Virusonderzoekers van het Spaanse PandaLabs hebben een nieuw soort spyware ontdekt dat bestanden kan infecteren en het functioneren ervan kan beinvloeden. De kwaadaarige applicatie, dat onder de naam Smitfraud bekend staat, wordt via het spyware programma CWS.EXE op de computer geinstalleerd. CWS wordt op veel kwaadaardige websites gebruikt voor het verspreiden van malware.
Eenmaal op het systeem, installeert Smitfraud een antispyware applicatie genaamd PSGuard. Het maak tevens verschillende bestanden aan. Een van deze bestanden, oleadm32.dll, is een kopie van het systeembestand wininet.dll. Dit bestand wordt geinfecteerd met het W32/Smitfraud.A virus, en probeert het originele bestand te vervangen wanneer de computer opnieuw wordt opgestart. Ook wordt er een bestand met de naam wp.bmp aangemaakt, een afbeelding die lijkt op een blauw scherm, en laat een bericht zien dat de computer met spyware is besmet. Gebruikers wordt dan aangeraden om de computer te scannen met een programma dat het probleem kan verhelpen. Als de gebruiker PSGuard draait wordt het virus gevonden, maar om het te verwijderen moet men de software aanschaffen en registreren.
Deze posting is gelocked. Reageren is niet meer mogelijk.