ID do artigo: 959318 - Última revisão: quarta-feira, 5 de novembro de 2008 - Revisão: 1.2

Receber uma mensagem de email fraudulento que afirma que um executável anexado é uma atualização de segurança da Microsoft

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Recolher tudo

Sintomas

Você pode receber um email de spam fraudulentos que alega ser uma mensagem de email de segurança da Microsoft. A mensagem pode solicitar que um executável anexado a atualização de segurança mais recente. A mensagem de email incentiva os destinatários para executar o executável anexado "assim, eles podem ser seguros."

A mensagem pode se referir a um artigo na Base de dados de Conhecimento da Microsoft. A seguir está uma lista de números de artigo Knowledge conhecidos que foram usadas nessas mensagens. No entanto, nos números abaixo de Knowledge também podem ser usados:
KB910721
KB199250
KB246586
KB294576
KB519287
KB535548
KB572906
KB585658
KB631829
KB763412
KB871565
Em alguns casos, a mensagem pode ser semelhante o exemplo a seguir:
Prezado cliente do Microsoft,

Por favor, observe empresa Microsoft lançou recentemente uma atualização de segurança para o sistema operacional Microsoft Windows. A atualização se aplica às seguintes versões de OS: Microsoft Windows 98, Microsoft Windows 2000, Microsoft Windows Millenium, Microsoft Windows XP, Microsoft Windows Vista.

Por favor aviso, que apresentam atualização se aplica a categoria de atualizações de alta prioridade. Para proteger seu computador contra ameaças de segurança e problemas de desempenho, recomendamos instalar esta atualização.

Como distribuição pública esta atualização através da http://www.microsoft.com site oficial teria o resultado na criação eficiente de um software mal-intencionado, fizemos uma decisão para lançar uma versão experimental particular de uma atualização para todos os usuários do sistema operacional do Microsoft Windows.

Seu computador estiver definida como receber notificações quando novas atualizações estão disponíveis, você recebeu este aviso.

Ordem para iniciar a atualização, por favor execute as instruções passo a passo:
1. Execute o arquivo, que você recebeu com essa mensagem.
2. Cuidadosamente siga todas as instruções que você vê na tela.

Se nada for alterado após você ter executado o arquivo, provavelmente nas configurações do seu sistema operacional você terá uma indicação para executar todas as atualizações em uma rotina de plano de fundo. Nesse caso, neste momento a atualização do seu sistema operacional irá ser concluída.

Lamentamos qualquer inconveniente que essa ordem pendente pode estar causando você.

Em alguns casos, a mensagem pode oferecer uma ferramenta de remoção Conficker falsa, ou uma ferramenta ? Outlook re-configuration ?.

Causa

Mensagens de email que alegam ser emails de segurança da Microsoft e que contêm um executável anexado nunca são legítimas. Essas mensagens de email são falsas ou estão falsifica.

Além disso, os anexos podem conter malware, como Backdoor: Win32 / Haxdoor. Para obter mais informações sobre Backdoor: Win32 / Haxdoor, visite o seguinte site Microsoft Malware Protection Center enciclopédia na Web:
http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor:Win32/Haxdoor (http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor:Win32/Haxdoor)

Resolução

Se você receber uma mensagem de email que alegue para distribuir uma atualização de segurança da Microsoft, é um hoax pode conter ponteiros para sites mal-intencionados ou malware. Recomendamos que você excluir a mensagem. Não abra o anexo.

Se você abrir o anexo, recomendamos que você execute o Microsoft Windows ferramenta de remoção para ajudar a remover softwares mal-intencionados disseminados específicos. Para obter mais informações sobre a ferramenta de remoção de software mal-intencionado do Windows, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
890830  (http://support.microsoft.com/kb/890830/ ) A ferramenta de remoção de software mal-intencionado da Microsoft ajuda a remover softwares mal-intencionados específicos e predominantes dos computadores que executam o Windows Vista, Windows Server 2003, Windows XP ou Windows 2000
Além disso, você pode executar uma verificação de segurança PC livre. Para fazer isso, visite o seguinte site do Microsoft:
http://safety.live.com (http://safety.live.com)

Mais Informações

Para obter mais informações sobre esse problema, visite o seguinte site do Microsoft Malware Protection Center:
http://blogs.technet.com/mmpc/archive/2008/10/13/email-scam-targets-microsoft-customers.aspx (http://blogs.technet.com/mmpc/archive/2008/10/13/email-scam-targets-microsoft-customers.aspx)
Microsoft não distribuir atualizações de segurança por meio de anexos de email. Mensagens de email de notificação de segurança do Microsoft sempre recomendo que você vá o boletim de segurança para as atualizações. O boletim de atualização de segurança contém links que abrir o seguinte site da Central de download da Microsoft:
http://www.microsoft.com/downloads (http://www.microsoft.com/downloads)
Recomendamos que você obter atualizações de segurança da Microsoft usando os links nos boletins ou usando ferramentas de implantação, como Microsoft Update, Windows Update, WSUS (Windows Software Update Services) ou Systems Center Configuration Manager.

Por exemplo, para instalar atualizações da Microsoft, visite o seguinte site da Microsoft:
http://www.update.microsoft.com (http://www.update.microsoft.com)
Para obter mais informações sobre anexo falsificação, visite o seguinte site do Microsoft TechNet:
http://blogs.technet.com/msrc/archive/2008/10/13/microsoft-security-e-mail-spoofs-with-malware.aspx (http://blogs.technet.com/msrc/archive/2008/10/13/microsoft-security-e-mail-spoofs-with-malware.aspx)
O Microsoft Security Response Center (MSRC) usa PGP (Pretty Good Privacy) para assinar digitalmente todas as notificações de segurança. No entanto, PGP não é necessário para ler notificações de segurança, boletins de segurança, comunicados de segurança, ou instalar atualizações de segurança. Para obter a chave PGP pública do MSRC, visite o seguinte site:
https://www.microsoft.com/technet/security/bulletin/pgp.mspx (https://www.microsoft.com/technet/security/bulletin/pgp.mspx)
Para receber notificações automáticas quando os boletins de segurança da Microsoft e comunicados de segurança da Microsoft são emitidos ou revisados, inscreva-se para notificações de segurança técnica da Microsoft no site da Microsoft:
http://technet.microsoft.com/en-us/security/dd252948.aspx (http://technet.microsoft.com/en-us/security/dd252948.aspx)
Para obter mais informações sobre como ajudar a proteger seu computador pessoal, visite o seguinte site:
http://www.microsoft.com/protect/default.mspx (http://www.microsoft.com/protect/default.mspx)

A informação contida neste artigo aplica-se a:
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
  • Service Pack 1 para Windows Vista nas seguintes plataformas
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
    • Windows Vista Enterprise 64-bit edition
    • Windows Vista Home Basic 64-bit edition
    • Windows Vista Home Premium 64-bit edition
    • Windows Vista Ultimate 64-bit edition
    • Windows Vista Business 64-bit edition
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Starter
  • Windows Vista Ultimate
  • Windows Vista Enterprise 64-bit edition
  • Windows Vista Home Basic 64-bit edition
  • Windows Vista Home Premium 64-bit edition
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Business 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 1 nas seguintes plataformas
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003 Service Pack 2 nas seguintes plataformas
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 2 nas seguintes plataformas
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Service Pack 3 para Windows XP nas seguintes plataformas
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Service Pack 4 nas seguintes plataformas
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
Palavras-chave: 
kbmt kbexpertiseinter kbsecurity KB959318 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 959318  (http://support.microsoft.com/kb/959318/en-us/ )