Onderzoekers hebben een nieuw Trojaans paard genaamd "Zoeken" ontdekt, dat voorkomt dat gebruikers van besmette computers The Pirate Bay en andere torrentsites kunnen bezoeken. De malware wijzigt het Hosts-bestand zodat websites als thepiratebay.org, mininova.org en suprbay.org naar 127.0.0.1 wijzen.
Volgens Andrew Brandt van Webroot vertoont het Trojaanse paard voor verschillende redenen vreemd gedrag. "We zien niet zoveel Trojans het Hosts-bestand aanpassen, omdat zulke aanpassingen eenvoudig zijn terug te draaien." Daarnaast vindt de onderzoeker het vreemd dat een virusschrijver het iets kan schelen dat iemand een torrentsite bezoekt. Ook het blokkeren van Mininova is vreemd, omdat de website al lang geen auteursrechtelijk beschermd materiaal aanbiedt.
"Op het eerste gezicht lijkt het de actie van iemand die zichzelf als een copyright vigilante beschouwt", gaat Brandt verder. De malware downloadt verder geen aanvullende malware, maar belast de processor waardoor de computer traag wordt. De onderzoeker merkt op dat de Trojan via Taakbeheer is uit te schakelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.