{"id":5194,"date":"2018-01-29T18:06:50","date_gmt":"2018-01-29T20:06:50","guid":{"rendered":"https:\/\/www.soluciomatica.com.br\/blog\/?p=5194"},"modified":"2018-01-29T18:06:50","modified_gmt":"2018-01-29T20:06:50","slug":"novo-virus-sofisticado-e-capaz-de-atingir-windows-macos-e-linux","status":"publish","type":"post","link":"https:\/\/www.soluciomatica.com.br\/blog\/novo-virus-sofisticado-e-capaz-de-atingir-windows-macos-e-linux\/","title":{"rendered":"Novo v\u00edrus sofisticado \u00e9 capaz de atingir Windows, macOS e Linux"},"content":{"rendered":"<h2 class=\"content-head__subtitle\">CrossRAT, como est\u00e1 sendo chamado, permite que hackers mal intencionados tirem screenshot e executem programas espi\u00f5es<\/h2>\n<p>Um novo v\u00edrus, apelidado de CrossRAT, est\u00e1 sendo usado para espionagem e tem chamado a aten\u00e7\u00e3o de pesquisadores de seguran\u00e7a digital. A praga virtual foi descoberta na \u00faltima semana e traz como caracter\u00edstica principal ser multiplataforma: o malware pode afetar computadores com\u00a0Windows,\u00a0macOS,\u00a0Linux\u00a0e at\u00e9 m\u00e1quinas com Solaris, o sistema operacional desenvolvido pela Oracle.<\/p>\n<p>O CrossRAT, quando presente em um PC, permita a um hacker mal intencionado enviar comandos remotos \u00e0 m\u00e1quina e obter informa\u00e7\u00f5es sigilosas dos usu\u00e1rios.<\/p>\n<div class=\"mc-column content-text active-extra-styles \" data-block-type=\"unstyled\" data-block-weight=\"36\" data-block-id=\"5\">\n<p class=\"content-text__container \" data-track-category=\"Link no Texto\" data-track-links=\"\">O malware se espalha na Internet por meio de pr\u00e1ticas simples de engenharia social. Postagens com uma URL maliciosa que levam o usu\u00e1rio a instalar o malware t\u00eam sido encontradas em grupos no\u00a0Facebook\u00a0e\u00a0WhatsApp.<\/p>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles \" data-block-type=\"unstyled\" data-block-weight=\"80\" data-block-id=\"6\">\n<p class=\"content-text__container \" data-track-category=\"Link no Texto\" data-track-links=\"\">O v\u00edrus \u00e9 constru\u00eddo em\u00a0Java\u00a0e, uma vez presente no computador, faz uma varredura completa na m\u00e1quina. Ele consegue identificar o\u00a0kernel, camada mais b\u00e1sica que faz a integra\u00e7\u00e3o do sistema com o hardware, e o tipo de arquitetura. O objetivo \u00e9 fazer a instala\u00e7\u00e3o espec\u00edfica do programa de acordo com cada software. O CrossRAT \u00e9 t\u00e3o sofisticado que consegue vasculhar o systemmd do Linux para identificar qual \u00e9 a distribui\u00e7\u00e3o do sistema (Centos,\u00a0Debian,\u00a0Kali Linux,\u00a0Fedora\u00a0etc).<\/p>\n<div class=\"mc-column content-text active-extra-styles \" data-block-type=\"unstyled\" data-block-weight=\"65\" data-block-id=\"7\">\n<p class=\"content-text__container \" data-track-category=\"Link no Texto\" data-track-links=\"\">O\u00a0trojan\u00a0permite ao hacker enviar comandos ao computador e, assim, ativar a espionagem do sistema. De forma remota, o criminoso poderia tirar prints da tela, manipular os arquivos e executar programas. Al\u00e9m disso, o CrossRAT tem um\u00a0keylogger\u00a0embutido, software que grava o que \u00e9 digitado no computador. No entanto, pesquisadores que analisaram o v\u00edrus n\u00e3o encontraram uma forma de ativar essa \u00faltima ferramenta.<\/p>\n<\/div>\n<div class=\"content-ads content-ads--reveal\" data-block-type=\"ads\" data-block-id=\"8\"><\/div>\n<div class=\"mc-column content-text active-extra-styles\" data-block-type=\"raw\" data-block-weight=\"3\" data-block-id=\"9\">\n<div class=\"content-intertitle\">\n<h2>Antiv\u00edrus podem identificar<\/h2>\n<\/div>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles \" data-block-type=\"unstyled\" data-block-weight=\"57\" data-block-id=\"10\">\n<p class=\"content-text__container \" data-track-category=\"Link no Texto\" data-track-links=\"\">De acordo com o site The Hacker News, computadores com Windows e Linux est\u00e3o mais suscet\u00edveis a serem infectados. Isso porque, como o v\u00edrus \u00e9 constru\u00eddo em Java, \u00e9 necess\u00e1rio que o usu\u00e1rio tenha este software no computador. Os dois sistemas operacionais j\u00e1 trazem uma vers\u00e3o pr\u00e9-instalada do Java, enquanto no macOS seria necess\u00e1rio fazer o download.<\/p>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles \" data-block-type=\"unstyled\" data-block-weight=\"45\" data-block-id=\"11\">\n<p class=\"content-text__container \" data-track-category=\"Link no Texto\" data-track-links=\"\">O arquivo hmar6.jar \u00e9 o execut\u00e1vel que instala o CrossRAT. Segundo o site VirusTotal, 23 dos 58 antiv\u00edrus mais populares j\u00e1 conseguem detectar o malware, incluindo\u00a0AVG,\u00a0Kapersky, Avast e ESET. Outros bem conhecidos como o Malwarebytes, Panda e Tencent ainda n\u00e3o identificam o CrossRAT.<\/p>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles\" data-block-type=\"raw\" data-block-weight=\"7\" data-block-id=\"12\">\n<div class=\"content-intertitle\">\n<h2>Como saber se um PC est\u00e1 infectado?<\/h2>\n<\/div>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles \" data-block-type=\"unstyled\" data-block-weight=\"2\" data-block-id=\"13\">\n<p class=\"content-text__container \" data-track-category=\"Link no Texto\" data-track-links=\"\"><strong>No Windows:<\/strong><\/p>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles \" data-block-type=\"unstyled\" data-block-weight=\"7\" data-block-id=\"14\">\n<p class=\"content-text__container \" data-track-category=\"Link no Texto\" data-track-links=\"\">Abra o regedit (registro do sistema) e:<\/p>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles\" data-block-type=\"raw\" data-block-weight=\"28\" data-block-id=\"15\">\n<ul class=\"content-unordered-list\">\n<li>Verifique a chave de registro &#8216;HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\&#8217;.<\/li>\n<li>Se infectado, haver\u00e1 um comando que inclui java, -jar e mediamgrs.jar.<\/li>\n<\/ul>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles \" data-block-type=\"unstyled\" data-block-weight=\"2\" data-block-id=\"16\">\n<p class=\"content-text__container \" data-track-category=\"Link no Texto\" data-track-links=\"\"><strong>No Linux:<\/strong><\/p>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles\" data-block-type=\"raw\" data-block-weight=\"20\" data-block-id=\"17\">\n<ul class=\"content-unordered-list\">\n<li>Verifique o arquivo Java, mediamgrs.jar, em \/ usr \/ var.<\/li>\n<li>Procure tamb\u00e9m um arquivo &#8216;autostart&#8217; no ~\/.config\/autostart provavelmente chamado mediamgrs.desktop.<\/li>\n<\/ul>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles \" data-block-type=\"unstyled\" data-block-weight=\"2\" data-block-id=\"18\">\n<p class=\"content-text__container \" data-track-category=\"Link no Texto\" data-track-links=\"\"><strong>No macOS:<\/strong><\/p>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles\" data-block-type=\"raw\" data-block-weight=\"18\" data-block-id=\"19\">\n<ul class=\"content-unordered-list\">\n<li>Verifique o arquivo Java, mediamgrs.jar, em ~ \/Library.<\/li>\n<li>Procure tamb\u00e9m por mediamgrs.plist. em \/Library \/LaunchAgents ou ~\/Library \/LaunchAgents<\/li>\n<\/ul>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles\" data-block-type=\"raw\" data-block-weight=\"3\" data-block-id=\"20\">\n<div class=\"content-intertitle\">\n<h2>Como se proteger?<\/h2>\n<\/div>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles \" data-block-type=\"unstyled\" data-block-weight=\"54\" data-block-id=\"21\">\n<p class=\"content-text__container \" data-track-category=\"Link no Texto\" data-track-links=\"\">Ter um antiv\u00edrus pode ajudar a evitar a instala\u00e7\u00e3o deste tipo de arquivo, j\u00e1 que o programa vai identificar o execut\u00e1vel malicioso. No entanto, a melhor pr\u00e1tica \u00e9 evitar abrir links desconhecidos. Desconfie de qualquer URL enviada por e-mail, aplicativos de mensagens ou rede social, at\u00e9 mesmo em mensagens enviadas por amigos de confian\u00e7a.<\/p>\n<\/div>\n<div class=\"mc-column content-text active-extra-styles \" data-block-type=\"unstyled\" data-block-weight=\"7\" data-block-id=\"22\">\n<p class=\"content-text__container \" data-track-category=\"Link no Texto\" data-track-links=\"\">Via\u00a0The Hackers News\u00a0e\u00a0Virus Total<\/p>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>CrossRAT, como est\u00e1 sendo chamado, permite que hackers mal intencionados tirem screenshot e executem programas espi\u00f5es Um novo v\u00edrus, apelidado de CrossRAT, est\u00e1 sendo usado para espionagem e tem chamado a aten\u00e7\u00e3o de pesquisadores de seguran\u00e7a digital. A praga virtual foi descoberta na \u00faltima semana e traz como caracter\u00edstica principal ser multiplataforma: o malware pode &hellip;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-5194","post","type-post","status-publish","format-standard","","category-software"],"_links":{"self":[{"href":"https:\/\/www.soluciomatica.com.br\/blog\/wp-json\/wp\/v2\/posts\/5194","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.soluciomatica.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.soluciomatica.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.soluciomatica.com.br\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.soluciomatica.com.br\/blog\/wp-json\/wp\/v2\/comments?post=5194"}],"version-history":[{"count":1,"href":"https:\/\/www.soluciomatica.com.br\/blog\/wp-json\/wp\/v2\/posts\/5194\/revisions"}],"predecessor-version":[{"id":5195,"href":"https:\/\/www.soluciomatica.com.br\/blog\/wp-json\/wp\/v2\/posts\/5194\/revisions\/5195"}],"wp:attachment":[{"href":"https:\/\/www.soluciomatica.com.br\/blog\/wp-json\/wp\/v2\/media?parent=5194"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.soluciomatica.com.br\/blog\/wp-json\/wp\/v2\/categories?post=5194"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.soluciomatica.com.br\/blog\/wp-json\/wp\/v2\/tags?post=5194"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}