O alerta partiu do laboratório anti-malware da Panda Security: PandaLabs, que garante que este novo código malicioso é especialmente perigoso devido à sua elevada infecciosidade e as características de ocultação.
«O Sality pode propagar-se por diversos tipos de meios, incluindo e-mails, dispositivos USB ou localizações partilhadas nas redes informáticas», referem.
Ao serem abertos estes e-mails e corridos os ficheiros em anexo, os utilizadores podem ficar de imediato infectados.
«Ao infectar um computador, o Sality cria uma ligação com o exterior, possibilitando aos criadores deste vírus o total controlo remoto do mesmo, podendo as máquinas afectadas serem utilizadas para qualquer tipo de função, como furto dos dados pessoais dos utilizadores ou ataques de negação de serviços a outros computadores na Internet», asseguram.
Esta variante é «tão perigosa» que os fabricantes de soluções antivírus estão com dificuldades na sua detecção e remoção.
Efeitos indesejados
Todos os computadores infectados com este código malicioso abrem uma ligação com o exterior, utilizando o protocolo IRC e ficheiros HTML locais, sendo a partir desta possível controlar o computador para actualizar o vírus, adicionar-lhe novas funcionalidades, utilizar o sistema para lançar ataques de negação de serviços ou até distribuir spam.
Ao procurar propagar-se, impede que algumas funções do sistema operativo sejam correctamente utilizadas e diminui o desempenho das máquinas.
Como o computador pode ser controlado remotamente, os seus recursos e os das redes informáticas a que estão ligados podem ser utilizados pelos criadores dos vírus para todo o tipo de acções maliciosas, provocando perdas de desempenho e danos financeiros.
Cria ainda cópias de si mesmo para pastas e outros recursos partilhados em rede, com vista a procurar que outros utilizadores o executem e infectem as suas máquinas. No caso de localizações protegidas, procura adivinhar as passwords desses recursos, com vista a obter as permissões necessárias para se propagar.
Recomendações para se proteger
Para se proteger é essencial que instale «um bom pacote de segurança, nomeadamente com tecnologias proactivas que detectam vírus desconhecidos e protecção a partir da Internet», acrescentam.
Além disso, é importante nanter a solução de segurança actualizada, verificando sempre se o programa está configurado para se actualizar automaticamente. Deve efectuar backups regulares do sistema e dos ficheiros mais importantes e nunca abrir e-mails suspeitos.
RELACIONADOS
Microsoft paga a quem identificar responsáveis por vírus
Prémio de melhor estrela para anexar vírus vai para... (fotos)
Como resolver falhas de segurança em transferências on-line
Vírus com o nome «III Guerra Mundial» ameaça computadores
Fraude on-line lesa internautas em pelo menos 152 milhões