|
O SpyAutorun.A é um worm com características de keylogger, capaz de roubar dados confidenciais dos utilizadores. Toda a informação é recolhida num ficheiro de texto que é posteriormente enviado para os hackers por e-mail. Tratando-se de um worm, propaga-se através de redes e de unidades amovíveis, discos rígidos, cartões de memória, entre outros. O Gymizi.A é um Trojan que mostra mensagens incómodas e reinicia o computador infectado. Após infectar um utilizador, assim que o browser for aberto será mostrada uma pequena barra de progresso e inserida uma mensagem na barra de títulos do browser. Depois, mostra frequentemente um pop-up com a mensagem de erro "fuck musang berapi!!!" e reinicia o computador. Após o reinício do sistema, é mostrada uma janela com textos ofensivos. Além disso altera o registry para garantir a sua execução a cada inicialização do sistema. ![]() ![]() Os dois falsos antivírus são o General Antivirus e o WinEnterpriseDefender. Ambos se tratam de rogueware que analisam o disco rígido e marcam diferentes ficheiros não infectados como malware. Em seguida, é solicitada ao utilizador a compra da licença (do falso antivírus) a um valor muito atractivo para resolver o problema. Os utilizadores (mesmo os que têm uma solução antivírus), ao verificarem que estes antivírus detectam mais malware, podem ficar tentados a adquiri-los. A aquisição pode ser realizada com Visa or MasterCard. Adicionalmente, são solicitados os dados de cartão de crédito que podem ser utilizados de forma fraudulenta. ![]() ![]() General Antivirus ![]() ![]() WinEnterpriseDefender Mais informação sobre estes e outros códigos maliciosos disponível na Enciclopédia da Panda Security em http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/ |
| < Artigo anterior | Artigo seguinte > |
|---|