada pelo especialistas em segurança cibernética.
Recentemente, num relatório da Kaspersky Lab, descobriu-se que este mesmo malware já infectou milhares de alvos seleccionados e de alto perfil em vários sectores industriais por todo o mundo e que, afinal, pode não ser uma invenção russa. Devido às suas origens misteriosas agora analisadas, esta ameaça foi re-batptizada de Energetic Bear para Crouching Yeti.
Segundo se pode ler no relatório da Kaspersky, o Crouching Yeti está activo pelo menos desde o ano de 2010 conseguindo infectar cerca de 2.800 alvos em 38 países e, imagine-se, em indústrias tão diversas como a educação e farmacêutica.
Mas a curiosidade dos ataques do Crouching Yeti reside no facto de esta apenas atacar líderes de segmento do sector em questão apresentando como objectivo muito transparente o de recolher informações e segredos comerciais de fabricantes em geral.
O Crouching Yeti mostra-se muito interessado em alvos estratégicos mas também mostra interesse em muitas outras instituições, digamos, não tão óbvias. O mais provável é que as demais empresas não estratégicas possam estar a ser vítimas ou «acidentes» colaterais ou, numa visão ainda mais retorcida, estar montada uma campanha ampla de vigilância com interesses em diferentes sectores.
Relativamente às suas origens o relatório informa que existe "uma completa falta de conteúdo cirílico" no código fonte o que pode significar que provavelmente não veio da Rússia. Por outro lado a ameaça contém algumas pistas sobre as suas origens: a maior parte do texto no código do malware está em inglês, mas inclui palavras em francês e sueco baralhando um pouco a origem do mesmo podendo inclusivamente ser atribuída a sua elaboração a um conjunto de hackers independentes.
A verdade é que o Crouching Yeti não é tão complexo como outras campanhas prévias de malware que foram encontrados, sendo mesmo, segundo o relatório, uma ameaça realmente muito simples, por comparação.
Para já, não se pode fazer muito mais ao nível de segurança do que monitorizar os desenvolvimentos do Yeti mantendo sempre a guarda levantada e actualizar todo o software. No entanto, o malware irá provavelmente continuar a infectar e observar os sistemas de computadores de grandes players da indústria do mundo sempre com uma agenda escondida.
Este artigo tem mais de um ano
eles encontraram o código do malware?
Não propriamente. Basicamente eles “descompilam” (não sei se é o termo correcto) e analisam o código daí resultante.
Aquela treta do código maquina
assembly
E por estas razoes que vendi o meu android, esta exposto a todo o tipo de malwares coisa que nao acontece no iphone ou nos windowsphones. Nao ha seguranca, alem do lag que incomoda, e da qualide fraca dos materiais.
vai dar uma volta
Lag só em modelos antigos com as actualizações em dia. É a mesma logica de quando se mete windows vista num PC destinado ao windows 98 (boa sorte, se resultar a instalação )
Malware…? Que tal pagar o 1€ ou às vezes nem isso pela APP da google play em vez de andarem à procura do à borla sabe se lá onde
Dás 100pizas e queres um Z1 ou um htc one m8…estavas a espera de dar 700€ e vir um frigorifico em polipropileno hd + LagSuite?
Ate quando o android vai permitir que estas falhas de seguranca persistem? O IOS desde 2007 que e o sistema mais seguro que existe no mundo, e desde o IOS6 com a tecnologia BlockIntruser que e impossivel ser penetrado por qq malware. Ja no android 60% das apps do market sao virus.
Impossível? Vai lá dormir rapaz…
Mas o que é que este malware tem a ver com android?
Nada!!!! mas este pessoal percebe tanto de SO como eu de cozinha…..
Sou um alto consultor informatico, numa das mais altas empresas a operar na Europa e a nivel empresarial o iphone e o unico com seguranca para todos os empregados, android simplesmente nao serve para algo mais que jogos angrybirds, pois as aplicacoes deixam muito a desejar, assim como a sua seguranca.
Sr. Filipe Pinhel, perdão, Sr. Bruno Espírito Santo, mas é um “alto consultor” assim para quê? Um metro e noventa? Quando eu for grande quero ser como você, a nadar em dinheiro para poder comprar um iPhone e ser o mais fixe da minha rua…
Agora vai pedir a mesada á tua mãe e raspa-te daqui puto.
Eu sou CEO do BES e uso o iPhone para mandar o banco para a bancarrota!
hahaha o pplware tem que implementar o sistema de likes, estrelinhas ou outra cena qualquer para votar nos comentários. Dava-te um like nesse comentário XD
ten razão Rui, a boca do Sambas31 merecia uma ovação em pé! 🙂
Pelo teu nome…
És é um alto cromo lá da tua rua.
Como vai a consulta do buraco do Espiro Santo?
E uma situacao realmente preocupante pois qq android esta sujeito a falhas de seguranca e infelizmente ainda muita gente usa o android por ser um sistema barato e acessivel a bolsos mais vazios. Qualquer pessoa normal usa sistemas mais seguros como iphone, mas que infelizmente sao mais caros e nao para as maos de qualquer um.
Como Deputado sou obrigado a usar iphone pois o android apresenta muitos desses problemas que refere,e seguranca e indispensavel na minha area, mas o povo continua a viver na ilusao de que o barato e que e bom quando no fundo o barato sai caro, e comprometem a seguranca por comprarem tlms de qualidade baixa como os android no geral.
Independemente da seguranca nenhum telemovel bate o iphone em termos de estetica, e o sonho de qualquer pessoa possuir um gadget tao belo e bem conseguido, rapido, sofisticado e inteligente. Ja tive um galaxy s4 e mandei o para o lixo por ser algo tao lento e fragil..parece um brinquedo chines
O Iphone é inteligente????? no comments….
Para o iphone ser inteligente o recetor de fotões só pode ser magnificamente burro.
Ó pseudo alto consultor, vai dar uma volta ao bilhar grande… mais a mania das grandezas!
Qualquer pessoa “normal” utiliza o sistema que melhor lhe convier, seja por falta ou excesso de dinheiro.
A falta de segurança de um qualquer equipamento passa na grande maioria pelo nível de conhecimento do seu utilizador.
Mas, voce leu alguma coisa que mencione android nesta noticia ou no report da empresa que fez a investigação sobre o malware (Kaspersky) ?
As pessoas falam em temas completamente random.
Ignorancia virou moda só pode.
Eu também estou para perceber como é que associaram ao android.
93, aqui no pplware é a frente de combate do iOS/android os windows phone e reformados symbian ficam a assistir 😀
Não pode ser, eu que sou um adepto do Windows Phone gosto de participar, vá muda lá essas regras sff 😀
Off topic: sendo eu um utilizador de produtos apple, sei que há malware para os meus idevices, logo não sei porque é que este user que dá uma rima de nomes ficticios para difamar o android…
Voltando ao assunto da notícia, sem dúvida que é preocupante, e isto é apenas o que foi divulgado, porque há muitas ameaças que ainda permanecem desconhecidas…
Eu como CEO de varias e conhecidas multinacionais, prezo pela seguranca e qualidade,, por isso uso um sistema de alta qualidade e design, altamente superior a esses “devices”, chama-se nokia 3310.
Só o design é metade das funcionalidades que os consultores precisam. A outra é o botão do power.
E na loucura ainda posso jogar snake ou flippers…
Alguem me faz o favor de explicar o que é que esta noticia tem a ver com o Android?
Trata-se de Malware apontado ás empresas e segundo o que percebi a Apple também estará incluida no lote de empreses espiadas.
É generalizado claro.
Eu devo ter lido uma noticia diferente.
É que esta tudo a atacar o android como se o virus fosse para esta plataforma.
Porque não devem ter lido a notícia ou não perceberam, mas o que lá está é português.
É generalizado a qualquer plataforma.
Os comentários!!! 😀
Imperdíveis!!
Mas, como alto funcionário de uma organização internacional de segurança privada, só uso um relógio de corda, um lápis HB e um isqueiro (de fabrico europeu, claro), porque são os únicos equipamentos realmente seguros e rápidos. Menos o relógio, que, por mais corda que lhe dê, não faz avançar o tempo até às férias…
Se fosses um alto funcionario terias de ter um iphone que nao tens! Agora a serio, o android vende e continua a vender, mas devido a precos baixos porque a qualidade que tem é 0, e alem de inseguro e mal feito e penetravel por qq pessoa com conhecimentos informaticos. O windowsphone e o IOS em seguranca estao milhas acima de androids
O meu parco conhecimento de informática, diz-me que o teu relógio de corda, o lápis hb e o isqueiro, não tem net de forma a poderes publicar esse teu “alto” comentário…
Alguém que apague os comentários que nada têm a ver com esta noticia. Alguma vez este malware é destinado a android ou ios? Mas ninguém sabe ler? Depois vêm estes cromos impestar isto com comentários inúteis e ignorantes…
Caro Leonor Pontes, Carlos Carriça, Bruno Espírito Santo, Filipe Pinhel, ou seja lá qual seja o nome verdadeiro, recomendamos a leitura do artigo e discussão saudável do mesmo.
Se pretendes desestabilizar e criar guerrinhas entre sistemas de smartphones então estás no site equivocado.
Obrigado por compreender.
Boas,
Com todo o respeito só acho incrivel não terem eliminado os comentarios dum utilizador que só quer desestabilizar 😉
O site é vosso, mas como leitura fico desiludido em ver que em outros casos aplicam medidas, e neste deixam passar…
Cumps 😉
é assexuado xD, mas denota-se um rácio 3:1 para o sexo masculino, talvez uma mudança de sexo aproxima-se,quem sabe.
eu como banqueiro, i.e. dono de 1 banco e a caminho do 2º, digo, so uso android e não tenho um pingo de paciência para ler comentários destes
Melhor thread de comentários de sempre.
apaguem p.f. os comentarios desse puto
Se realmente querem segurança, deixem de usar smartphones,Iphones, android e tudo o mais que tenha ligação a outros dispositivos. A partir do momento que exista essa ligação é tudo uma questão de vontade e tempo para tal.
Se querem mesmo segurança, comprem um bloco de apontamentos e um cartão pré-pago para telefonar do telefone da esquina.
Fogo, finalmente um comentário inteligente apesar de nem o bloco de apontamentos nem a “cabine” é 100% seguro 😛
Android e muito inseguro por ser open source , o iphone engana o consumidor parece seguro mas não e assim tão e possível injetar malware e até criar botnets de aparelhos com ios o único sistema neste momento mais fiável e o blackberry OS baseado em QNX mas cada um usa aquilo que quer.
O linux é open source e o windows não. Qual é o mais inseguro?