Onderzoekers hebben een Chinees Trojaans paard ontdekt dat besmette computers in webservers verandert en verschillende keyloggers installeert, vermomd als onderdelen van legitieme software. De Taobatuo Trojan installeert een aangepaste versie van de Apache webserver, alsmede verschillende phishing Trojans, keyloggers en downloaders.
De malware, waarvan de eerste versies al bijna een jaar geleden verschenen, doet zich voor als een programma voor het gratis downloaden en streamen van films en televisieprogramma's. De geinstalleerde services gebruiken namen van Microsoft, Oracle en verschillende Chinese bedrijven. "Dit laat mij denken dat de makers zich onaantastbaar en onvindbaar voor opsporingsdiensten voelen. Het feit dat dit al bijna een jaar bezig is, lijkt erop te wijzen dat ze gelijk hebben of gewoon arrogant zijn", aldus Andrew Brandt van Webroot.
Deze posting is gelocked. Reageren is niet meer mogelijk.