O Skype é agora a porta de entrada de malware no Windows
Os ataques ao Windows tomam as mais variadas formas e são cada vez mais originais. Procuram enganar os utilizadores e assim conseguir infetar as máquinas com malware ou vírus.
A cada tentativa são usadas novas formas e está agora a decorrer mais uma. Usa o Skype e a suposta necessidade de usar o flash para infetar as máquinas.
Este novo ataque foi detetado no final da passada semana e visa os utilizadores do Skype, na versão para o Windows. A porta de entrada dos atacantes é através da publicidade que o Skype mostra aos utilizadores, que depois são atraídos para uma suposta atualização do Flash.
São vários os utilizadores que se têm queixado deste problema em vários locais, sempre mostrando que o denominador comum é esta suposta atualização, que chega via publicidade do Skype.
Depois de descarregarem o ficheiro que é apresentado, de nome FlashPlayer.hta e desenhado para parecer que é uma aplicação, é iniciado o processo de descarga do malware que é de imediato aplicado.
É daqui em diante que os problemas começam, com o ataque a estar terminado e o malware instalado. Existem relatos de casos de ransomware a ser aplicado, bloqueando de imediato o computador do utilizador.
Wow not bad, got this in @Skype today, even had the download popup! pic.twitter.com/wyQXavBINm
— caseyfoster (@caseylynnfoster) March 30, 2017
Apesar de não descartar o problema, a Microsoft acha que não deve ser responsabilizada por este problema, por ser uma falha de engenharia social, iniciada pelos utilizadores, que são enganados pela publicidade apresentada.
Tal como é normal nestas situações, recomenda-se o máximo de cuidado com os conteúdos que descarregarem da internet, em especial os que conseguem alterar o Windows, abrindo a porta a infeções de malware e até ao infame ransomware.
Este artigo tem mais de um ano
Cuidado com os engodos de publicidade no facebook que prometem certas coisas e ao clicar no confirmar aparece uma mensagem que diz que a partir de agora subscrevemos um serviço qualquer que custa 4 euros semana. Cancelem de imediato no nº que vem na sms. De referir que em altura nenhuma é pedido o nº de telemovel.
Mais engodos para quem gosta de jogos e faz pirataria. Ao instalar os jogos e cracks os atacantes ganham controle total das maquinas e acedem á rede toda, sendo que ao utilizar o cartão de crédito apoderam-se dos nºs necessários e depois vem o pior, esvaziam a conta num instante com compras.
Cuidado com os sites de encontrar parceiras, são um engodo dos grandes. primeiro inscreveste apenas para ver sem pagar, depois comecas a ver mulheres interessantes a deixarem mensagem para falar contigo e tu queres falar e pagas o trial de 3 dias com um valor reduzido.Mas pagas e não consegues falar com ninguem porque é tudo perfil falso. Depois cancelas o periodo de 3 dias e pensam que ok já acabou, mas não, cobramte uma quantia algo elevada sem tu dares permissão, sendo que tentas cancelar varias vezes a subscrição e não consegues. Ameaças os gestores e em principio eles fecham a conta. Mas o melhor é mesmo mudr de cartão.
Elypse tu cais nelas todas pá !!!
LOL ye hahaha
Eu depois de instalar o Skype tive tentativa de entrada na conta Hotmail / Microsoft
Umas 50 tentativas até receber o email de aviso.
Depois de instalar o Skype??De onde fizeste o download do .exw???
João MS, fiz o download do teu PC, não sentiste eu a entrar?
o utilizador e o culpado.. mas eles tambem
têm provas realmente que isso é verdade ou é só indícios?
Têm provas realmente de que és o Juiz Carlos Alexandre ou é só indícios?
Creators update, Skype App, done, no more noob trouble.
Publicidade no Skype? Nunca vi!
Nem eu. Mal o instalo vou logo meter um endereço específico nos filtros de internet do windows para não ser executado, e vou desativar o que tiver para desativar para a esconder lá. Easy
Deixem de criticar quem aponta exemplos, pessoais ou nao, o intuito é AJUDAR nao ser Chingado, os ESPERTOS, somente o sao até um dia… claro que depois nao tem CORAGEM de vir expor os sues fracassos.
Pois eu que tenho anos desta coisa, a semana passada fui um dos felizes contemplados com um SMS, que me informava ter aderido a um determinado site de JOGOS, “Subscricao do servico Click For Games concluida. Preco 2.99Eur/semana(IVA incl)”.
Acontece que para alem de nao ter aderido acoisa nenhuma, eu tinha mandado BLOQUEAR todos os nª d evalor acrescentado, e mais uns quantos serviços !!
Como foi possível isto ?
Claro que foi, as OPERADORAS, inventam outros nº de serviços e valor acrescentado, que entram em serviço sem ser dado conhecimento aos seus assinantes, e como sao novos, escapam aos BLOQUEIOS, feitos anteriormente.
Tudo, LEGAL, tudo certinho, mas uma VIGARICE.
Pergunto agora, aos Chico espertos!!!, onde está o meu erro ?
Nao frequentei, sítios, duvidosos, o PC está actualizado, e pasme-se uso LINUX !!
e SIM TODAS AS SEMANAS, RELIGIOSAMENTE corro, VÁRIOS, programas de Anti-Malware, e de limpeza.
Portanto , em vez de criticarem quem foi alvo de ROUBO, e o divulga, para os AJUDAR, façam algo de util, por vós e pela sociedade: se nao tem algo a acrescentar, CALEM-SE.
A mim enviaram-me um suposto link do Google a direcionar para o meu perfil no Skype. Obviamente que nem me dei ao trabalho de clicar nele…
Desativei hoje a publicidade no Skype, depois de seguir um tutorial no Pplware. 🙂 Risco menor.
Resumindo… cabe ao utilizador não clicar em tudo que “mexe”!
Agora e sempre, amen.
Se migrar para o linux deixo de ter este tipo de problemas?
Nem uso essa porra, mas ele teima em ficar abrindo sozinho.