O relatório desta semana da Panda Security destaca um novo adware e um novo worm.

O AdwareMacroVirus é um novo exemplar de adware com características de rogueware que alerta os utilizadores para ameaças que na realidade são inexistentes nos seus computadores, levando-os a pagar por um programa que supostamente as remove. Chega aos computadores através de mensagens de spam, websites fraudulentos ou banners e pop-ups maliciosos.

O AdwareMacroVirus é simples de reconhecer pelos seguintes sintomas:

·    Chega aos computadores com o seguinte ícone :


·    Após ser executado inicia um processo de instalação do falso antivírus :


·    Em seguida inicia um falso processo de análise à procura de malware, notificando o utilizador para que o seu computador se encontra infectado :


O Nuwar.GDM é um worm que se distribui por mensagens de e-mail com um anexo chamado Setup.zip para afectar o maior número possível de computadores. No entanto as mensagens de e-mail utilizadas são várias:

·    Uma notifica os utilizadores de que não conseguem aceder a determinadas contas temporariamente porque foram utilizadas por terceiros, e que o anexo contém informações adicionais :


·    Outra informa que a configuração de determinada conta de e-mail foi modificada e que o anexo contém mais detalhes :


O worm possui funcionalidades de rootkit para permanecer oculto e dificultar a sua detecção, e ao executarem o anexo Setup.zip, os utilizadores serão reencaminhados para um website semelhante ao dos grupos do Google que contém um link que inicia a transferência do worm :


Mais informação e imagens do modo de actuação destes e de outros códigos maliciosos, disponível na Enciclopédia da Panda Security em http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/
{mosgoogle}

Classifique este item
(0 votos)
Ler 937 vezes
Top