Microsoft waarschuwt Windows gebruikers voor een kwaadaardige snelkoppeling die een Trojaans paard bevat. De malware wordt verspreid via e-mail en maakt gebruik van uitvoerbare bestanden die al op het systeem aanwezig zijn. Om de aanval te laten slagen is echter alleen cmd.exe vereist. De snelkoppeling gebruikt cmd.exe als root proces waarmee het andere bestanden creëert en andere processen uitvoert. Het volgende proces dat de malware start is ftp.exe. Hiermee downloadt men aanvullende malware, die dan via het start commando wordt uitgevoerd. Om niet op te vallen gebruiken de kwaadaardige snelkoppelingen bekende icoontjes.
Deze manier van systemen infecteren is niet nieuw, maar de Lnkget Trojan die hiervan gebruik maakt is dat wel, en is erg actief. Sinds begin januari spreekt Microsoft over een sterke stijging van het aantal gevallen, met name in Azië, zo blijkt uit deze analyse. Eenmaal op het systeem actief probeert de malware inloggegevens van online spellen te stelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.