O Spammer.ANT é um Trojan que se faz passar por um programa da Microsoft. Uma vez executado, copia-se para o sistema e activa-se automaticamente na memória com o nome reader_s.exe. Em seguida realiza ligações remotas e envia spam aos utilizadores, tentando levá-los a crer que as mensagens recebidas são provenientes de uma loja online. Inclui em anexo um ficheiro comprimido com um executável chamado open.exe. Quando aberto, o AntivirusPro2010 é instalado no computador (uma falsa solução de segurança já divulgada pela Panda no passado).

O outro Trojan neste relatório é o Sinowal.WOE. Chega aos computadores por e-mail e faz-se passar por um documento do Microsoft Word. Após instalado, recolhe o máximo de informação possível sobre o utilizador infectado. Adicionalmente, quando o utilizador abre o browser, o Trojan liga-se a um servidor onde o Sinowal.WOE armazena a informação sobre as vítimas, transferindo o falso software AntivirusPro2010.



Para terminar, o SafeFighter é um novo falso antivírus. Tal como outros exemplos de malware deste tipo, tenta enganar os utilizadores mostrando falsas infecções, ligações remotas e vulnerabilidades que na realidade não existem. Se os utilizadores caírem na armadilha, são direccionados para uma janela onde são solicitados os dados de cartão de crédito para realizar a transacção. Deste modo, para além de obterem dinheiro por um serviço que nunca será fornecido, os ciber-criminosos recolhem os dados de cartão de crédito das vítimas.



Mais informação sobre estes e outros códigos maliciosos disponível na Enciclopédia da Panda Security em http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/
{mosgoogle}

Classifique este item
(0 votos)
Ler 1822 vezes
Top