Een Trojaans paard dat Braziliaanse internetgebruikers aanvalt gebruikt een opmerkelijke manier om geld van bankrekeningen te halen. De aanval begint met een e-mail die een link naar een ZIP-bestand bevat. Dit ZIP-bestand bevat weer een bestand eindigend op .docx.exe. Aangezien Windows standaard bestandsextensies niet toont, lijkt het hier om een .docx bestand te gaan.
De malwaremakers maakten echter een vergissing door het bestand het icoon van een MP4-bestand te geven. Opent het slachtoffer de malware, dan wordt er een .HLP-bestand gedownload. Dit zijn normaliter helpbestanden met informatie over Windows en Windows-applicaties. In dit geval is het een gecomprimeerd HLP-bestand dat drie andere HLP-bestanden bevat.
Aanpassing
Zodra het HLP-bestand is uitgepakt, worden de drie HLP-bestanden naar een .EXE-bestand hernoemd. Vervolgens worden er aanpassingen in Windows gemaakt zodat de malware standaard wordt geladen, aldus onderzoeker Bart Blaze.
Eenmaal actief is de banking Trojan in staat om gegevens voor internetbankieren te onderscheppen en naar de aanvallers door te sturen.
Deze posting is gelocked. Reageren is niet meer mogelijk.