Em 2017, redigi algumas palavras sobre o “Ransomware Wanna Cry”, ou, o vírus de resgate (Galdino, 2017). Salientei que, esse ataque cibernético ocasionado no dia doze de maio de dois mil e dezessete, não tinha precedentes e que seria necessária maior atenção em relação a possíveis ataques Backdoor (Galdino, 2017).
Pois bem, a tentativa veio! Segundo Freund (2024), o “repositório xz upstream e os tarballs xz foram backdoorados” [...] pelo [...] “liblzma”. Simplificando o assunto, podemos dizer que esse ataque seria ocasionado por meio do SSH. Esse acontecimento proporciona alguma preocupação, pois não é uma ação amadora. Quem faz esse tipo de coisa sabe exatamente o que está fazendo, pois, parte do pressuposto de um grau de conhecimento técnico mais elevado.
A inserção de um código malicioso no Linux é preocupante, considerando que a maioria dos servidores de internet utilizam esse sistema operacional. De qualquer forma, o acompanhamento profissional da comunidade de software livre, bem como a prontidão em verificar anomalias, neutralizou a ação do criminoso e a impossibilitou por meio de downgrade. Esperamos que em breve a polícia bata à porta do criminoso.
A partir desse evento, podemos aprender que as tentativas de fraude foram e continuarão sendo uma constante, tanto no passado quanto no presente e no futuro. O software livre permanecerá sendo constantemente verificado e apoiado por profissionais altamente qualificados em engenharia de software. Em contrapartida, o software proprietário continuará atendendo à demanda proprietária em seus aspectos comerciais basilares. Evidentemente, faz parte desse processo a captação de dados que ainda não conhecemos.
REFERÊNCIAS
Galdino,
Aparecido Donizetti. Linguagem de programação
e legado – Linux e processos de execução. DoneLinux.
In: Blogger. Maio,
2017. Disponível em: https://donelinux.blogspot.com/2017/05/linguagem-de-programacao-e-legado-linux.html#more.
Acesso em: 27 mai. 2024.
Galdino, Aparecido Donizetti. Ransomware Wanna Cry – Vírus de Resgate. DoneLinux. In: Blogger. Maio, 2017. Disponível em: https://donelinux.blogspot.com/2017/05/ransomware-wannacry-virus-de-resgate.html. Acesso em: 27 mai. 2024.
Andrés, Freund. Bringing Security Into Open Environments.
In: Openwall. Março, 2024. Disponível em: https://www.openwall.com/lists/oss-security/2024/03/29/4.
Acesso em: 27 mai. 2024.
Comentários