McAfee detecta dois novos
cavalos de tróia
A linha de soluções antivírus corporativas da
Network Associates, McAffe, alerta o mercado para a descoberta das ameaças
KeyLog-TweakPan e Downloader-BO.dr.b. O primeiro é puxado de um site de
usuário (http://www.addr.com) e rouba palavras digitadas e as envia
para o e-mail qqq@chat.ru via mecanismo SMTP. Ao ser executado, a ameaça
se copia no System do Windows. O trojano Downloader-BO.dr.b tem a
característica de se espalhar rapidamente para vários usuários com a
seguinte mensagem, assunto: Mail delivery failed: returning message to
sender e anexo: messages.hta. O anexo - MESSAGES.HTA mostra uma janela
em branco para o usuário. Este arquivo contém objetos VBScript
escondidos no código, executando no C:/ o "mware.exe".
ItWeb