Esta semana, o relatório do PandaLabs destaca um Worm, um Trojan e dois novos falsos antivírus.

O SpyAutorun.A é um worm com características de keylogger, capaz de roubar dados confidenciais dos utilizadores. Toda a informação é recolhida num ficheiro de texto que é posteriormente enviado para os hackers por e-mail. Tratando-se de um worm, propaga-se através de redes e de unidades amovíveis, discos rígidos, cartões de memória, entre outros.

O Gymizi.A é um Trojan que mostra mensagens incómodas e reinicia o computador infectado. Após infectar um utilizador, assim que o browser for aberto será mostrada uma pequena barra de progresso e inserida uma mensagem na barra de títulos do browser. Depois, mostra frequentemente um pop-up com a mensagem de erro "fuck musang berapi!!!" e reinicia o computador. Após o reinício do sistema, é mostrada uma janela com textos ofensivos. Além disso altera o registry para garantir a sua execução a cada inicialização do sistema.





Os dois falsos antivírus são o General Antivirus e o WinEnterpriseDefender. Ambos se tratam de rogueware que analisam o disco rígido e marcam diferentes ficheiros não infectados como malware. Em seguida, é solicitada ao utilizador a compra da licença (do falso antivírus) a um valor muito atractivo para resolver o problema. Os utilizadores (mesmo os que têm uma solução antivírus), ao verificarem que estes antivírus detectam mais malware, podem ficar tentados a adquiri-los. A aquisição pode ser realizada com Visa or MasterCard. Adicionalmente, são solicitados os dados de cartão de crédito que podem ser utilizados de forma fraudulenta.

Janela Exemplo de General Antivirus


General Antivirus

WinEnterprise Defender


WinEnterpriseDefender

Mais informação sobre estes e outros códigos maliciosos disponível na Enciclopédia da Panda Security em http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/
{mosgoogle}

Classifique este item
(0 votos)
Ler 1423 vezes
Top