Een Trojaans paard dat zich als verwijdertool voor de beruchte Stuxnet-worm voordoet, verwijdert in werkelijkheid de gehele C-schijf. Symantec ontdekte dat op verschillende fora een gratis Microsoft Stuxnet verwijdertool wordt aangeboden. De tool is echter niet door Microsoft ontwikkeld en is in werkelijkheid malware. Eenmaal actief op een computer, wijzigt de Trojan eerst het register, zodat bestanden met .exe, .mp3, .jpg, .bmp, en .gif extensies niet meer werken.
Als tweede schakelt het verschillende processen uit, waaronder de Windows verkenner, Firefox en Internet Explorer. Als laatste verwijdert de 'Fadeluxnet' Trojan alle bestanden op de C-schijf. "De tool verwijdert zeker Stuxnet als het op de C-schijf staat, maar neemt daarbij ook andere bestanden mee, waaronder je waardevolle gegevens", aldus Shunichi Imano.
Deze posting is gelocked. Reageren is niet meer mogelijk.