Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Provedor de internet infectou os próprios clientes com malware

Provedor de internet infectou os próprios clientes com malware

A KT Corporation, uma das maiores empresas de telecomunicações da Coreia do Sul, foi acusada de infectar mais de 600 mil computadores de usuários que compartilham arquivos via torrent. A ação foi um esforço do provedor para reduzir o tráfego de dados em sua rede.

De acordo com o jornal coreano JTBC, o problema começou em maio de 2020, quando a Webhard, uma plataforma de serviços nas nuvens da Coreia do Sul, passou a receber numerosas queixas de usuários sobre erros em suas máquinas.

A empresa descobriu então que o Grid, ferramenta de compartilhamento de arquivos baseada na tecnologia do BitTorrent, havia sido comprometido por um malware. Como consequência, as trocas de arquivos pararam de funcionar.

Investigando o problema, a Webhard notou que todos os usuários afetados pelo problema acessavam a internet por meio da KT. O número de usuários afetados foi tão grande que o caso acabou parando na polícia.

As autoridades coreanas iniciaram uma investigação mais profunda e descobriram que o malware tinha origem em um datacenter da KT em Seul. A polícia também descobriu que pelo menos 13 pessoas estão envolvidas com a ação, entre funcionários e terceirizados da operadora.

Encurralada, a KT reconheceu ter implantado o malware nos dispositivos de usuários do Grid, mas defendeu a prática alegando que o programa da Webhard é malicioso e, portanto, teve que controlá-lo.

Fonte: Tecnoblog

Publicidade