Een recent ontdekte trojan, die zich voordoet als een toolbar installer,is behalve een keylogger ook in staat screenshots van het scherm te nemen. In de trojan zit een toolbar voor de Duitse netwerksite "StudiVZ" en is een variant van Backdoor-CEP. In eerste instantie lijkt de installer volkomen veilig, vooral omdat het zich "braaf" gedraagt wanneer het beveiligingsproducten detecteert.
Als er onderzocht wordt wat de applicatie precies doet, komt naar voren dat de installer malafide code injecteert in de werkende processen. De code is moeilijk waar te nemen. Na de installatie wordt automatisch Internet Explorer geopend, waarna http://studivz.net direct verschijnt. Met de zojuist geïnstalleerde toolbar kunnen gebruikers rechtstreeks op de netwerk site inloggen. De ontwerpers lijken dus vooral geïnteresseerd in de accountgegevens van StudiVZ-gebruikers.
Deze posting is gelocked. Reageren is niet meer mogelijk.