Botnet que controlava milhares de computadores desmantelada

9 Comentários

As questões de segurança e da protecção dos dados dos utilizadores estão na ordem do dia. São vários os exemplos recentes que mostram que os crimes associados a este tipo de dados estão a aumentar.

Foi agora desmantelada uma botnet que se dedicava a roubar não apenas dados dos utilizadores, mas também informação bancária sobre os mesmos.

Esta acção resultou dos esforços da Interpol e de várias forças policiais europeias. A Ramnit foi desligada e as suas acções terminadas de forma definitiva.

nca_botnet_0

As acções que levaram ao fecho desta botnet foram levadas a cabo pela Interpol e várias forças policiais de vários países europeus. Foi o culminar de várias acções e investigações, espalhadas por diversos países.

A Ramnit, a rede de bots, compostos por computadores que estavam infectados por malware específico, dedicava-se a roubar dados bancários dos utilizadores infectados, sendo estes depois usados para subtrair dinheiro das contas bancárias dos utilizadores.

A incidência da Ramnit era sobre computadores que corriam o sistema operativo da Microsoft, sendo a sua propagação feita por e-mail, onde eram inseridos links que levavam à instalação de malware específico.

Os países onde a Ramnit estava mais activa eram os Estados Unidos, a Índia e o Bangladesh, mas a sua escala era global, estando presente na maioria dos países.

As acções policiais levadas a cabo desligaram o ponto central desta rede e também mais de 300 outros servidores espalhados pela Europa.

Para esta acção, e para além das forças policiais de cada país, a Interpol contou ainda com o auxílio da Microsoft, da Symantec e da AnubisNetworks.

nca_botnet_2

Mesmo com o fim da Ramnit é urgente que os utilizadores infectados façam uma limpeza nas suas máquinas para eliminar o malware que dava acesso a esta rede.

Não é um processo simples de realizar, mas existem na Internet várias ferramentas especializadas para este processo. Em particular, e porque a Ramnit afecta apenas máquinas Windows, a Microsoft disponibiliza uma ferramenta da sua autoria dedicada a limpar as máquinas.

Todas as informações sobre a Ramnit e sobre as acções tomadas para o seu fim podem ser consultadas na página Get Safe Online. Aí podem ser encontradas outras ferramentas dedicadas a remover a Ramnit dos computadores Windows.

Comentários

9

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Ricardo Gaio
    Ricardo Gaio

    É impressão minha, ou o computador da foto é um Lenovo…??!! lolol

    1. Avatar de Deus
      Deus

      Os lenovo ainda são dos melhores computadores na area da segurança, fica a dica 😉

  2. Avatar de Redin

    É aqui que o projeto antispam P2T vai poder fazer a diferença.
    Os ataques eram iniciados por envio de email e com links comprometidos. O projeto antispam P2T coloca qualquer rede botnet que explora o conceito de correio electrónico de forma completamente incompatível e daí completamente inútil.

  3. Avatar de JJ
    JJ

    O que acho interessante é terem conseguido montar uma rede destas, é só agora serem “apanhados”. Principalmente por estarem dentro da Europa.

  4. Avatar de Dorin
    Dorin

    A primeira imagem é um PC Lenovo a correr o Kali Linux. kkkkkkkkkk

  5. Avatar de Zé Montanelas
    Zé Montanelas

    Não é por nada que existe 1 tipo de web advertising com a sigla PPI (pay per install)

    Aqueles sites com downloads fakes que sabe-se lá o que aquilo possa ter se for instalado

    Este tipo de .exe pode ter desde spyware, adware, e qualquer outro tipo de malware

  6. Avatar de Sérgio
    Sérgio

    Só para dar os meus parabéns e algum destaque à Anubis Networks, empresa portuguesa.

    1. Avatar de Vítor Rodrigues
      Vítor Rodrigues

      E porque não tem um nome Português. Deve de ser por isso que os Portugueses não ouvem falar.

  7. Avatar de Redin

    Como já referi em cima, é aqui que o projeto antispam P2T vai poder fazer a diferença.
    Os ataques eram iniciados por envio de email e com links comprometidos. O projeto antispam P2T coloca qualquer rede botnet que explora o conceito de correio electrónico de forma completamente incompatível e daí completamente inútil.