In wat een voortzetting lijkt te zijn van een scam die vorige week werd gelanceerd, zendt een persoon of personen, wiens identiteit voorlopig nog onbekend is, ongevraagd e-mail naar adressen overal ter wereld. De mail biedt "[...] meer veiligheid op uw computer [...]" en geeft een link om "BitDefender" te downloaden via een webpagina die gehost wordt in Roemenië onder de naam home.ro TLD [topleveldomain].
Het bestand in kwestie is eigenlijk Win32.P2P.SpyBot.B6938B37, een Trojaans paard met backdoor functies dat zich verspreidt via gedeelde documenten of downloads. BitDefender gebruikers lopen geen gevaar, aangezien BitDefender antivirus in staat is het te detecteren en verwijderen.
"Dit is het tweede gelijkaardige incident in een paar dagen tijd. Omdat er aanzienlijke gelijkenissen bestaan tussen de twee e-mails geloven we dat ze alle twee van dezelfde auteur of auteurs afkomstig zijn. De actieve (Trojaanse) component werd niettemin vervangen", aldus Bogdan Dumitru, BitDefender CTO.
Update: titel aangepast
Deze posting is gelocked. Reageren is niet meer mogelijk.