Atualização (19/12/07 - 02:52): Pro pessoal que tá pensando que irá perder o Orkut, podem ficar tranquilos. O que aconteceu foi o seguinte: O script fez um monte de ações com o seu profile, só que o Orkut possuí uma trava “anti-flood” que tira todos os seus poderes. Então, em algumas horas você não poderá fazer nada com o seu profile, apenas navegar e futricar na vida alheia. Muito provavelmente, amanhã de manhã vocês já terão o seus profiles normalizados. Por isso não tentem fazer nada que vocês lerem por aí, porque não vai adiantar. É só esperar, que dentro de algumas horas vai estar tudo normal.
Ah, e esse script não instalou nada nos seus PC’s. Podem ficar despreocupados, porque ele apenas “brincou” com a conta de vocês no Orkut.
E quando voltar tudo ao normal, não se esqueçam de realizarem os passos abaixo, porque senão vai acontecer a mesma merda novamente.
—————————-
Agorinha a pouco começou uma onda de spam no orkut, onde o scrap em questão te leva a uma comunidade sobre o tal vírus. Bem, vírus não é. O que o cara fez foi o seguinte: Explorou uma falha no Orkut, utilizando um embed em Flash e um código malicioso em JavaScript. O Flash carrega na surdina o arquivo em JavaScript, que “pega” os cookies que estão sendo utilizados no Orkut. Com isso, você entra automaticamente na comunidade feita pelo Rodrigo Lacerda, que foi quem descobriu a falha. O scrap também é enviado a toda sua lista de amigos, que vão repassando para os amigos deles e assim em diante…
A mensagem do scrap é a seguinte:
2008 vem ai… que ele comece mto bem para vc
RL Wed Dec 19 2007 01:11:51 GMT-0300 (Hora oficial do Brasil)
O flash está escondido no final da mensagem, então não é preciso clicar em link nenhum para ser afetado. Provavelmente dentro de algumas horas, isso será usado para fins “malignos”, como roubos de senha ou outras coisas desse tipo. Se você ainda não foi pego pelo scrap malandrão e quer se precaver, faça o seguinte:
1º- Se você já usa o Firefox pode pular essa parte. Caso o contrário, baixe-o
aqui.
2º- Instale esses complementos:
-
NoScript
-
AdBlock
3º- Deixe o NoScript ativado e bloqueie a seguinte URL no AdBlock:
http://files.myopera.com/virusdoorkut/files/virus.js
É só clicar com o botão direito no AdBlock e ir em “List All Blockable Elements”. Depois é só adicionar a URL.
Seguindo esses procedimentos aí, você estará “a salvo” (por enquanto) do novo vírus do Orkut. Com o NoScript ativado, você estará 100% protegido, mas não poderá deixar scrap pra ninguém, porque ele desativa o JavaScript do browser. Por isso deixe essa URL bloqueada no AdBlock, porque mesmo com o NoScript desativado ela não terá efeito algum, já que foi bloqueada pelo AdBlock. Mas se você estiver sem o NoScript ativado e a URL for outra, você dançou.
Se sair alguma outra URL diferente, eu atualizo esse post, para que vocês possam bloqueá-la com o AdBlock.