Vírus & Cia

› Tecnologia › Vírus & Cia

Vírus & Cia

Quarta, 17 de agosto de 2005, 21h26 Atualizada às 10h18

O que fazer para se proteger do Zotob

Giordani Rodrigues

A forma definitiva de se proteger da nova variante do worm Zotob é aplicar a correção da vulnerabilidade descrita no boletim de segurança MS05-039, lançado pela Microsoft na semana passada. A vulnerabilidade, que se encontra no recurso Plug and Play (PnP) do Windows, é explorada pela praga para se instalar automaticamente nos sistemas afetados pelo problema. O recurso Plug and Play permite que o sistema operacional detecte quando um novo hardware é conectado à máquina e instale os drivers necessários para o correto funcionamento do dispositivo.

  • Brasil é um dos principais alvos do Zotob
  • Autores de vírus travam guerra
    » Vírus derruba CNN, ABC e NYT

    A falha afeta os sistemas Windows 2000, XP e Server 2003, mas apenas os usuários do Windows 2000 estão correndo risco de infecção pelo Zotob.D (e outras variantes do worm), pois só nesta versão do sistema a vulnerabilidade pode ser explorada remotamente por um usuário não autenticado. Mesmo assim, máquinas com outras versões do Windows, até mesmo versões não vulneráveis à falha ¿ como Windows 98 ¿ podem rodar o worm e servir como base de ataque para outras máquinas.

    Para corrigir a falha, os dois caminhos mais indicados são:

  • Acessar o boletim MS05-039 e baixar o patch (correção) no link indicado;

  • Visitar o site Windows Update, que automaticamente detecta e instala os patches adequados a cada sistema. Neste caso, é aconselhável instalar não só a correção do boletim MS05-039, como todas as outras que o serviço da Microsoft recomendar.

    Quem estiver impossibilitado de aplicar as correções imediatamente deve lançar mão de um firewall, pois este tipo de software tem capacidade de bloquear a entrada dos pacotes maliciosos enviados pelo worm para encontrar e atacar sistemas vulneráveis. Quem não possui firewall instalado poderá baixar alguns deles gratuitamente. Um firewall tradicional, que há anos possui versão gratuita para usuários domésticos, é o Zone Alarm. O software pode ser encontrado em www.zonelabs.com.

    Para usuários de Windows 2000 cujos sistemas já tenham sido infectados, a melhor alternativa para "limpar" a máquina é usar um antivírus atualizado, sem esquecer de também aplicar a correção para a falha. Algumas empresas antivírus já estão fornecendo ferramentas para desinfecção automática do Zotob. Clique nos links abaixo para fazer o download destas ferramentas diretamente dos sites das empresas:

  • McAfee

  • Symantec

  • Trend Micro

    InfoGuerra

  • Busque outras notícias no Terra