Vírus no Orkut – fotovip1.kit.net
Pessoal! Vírus novo no Orkut!!
Até ai nada de novo. O interessante é o método de “Engenharia Social” que ele utiliza!
Para quem não sabe, toda vez que você coloca um endereço terminado com “/ “, ele na verdade carrega o index.php (ou html, ou asp… depende do servidor).
Toda vez que você coloca um “?” depois do arquivo do site, o servidor entende aquilo como “informações passadas via GET”. Por exemplo: Se você coloca “?nome=Jonny” no endereço, o servidor vai entender que caso a página peça um $_GET[nome] em sua programação, o valor será “Jonny“.
O cara que fez o vírus só teve o trabalho de juntar essa idéia para as pessoas acessarem a página:
A pessoa vai entrar achando que vai ver uma foto em http://fotovip1.kit.net/?mi.cavelagna.jpg , mas na verdade ela vai ver o site “index.html” passando a variavel “mi.cavelagna.jpg”.
O que atrai as pessoas é que o nome que ele utiliza para formar a variável é o login da pessoa, aumentando a “confiabilidade do endereço” (coitado).
Entrando no site, você dá de cara com a seguinte mensagem:
Repare o nome do arquivo que ele vai abrir:
Ele vai abrir um arquivo .scr, que é um arquivo executavel! Clicou, executou, um abraço!!!
Não sei o que pode ser… Talvez um trojan ou um keylogger. Ou talvez uma simples brincadeira de mau gosto.
Fica a dica do Max Gehringer: “Sempre NÃO Clique Aqui“. Caso você seja extremamente curioso, simplesmente olhe TODA A EXTENSÃO DO ENDEREÇO! Lembre-se sempre que tudo que vem depois de “?” não deve ser levado em consideração. Nesse caso, o arquivo acima é um scr, mas ignore qualquer arquivo .com, .exe, .pix, etc…
Como retirar o vírus
1- Atualize seu anti-vírus todos os dias e faça uma varredura completa.
2- Instale um firewall
3- Atualize seu windows
4- Troque a senha do Orkut
5- Evite de entrar em bancos on line durante umas 2 semanas (que é um tempo razoável para a fabricante do anti-virus desenvolver uma vacina)
6-o mais importante – FAÇA BACKUP!
[editado] Como da última vez demorei quase 1 hora para conseguir falar com alguém pelo telefone só para avisar de um vírus, não vou ligar de novo! Eles que coloquem alguém para atender on line[/editado]
Posted September 28, 2007
Comments(9)







Jonny Ken Itaya, 32 anos, diretor de tecnologia da Kingo Labs, criador do Migre.me
e do Podpods, além de ex-biólogo. Trabalha há 12 anos com informática,
principalmente na área de edição de fotos, animações
flash, administração de rede e programação PHP. Atualmente
participa do Decodificando, podcast que fala de aplicação de leis
sobre as novas tecnologias (informática e biologia). 











Resolvi o problema. Para quem quiser tentar, por conta e risco:
arquivo: /wp-admin/index-extra.php
Substituir as linhas 11 a 27 do wp 2.3 pelas linhas 10 a 23 do wp 2.2.3
Versões antigas do wp estão no seguinte link:
http://wordpress.org/download/release-archive/
Jonny,
suas preces foram atendidas:
http://wordpress.org/extend/plugins/til-technorati-incoming-links/