Onderzoekers hebben een Peruaans botnet ontdekt dat Windows-licentiesleutels en inloggegevens voor Gmail, Outlook Express, MSN en andere webdiensten steelt. Het S.A.P.Z (Sistema de Administración de PCs Zombi) botnet werd voor het eerst halverwege mei aangetroffen en had het op Peruaanse internetgebruikers voorzien. De malware wijzigde het Windows Hosts-bestand en stuurde slachtoffers vervolgens naar een valse Peruaanse banksite.
De S.A.P.Z bende verspreidt nu een variant van de Palevo-worm. Die kan cd-sleutels, Windows-licenties en productsleutels stelen, maar ook inloggegevens van allerlei diensten en programma's zijn niet veilig, waaronder MSN, Trillian, Gmail, Hotmail, Pidgin, MySpace, Outlook Express en Outlook.
Verder kan de malware besmette computers voor het uitvoeren van DDoS-aanvallen gebruiken en verwijdert het concurrerende malware. "Cybercriminele-activiteiten in Latijns-Amerika worden steeds agressiever", zegt Jorge Mieres van Kaspersky Lab. Hij merkt op dat deze opkomende regio steeds interessanter voor criminelen wordt om in te opereren.
Deze posting is gelocked. Reageren is niet meer mogelijk.