Trojan zamiast Flash Playera

  • Daniel Cieślak,

PWSteal.Senhas jest koniem trojańskim, potrafiącym wykradać hasła z zainfekowanego komputera. Trojan podszywa się pod odtwarzacz Macromedia Flash Player.

Po pobraniu i uruchomieniu PWSteal.Senhas (plik taki opisany będzie jako instalator programu Macromedia Flash Player, będzie miał również odpowiednią ikonę), usiłuje połączyć się z predefiniowanym serwerem FTP. Jeśli mu się to uda, trojan skopiuje i wyśle tą drogą nazwę użytkownika i hasło komunikatora ICQ. Jeśli połączenie nie zostanie nawiązane, PWSteal.Senhas wyświetli komunikat "Error! Not Connected. Please connect to download Flash Animation".

Aby usunąć z systemu trojana, należy sprawdzić podejrzany plik (lub cały system) przy pomocy uaktualnionego programu antywirusowego. Jeśli aplikacja wykryje kopie PWSteal.Senhas, należy je skasować.

Zobacz również:

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem IDGLicensing@theygsgroup.com