Esta semana, o relatório do PandaLabs fornece informação sobre um falso antivírus, um backdoor Trojan e um programa para criação de Trojans.

O Personal Guard 2009 é uma nova variante deste falso antivírus que, assim que instalado nos computadores, executa uma suposta análise ao disco rígido. Estes códigos maliciosos mostram normalmente falsas infecções ao realizarem essas supostas análises, mas o Personal Guard 2009 não mostra nenhuma infecção durante a sua primeira análise. Em vez disso, permanece residente no disco rígido mostrando posteriormente pop-ups a alertar para possíveis itens maliciosos. Durante a segunda análise já são mostrados alguns falsos vírus, e a partir daí segue o procedimento comum: aliciar os utilizadores a comprarem o falso programa para lucrarem directamente, para além de roubarem dados introduzidos pelos utilizadores.


Personal Guard 2009

O WinVNC.A é um backdoor Trojan distribuído por e-mail que utiliza assuntos relacionados com a Gripe A como chamariz, referindo no seu conteúdo uma potencial conspiração contra os laboratórios farmacêuticos, levando os utilizadores a abrirem a apresentação PowerPoint em anexo ("POS.exe") onde o "grande segredo" será revelado. Ao executar o ficheiro, o Trojan é transferido para o computador sem o conhecimento do utilizador, enquanto é mostrada a apresentação. Este código maliciosos foi especialmente desenvolvido para roubar informação confidencial dos utilizadores, enviando-a para o seu criador.


Exemplo do WinVNC.A

Para terminar, o PassThief.A é um programa desenvolvido para criar Trojans cuja finalidade é o roubo de passwords. A informação roubada pelo Trojan é enviada para uma conta de e-mail especificada pelo utilizador do programa, que permite ainda seleccionar a directoria em que o Trojan é instalado e se deverá ser executado na primeira ou na quarta reinicialização do sistema operativo. O Trojan terá o mesmo ícone que o gestor de tarefas e funcionará em WIN9x/WINME, já que são os ficheiros roubados destes sistemas operativos são os .pwl, que contêm passwords de acesso a recursos protegidos, inícios de sessão, acesso telefónico a redes, etc.


PassThief.A

Mais informação sobre estes e outros códigos maliciosos disponível na Enciclopédia da Panda Security em http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/ .
{mosgoogle}
Classifique este item
(0 votos)
Ler 1334 vezes
Top