Spymaster.A

Publié le par ID

Découverte d'un nouveau trojan nommé "spymaster.A". Ce trojan combine les effets d'un spyware et d'un keylogger.
Pour empêcher sa détection, il se dissimule en ce faisant passer pour le processus de MSN Messenger.
Pour se propager il utilise les emails, mais aussi les réseaux P2P et la messagerie instantané.
Le trojan ce copie dans un fichier appelé "syscont.exe". Il crée aussi plusieurs entrée dans la base de registre et un fichier texte appelé "syslogy.cc".
C'est ce dossier qui sera envoyer au pirate, avec toutes les données récolter par le keylogger (mot de passe, login, numéro de compte bancaire, site web consulté, ...).
Panda antivirus propose un scanne en ligne:
http://www.activescan.com

Il est presque certain que d'autres versions apparaîtront, et qu'ils seront de plus en plus sophistiqués et difficiles à détecter. La manière dont Spymaster.A se cache derrière le processus est un bon exemple de ce que sera le futur.

 

Publié dans Virus et Spywares

Commenter cet article