Esta semana, o relatório do PandaLabs destaca dois Trojans e um novo falso antivírus.

O Bifrost.GEN é um backdoor Trojan cujo objectivo é tornar-se residente, ocultando a sua presença e sem mostrar sintomas visíveis de infecção. O malware insere o seu código no Internet Explorer executando-o em segundo plano, e deixa uma ligação aberta aguardando instruções do atacante para aceder ao computador infectado.

O segundo Trojan que observamos hoje é o Ransom.K. Chega aos computadores com um ícone que se assemelha a um ficheiro de Ajuda, e encripta o código dos ficheiros.TXT, .DOC, .XLS e .JPG detectados no computador, utilizando um outro ficheiro por ele transferido denominado CryptLogFile.txt. Adicionalmente, substitui a imagem de fundo do ambiente de trabalho com uma mensagem a solicitar aos utilizadores que paguem pelas credenciais que permitem a descodificação do código.

 

 

Este tipo de extorção é conhecido como “ransomware”. A solução para este problema é simples, e envolve a eliminação do ficheiro CryptLogFile.txt da pasta C:\Windows e voltar a executar o Trojan. Quando não conseguir encontrar o ficheiro com a lista de documentos, automaticamente devolverá aos ficheiros encriptados o seu estado original.

Para terminar, o SafetyCenter é um novo falso antivírus que se apresenta como um produto não registado que fornece múltiplos utilitários. Solicita aos utilizadores a aquisição da licença através de um registo online para poderem utilizar ou actualizar todos os utilitários. Ao chegar aos computadores, realiza uma falsa análise ao disco rígido mostrando falsas infecções para enganar os utilizadores. Caso as vítimas caiam na armadilha e paguem, não só estarão a pagar por um produto fraudulento, como estarão a fornecer os seus dados bancários.


 

Mais informação sobre estes e outros códigos maliciosos disponível na Enciclopédia da Panda Security em http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/

 

{mosgoogle}

 

Classifique este item
(0 votos)
Ler 1612 vezes
Top