Pesquisadores da Kaspersky Lab
identificaram um malware batizado de Red October que existe há cinco
anos na internet. O vírus de espionagem permaneceu sem ser detectado
desde 2007 e afeta 39 países, inclusive o Brasil, a Rússia, os Estados
Unidos e o Irã. O malware foi criado para acessar dados governamentais e
científicos e, considerando seu tempo de atuação, estima-se que
centenas de terabytes confidenciais tenham sido invadidos.
Mapa-mundi mostra os países contaminados com o Red October (Reprodução|Kaspersky Lab)
Segundo o site Ars Technica, os alvos do malware foram computadores
individuais, redes da Cisco Systems e smartphones da Apple, Nokia e
Samsung. No ataque, o vírus utiliza mais de mil módulos distintos para
lançar ataques personalizados em cada uma de suas vítimas.
De acordo com um mapa-mundi divulgado pelo laboratório Kaspersky, o Red
October visa alvos desconhecidos no Brasil. Nos Estados Unidos, o vírus
afeta embaixadas e organizações diplomáticas. Na Rússia, o October
invadiu organizações militares, órgãos de pesquisa nuclear, instituições
científicas e também embaixadas. Órgãos diplomáticos também foram
afetados na Turquia, na Índia e no Irã. Entre os alvos, os computadores
russos são os mais visados. Além de redes Cisco, computadores e smartphones, o malware pode
recuperar dados de pendrives, HD externos e dispositivos conectados em
aparelhos. O programa consegue, inclusive, recuperar arquivos que já
foram apagados.