Analitycy z Kaspersky Lab przechwycili mailing wiadomości zawierających trojana Trojan-Dropper.MSWord.Lafool.v. Mailing ten posiada jedną bardzo niepokojącą cechę: wiadomości wyglądają na wysłane z adresu [email protected], zatem ich rzekomym nadawcą jest firma McAfee, producent oprogramowania antywirusowego.
Eksperci z Kaspersky Lab są przekonani, że firma McAfee nie jest w żaden sposób zaangażowana w wysyłkę tych wiadomości a adres [email protected] został sfałszowany i użyty w celu skłonienia odbiorców do otwarcia zainfekowanych wiadomości.
Lafool.v ma postać dokumentu programu MS Word o nazwie „McAfee Inc. Reports.doc”. Plik zawiera rzekomo raport dotyczący rozprzestrzeniania się szkodliwych programów w Internecie. W rzeczywistości dokument zawiera makro napisane przy użyciu języka programowania Visual Basic for Applications. Lafool.v wypakowuje ze swojego kodu i uruchamia najnowszą modyfikację znanego trojana kradnącego hasła – LdPinch. LdPinch kradnie hasła związane z wieloma usługami i aplikacjami, łącznie z komunikatorami AOL i ICQ oraz inne poufne dane użytkowników zainfekowanych komputerów.
Oprogramowanie Kaspersky Anti-Virus wykrywa tę nową wersję jako Trojan-PSW.Win32.LdPinch.bbg. Moduł ochrony proaktywnej wykorzystywany w aplikacjach Kaspersky Anti-Virus 6.0 oraz Kaspersky Internet Security 6.0 całkowicie blokuje działania trojana, łącznie z:
– uruchamianiem podejrzanych makropoleceń
– wykradaniem poufnych danych użytkowników
– uruchamianiem przeglądarki internetowej z parametrami wiersza poleceń
– wysyłaniem zgromadzonych danych poprzez przeglądarkę internetową bez wiedzy i zgody użytkownika
Aktywność trojana jest zatrzymywana, gdy użytkownik uaktywnił blokowanie jednej z powyższych operacji (LdPinch nie uruchomi się lub nie będzie mógł wykonać żadnego ze szkodliwych działań). Sygnatury trojana Lafool.v zostały opublikowane przez Kaspersky Lab 31 października 2006. Użytkownicy, którzy nie korzystają z funkcji automatycznej aktualizacji powinni uaktualnić sygnatury zagrożeń. Opis trojana dostępny jest w Encyklopedii Wirusów: http://viruslist.pl/encyclopedia.html?cat=11&uid=4662&o=2.
Eksperci z Kaspersky Lab są przekonani, że firma McAfee nie jest w żaden sposób zaangażowana w wysyłkę tych wiadomości a adres [email protected] został sfałszowany i użyty w celu skłonienia odbiorców do otwarcia zainfekowanych wiadomości.
Lafool.v ma postać dokumentu programu MS Word o nazwie „McAfee Inc. Reports.doc”. Plik zawiera rzekomo raport dotyczący rozprzestrzeniania się szkodliwych programów w Internecie. W rzeczywistości dokument zawiera makro napisane przy użyciu języka programowania Visual Basic for Applications. Lafool.v wypakowuje ze swojego kodu i uruchamia najnowszą modyfikację znanego trojana kradnącego hasła – LdPinch. LdPinch kradnie hasła związane z wieloma usługami i aplikacjami, łącznie z komunikatorami AOL i ICQ oraz inne poufne dane użytkowników zainfekowanych komputerów.
Oprogramowanie Kaspersky Anti-Virus wykrywa tę nową wersję jako Trojan-PSW.Win32.LdPinch.bbg. Moduł ochrony proaktywnej wykorzystywany w aplikacjach Kaspersky Anti-Virus 6.0 oraz Kaspersky Internet Security 6.0 całkowicie blokuje działania trojana, łącznie z:
– uruchamianiem podejrzanych makropoleceń
– wykradaniem poufnych danych użytkowników
– uruchamianiem przeglądarki internetowej z parametrami wiersza poleceń
– wysyłaniem zgromadzonych danych poprzez przeglądarkę internetową bez wiedzy i zgody użytkownika
Aktywność trojana jest zatrzymywana, gdy użytkownik uaktywnił blokowanie jednej z powyższych operacji (LdPinch nie uruchomi się lub nie będzie mógł wykonać żadnego ze szkodliwych działań). Sygnatury trojana Lafool.v zostały opublikowane przez Kaspersky Lab 31 października 2006. Użytkownicy, którzy nie korzystają z funkcji automatycznej aktualizacji powinni jak najszybciej uaktualnić sygnatury zagrożeń.
Opis trojana dostępny jest w Encyklopedii Wirusów: http://viruslist.pl/encyclopedia.html?cat=11&uid=4662&o=2.
Chcesz dotrzeć do przedsiębiorców i ekspertów e-commerce?
Wykorzystaj nasze 25-letnie doświadczenie i zapoznaj się z naszą propozycją współpracy – artykułami eksperckimi, patronatami medialnymi oraz wpisami promowanymi wspierającymi SEO.
Wpisy promowane
- Instrukcja technologiczna spawania (WPS). Co powinna zawierać?Instrukcja technologiczna spawania WPS (z ang. Welding Procedure Specification) to dokument, który zawiera informacje niezbędne do prawidłowego wykonania prac spawalniczych. ...
- TOP 10 produktów do czyszczenia samochoduNiektórzy kierowcy sprzątają samochód w każdej wolnej chwili, inni wolą z tym zaczekać na specjalną okazję. Warto jednak mieć na ...
Wydarzenia
26.03.2025 - 27.03.2025
Azure Summit 2025 (online)
27.03.2025
Dlaczego Twój e-commerce nie radzi sobie w SEO? (online)
27.03.2025
XXVIII Konkurs KAROLE
05.04.2025
PM Showcase Day
09.05.2025
E-Commerce Connect
20.05.2025 - 21.05.2025
Code Europe
30.06.2025 - 01.07.2025
Najnowsze wpisy
- Panasonic Connect Europe: 91% specjalistów ds. sprzedaży korzysta z GenAIW ostatnim raporcie opublikowanym przez Panasonic Connect Europe, ujawniono, że 91% specjalistów ds. sprzedaży korzysta z generatywnej sztucznej inteligencji (GenAI) ...
- Brandly360 prezentuje e-book o dynamic pricing w e-commerceBrandly360, firma zajmująca się analizą rynku e-commerce, wprowadza na rynek e-book „Dynamic Pricing w e-commerce. Kompleksowy przewodnik”. Publikacja ta stanowi ...
- Comperia: Przychody 49,6 mln zł i rozwój e-commerce w 2024 rokuGrupa Comperia.pl SA opublikowała sprawozdanie finansowe za 2024 rok, które pokazuje znaczący wzrost przychodów oraz pozytywne wyniki w różnych segmentach ...
- Emil Walczak nowym dyrektorem BaseLinker w PolsceBaseLinker, dostawca systemu operacyjnego dla branży e-commerce, poinformował, że Emil Walczak objął stanowisko dyrektora generalnego na Polskę. Jako manager z ...