PandaLabs detecteerde zopas een nieuwe Trojan,
Spymaster.A. Die steelt alle soorten informatie en is een combinatie van spyware en keylogger. Internetactiviteiten, gebruikersnamen, paswoorden,… Niets is veilig voor deze Trojan. Om zichzelf te verstoppen in het systeem van de gebruiker, camoufleert de Trojan zich als MSN Messenger.
Spymaster.A kan zichzelf niet verspreiden. Dat gebeurt door mee te liften in e-mailbijlagen. De Trojan kan ook gedownload worden van websites, P2P-toepassingen, instant messaging of geïnfecteerde CD’s of diskettes.
Zodra de gebruiker de file met Spymaster.A uitvoert, wordt een kopie van de Trojan gemaakt. Die krijgt de naam
syscont.exe. Het bijhorende proces krijgt de naam
Win serviço. In de task manager, onder actieve processen, verschijnt de Trojan echter onder MSN Messenger. Spymaster.A creëert eveneens verschillende Windows registry entries zodat het programma bij het opstarten van de computer elke keer wordt uitgevoerd.
De Trojan maakt ook een tekstbestand genaamd
syslogy.cc. Dit bestand slaat gegevens op over de gebruikte programma’s, bezochte websites en alle informatie ingevoerd op het keyboard. Het bestand wordt vervolgens via FTP doorgestuurd naar een adres waar de aanvaller alle informatie verzamelt.
Om zoveel mogelijk gebruikers te helpen met het desinfecteren van hun computer, biedt Panda Software zijn gratis online oplossing aan,
Panda ActiveScan, op
www.activescan.com. Webmasters die deze oplossing op hun website willen plaatsen, vinden
hier de code.
PandaLabs
PandaLabs heeft sinds 1990 als missie het zo snel mogelijk analyseren van nieuwe bedreigingen om zo de veiligheid van onze klanten te garanderen. Verschillende teams met specifieke specialiteiten werken continu om wereldwijd bescherming te bieden. Daartoe beschikken ze ook over TruPrevent™ Technologie. Die technologie fungeert als wereldwijd ‘early-warning system’, opgebouwd met verschillende strategisch geplaatste antennes die nieuwe bedreigingen elimineren en doorspelen aan PandaLabs. Daar worden ze grondig geanalyseerd. Volgens Av.Test.org is PandaLabs het lab dat het snelste updates levert aan zijn gebruikers. (
meer info).
Voor meer informatie:
Tom Vanagt
t.vanagt@pandasoftware.beTel. +32 (0)15 45 12 94