A Panda Security, através dos especialistas do PandaLabs, voltou a actualizar o ranking das ameaças mais perigosas para utilizadores particulares e para empresas dos últimos 20 anos. Destaque para a Mariposa, considerada a maior botnet de sempre ao infectar 13 milhões de computadores em todo o mundo.
As ameaças foram seleccionadas de acordo com a notoriedade que atingiram com as epidemias provocadas. As mais famosas são:
Sexta-feira 13 ou Jerusalém
Criado em Israel, em 1988, e reportado pela primeira vez em Jerusalém, supostamente comemorava o 40.º aniversário de Israel. Em todas as sextas-feiras que coincidiam com o dia 13, eliminava todos os programas que se tentavam executar no computador infectado.
Barrotes
O primeiro vírus de origem espanhola a atingir grande notoriedade surgiu em 1993. Após introduzir-se nos computadores, permanecia oculto até à chegada do dia 5 de Janeiro, data em que se activava mostrando uma série de barras no monitor, como se o sistema estivesse preso numa cadeia.
Cascade ou Falling Letters
Criado na Alemanha em 1997, sempre que infectava um computador, as letras que eram mostradas no ecrã caíam em cascata.
CIH ou Chernobyl
Este vírus foi produzido em Taiwan, em 1998, em comemoração do aniversário do desastre de Chernobyl e demorou apenas uma semana a propagar-se e a infectar milhares de computadores. Eliminava não só ficheiros como a BIOS.
Melissa
Surgiu a 26 de Março de 1999 nos EUA. Este código malicioso extremamente inteligente utilizava técnicas de engenharia social para se propagar, com uma mensagem que dizia “Here is that document you asked for… don’t show anyone else ;-)”. Infectava ficheiros do Word e distribuía-se automaticamente pelos primeiros 50 contactos definidos no Outlook dos computadores infectados.
ILoveYou ou Loveletter
Este vírus romântico teve origem nas Filipinas, no ano 2000. Chegando num e-mail com o assunto “I love You”, infectou milhões de computadores em todo o mundo e até organizações como o Pentágono. As diversas variantes dificultaram a vida aos laboratórios de detecção e análise de vírus.
lez
Criado em 2001 na Alemanha, apenas infectava computadores no 13.º dia dos meses ímpares. Corrompia ficheiros com dados aleatórios, impossibilitando a sua recuperação.
Nimda
O nome é um anagrama da palavra “admin” invertida, por ser capaz de criar recursos partilhados numa rede, possibilitando o acesso à mesma e à criação de uma conta com privilégios de administração. Teve origem na China a 18 de Setembro de 2001.
SQLSlammer
Esta foi uma das principais dores de cabeça para as empresas. Surgiu a 25 de Janeiro de 2003 e afectou mais de meio milhão de servidores em apenas alguns dias. Gerava endereços IP aleatórios e distribuía-se através destes.
Blaster
Este vírus, criado nos EUA a 11 de Agosto de 2003, continha uma mensagem no seu código “I just want to say LOVE YOU SAN!!” (ainda se desconhece o significado da palavra “san”), e “Billy gates, why do you make this possible? Stop making money and fix your software”. Mostrava uma mensagem de sistema com contagem decrescente de 60 segundos até reiniciar o computador e lançava ataques de negação de serviços ao windowsupdate.com em dias específicos.
Sobig
Este vírus alemão ficou famoso no Verão de 2003. A variante F foi a mais destrutiva, atacando a 19 de Agosto desse ano e gerando mais de um milhão de cópias. A Microsoft chegou a oferecer 250.000 dólares de recompensa por informação sobre o seu criador. A 10 de Setembro desactivou-se permanentemente e deixou de representar uma ameaça.
Bagle
Esta ameaça surgiu a 18 de Janeiro de 2004 e foi um dos vírus mais prolíferos no que diz respeito ao número de variantes, causando inúmeras infecções. Chegava através de um anexo em e-mails.
Netsky
Este worm também foi proveniente da Alemanha, em 2004. Explorava vulnerabilidades no Internet Explorer. O seu criador foi também o responsável pelo famoso vírus Sasser. Propagava-se por e-mail e por redes de partilha de ficheiros.
Conficker
Surgiu em Novembro de 2008 e atacava sistemas Windows, propagando-se por unidades USB. A Microsoft chegou a oferecer também uma recompensa para identificar os seus criadores. Estranhamente, se o teclado estiver configurado em ucraniano, o Conficker não o afecta …
Sality
Ao infectar um computador, cria uma ligação com o exterior, possibilitando aos criadores deste vírus o total controlo remoto do mesmo, podendo as máquinas afectadas serem utilizadas para qualquer tipo de função, como furto dos dados pessoais dos utilizadores ou ataques de negação de serviços a outros computadores na Internet. Infecta diversos tipos de ficheiros, sendo que estes podem depois ser distribuídos por diversos meios, como pen drives, e-mails, downloads da Internet, redes P2P, etc.
Mariposa
Com cerca de 13 milhões de computadores comprometidos, a Mariposa foi uma das maiores botnets registadas desde sempre. Esta botnet permitiu que indivíduos com poucos conhecimentos informáticos roubassem informação privilegiada a centenas de instituições financeiras e departamentos governamentais, para além de milhões de empresas privadas e particulares em todo o mundo.
Para proteger os computadores, a Panda Security deixa algumas recomendações:
- Instalação de um pacote de segurança completo, com tecnologias proactivas de detecção de vírus desconhecidos e com protecção a partir da Internet.
- Manter a solução de segurança actualizada, verificando sempre se o programa está configurado para actualizar-se automaticamente.
- Manter a protecção em tempo real do antivírus sempre activada.
- Efectuar backups regulares do sistema e dos ficheiros mais importantes.
- Não abrir e-mails suspeitos e ficheiros desconhecidos, cuja proveniência não possa ser verificada.
- Verificar a segurança do sistema através de uma segunda opinião sobre a protecção do computador. No sitee www.activescan.com, a Panda Security disponibiliza tecnologias para verificar se se possui malware que passe despercebido à solução de segurança.