Falha de segurança – Vivo contamina usuários com vírus

Operadora Vivo Falha de Segurança - Vírus
Na noite do dia 08/09/09 a maior empresa de celular do país (Operadora Vivo) foi surpreendida com ataques no sistema online.

Os usuários infectados tinham os seus arquivos hosts (C:/WINDOWS/system32/drivers/etc/hosts) modificados.

As alterações criavam bandeiras de redirecionamento da seguinte forma:

...
69.162.114.180 santander.com.br
69.162.114.180 www.santander.com.br
69.162.114.181 itau.com.br
69.162.114.181 www.itau.com.br
...

Assim quando os usuários infectados acessavam sites de bancos como (santander.com.br) eles eram redirecionados localmente para outro IP, que era uma cópia perfeita da interface do sistema bancário original, dessa forma obtendo dados pessoais como senhas de contas bancárias.

O ataque foi possível por uma vulnerabilidade recente do Java que por sua vez serviu para mostrar outras vulnerabilidades do sistema da vivo como Local File Inclusion (LFI). Com um LFI é possível executar comandos dentro do servidor, além de ler arquivos no mesmo como senhas de acesso ao servidor.

Uma análise detalhada pode ser encontrada no Linux New Media




 
 
 

4 Respostas para “Falha de segurança – Vivo contamina usuários com vírus”

  1. Bruno Nazário 17.09.2009 as 22:17
    Firefox 2.0.0.20Windows XP


    Aêhh Rafael, muito da hora o blog
    muito boa sorte pra vc kra
    parabéns :)

  2. Apolo Lira 2.10.2009 as 20:46
    Internet Explorer 8.0Windows XP


    tah foda o blog hein !! parabens !!

  3. Charles 24.10.2009 as 13:59
    Firefox 3.5.3Windows XP


    Olá Rafael, joia, muito bom seu blog, gostei, suas materias sao bem interessantes, mais queria so opinar sobre um equivoco, o arquivo hosts não tem extensão “hosts.txt” ele é um arquivo sem extensão !! Abraços !!

  4. Rafael Capucho 28.10.2009 as 10:37
    Firefox 3.0.14Ubuntu 9.04


    Carissimo Charles, muito obrigado pela correção e apoio, abraços!