Onderzoekers hebben een Trojaans paard ontdekt dat een uitgebreide analyse van geinfecteerde slachtoffers maakt. Eenmaal op het systeem aanwezig monitort de Trojan welke websites het slachtoffer bezoekt, en worden alle toetsaanslagen opgeslagen. De malware is ook van een speciale phishing module voorzien, die actief wordt als de gebruiker bepaalde banksites bezoekt.
Daarnaast wordt er een webserver op de geinfecteerde machine geinstalleerd, zodat de aanvaller altijd toegang heeft als de machine online is. De "crimeware Trojan" beschikt verder over een controle panel waarin het IP-adres, land en openstaande poorten van het systeem staan. Er is zelfs een link aanwezig die het geinfecteerde IP-adres in Google Maps zichtbaar maakt. Inmiddels zouden al meer dan 2500 systemen geinfecteerd zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.