Está a circular na Internet um email identificado como sendo uma aviso da Microsoft para uma falha de segurança e a respectiva correcção. A falsa mensagem é reportada pelo Internet Storm Center que apela aos utilizadores que recebam a mensagem para não abrirem os links ou ficheiro anexo, recuperando um aviso feito já por diversas vezes pela Microsoft: os patch para vulnerabilidades nunca são enviados por email.



A empresa de segurança alerta para o facto de se tratar de uma tentativa de ataque veiculada através de um trojan, que é instalado no PC do utilizador quando este acede aos links na mensagem ou acede ao anexo, abrindo uma porta no PC do utilizador e permitindo que este passe a ser manipulado remotamente.



O trojan dissimulado nesta mensagem transforma o PC afectado num sistema bot que poderá ser ligado a uma rede de máquinas com as mesmas características.



A mensagem de email em questão diz dirigir-se aos utilizadores do Genuine Microsoft Software que subscreveram o serviço de updates da Microsoft e alerta para a descoberta de um nova falha do tipo zero day que afecta o sistema de correio electrónico Microsoft Outlook.



Notícias Relacionadas:

2007-06-27 - Microsoft introduz nova beta do Windows Server 2008