Een Trojaans paard dat zich via USB-sticks, sociale netwerksites, Skype en Twitter verspreidt beschikt over een eigen virusscanner om andere malware op de computer te verwijderen en is er ook nog eens vrij goed in, zo meldt het Russische anti-virusbedrijf Dr. Web.
De Tofsee Trojan plaatst op Twitter, Facebook, VKontakte alsmede Skype allerlei berichten die zogenaamd naar schokkende video's wijzen. Zodra gebruikers de links openen krijgen ze een melding dat ze een "DivX plug-in" moeten installeren. In werkelijkheid gaat het om de malware. Om de berichten te versturen gebruikt Tofsee de cookies die door de browsers op het systeem zijn opgeslagen.
Eenmaal actief op de computer beschikt het Trojaanse paard over een aparte module die het systeem op malware controleert. Deze module zoekt op harde schijven naar een specifieke lijst met bestanden, alsmede naar vermeldingen in het Windows Register en draaiende processen. In het geval malware ook wordt aangetroffen verwijdert Tofsee die.
Het werkelijke doel van de Trojan is echter het gebruik van besmette computers om spam te versturen. Hiervoor downloadt de malware speciale templates. Onderzoekers merken op dat Tofsee een eigen scripttaal gebruikt om de spamberichten te genereren, wat zeer opmerkelijk zou zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.