image

Trojan steelt accounts Duitse studenten site

woensdag 11 februari 2009, 13:41 door Redactie, 0 reacties

Een recent ontdekte trojan, die zich voordoet als een toolbar installer,is behalve een keylogger ook in staat screenshots van het scherm te nemen. In de trojan zit een toolbar voor de Duitse netwerksite "StudiVZ" en is een variant van Backdoor-CEP. In eerste instantie lijkt de installer volkomen veilig, vooral omdat het zich "braaf" gedraagt wanneer het beveiligingsproducten detecteert.

Als er onderzocht wordt wat de applicatie precies doet, komt naar voren dat de installer malafide code injecteert in de werkende processen. De code is moeilijk waar te nemen. Na de installatie wordt automatisch Internet Explorer geopend, waarna http://studivz.net direct verschijnt. Met de zojuist geïnstalleerde toolbar kunnen gebruikers rechtstreeks op de netwerk site inloggen. De ontwerpers lijken dus vooral geïnteresseerd in de accountgegevens van StudiVZ-gebruikers.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.