18/10/2000
MTX: a nova ameaça
Preste muita atenção na caixa de entrada do seu programa de correio eletrônico. Se chegar uma mensagem com as características abaixo, deixe de lado a curiosidade e apague-a imediatamente:
- O campo "De/From" vem preenchido sempre com um endereço de correio eletrônico - na verdade, a mensagem chega junto com outra, a original enviada pelo autor;
- O campo "Assunto/Subject" e corpo da mensagem vem em branco;
- Arquivo anexado com nome bastante atrativo e com extensão exe, scr ou pif.
Essas são as características de um misto de vírus com cavalo de Tróia chamado MTX. Ele não chegou com o estardalhaço de um I Love You - uma das primeiras ameaças digitais a ganhar espaço nos noticiários diários da televisão - mas vem contaminando os micros dos internautas brasileiros discretamente.
Seu poder de propagação está no nome do arquivo anexado. Aliás, nos nomes: o MTX chega, geralmente, oferecendo prêmios, fotos de mulheres nuas, músicas em MP3 e protetores de telas de filmes e artistas em evidência. O usuário acaba se rendendo à curiosidade e executa o arquivo.
A primeira ação do MTX é garantir a sua sobrevivência: ele infecta o programa de correio eletrônico e, sempre que o usuário enviar uma mensagem, outra parte para o mesmo destinatário, porém, com as características descritas acima. Detalhe: o arquivo muda de nome diariamente.
Como se não fosse suficiente, o MTX pode assumir características de cavalo de Tróia. Um de seus componentes é um programinha que baixa plug-ins para o vírus. O usuário corre o risco de ter o seu micro aberta para a invasão de hackers e o roubo de dados.
Para se proteger de vírus MTX e de outras ameaças:
- Mantenha seu antivírus atualizado: as versões mais recentes contém recursos de atualização online. Localize essa ferramenta e execute-a. Se não encontrar, visite o site do fabricante do programa ou entre em contato por telefone ou e-mail. Se você não tem antivírus, baixe gratuitamente nos endereços www.antivirus.cai.com e aladdin.com.br;
- Não execute arquivos que chegam anexados às mensagens de correio eletrônico se você não conhecer quem enviou ou o e-mail parecer estranho (o usuário que enviou não menciona o arquivo anexado ou a mensagem está em branco);
- No caso específico do MTX, fique atento para um detalhe: muitas vezes, ele chega aparentemente com duas extensões, como em "Win_$100_now.doc.pif". Na verdade, a extensão é "pif", um atalho para programas do MS-DOS. O "doc" (documento do Word) faz parte do nome e serve apenas para confundir o usuário.
Confira alguns nomes que o MTX pode assumir:
Matrix_screen_saver.scr
Love_letter_for_you.txt.pif
New_playboy_screen_saver.scr
Tiazinha.jpg.pif
Feiticeira_nua.jpg.pif
Geocities_free_sites.txt.pif
New_napster_site.txt.pif
Metallica_song.mp3.pif
|
Internet_security_forum.doc.pif
Alanis_screen_saver.scr
Win_$100_now.doc.pif
You_are_fat!.txt.pif
Free_xxx_sites.txt.pif
Me_nude.avi.pif
Jimi_hendrix.mp3.pif
Hanson.scr
|
Volta para a capa
|