VirusAlert.nl logo
  16 augustus 2017 Blog | Virusscanner vergelijken | nieuwsbrieven | alerts | links | faqs | partners | adverteren | contact
Titel:
Trojaans paard Trojan Peacom nog steeds in opmars
Rubriek:
Virussen
Datum:
25 april 2007
Bron:
(c) 2007, VirusAlert
Bericht:

E-mailspam, die het Trojaanse paard Trojan.Peacomm herbergt, neemt de laatste maanden nog steeds toe. Dit Trojaanse paard is ook wel bekend als de "Storm Trojan". Deze bedreiging werd oorspronkelijk ontdekt in januari 2007, maar heeft in deze spamaanval steeds een nieuwe verpakking van de aanvallers gekregen. De kenmerken van deze aanval zijn in de loop van tijd veranderd. In het nieuwste voorbeeld proberen aanvallers proberen een groot aantal onbeveiligde systemen in gevaar te brengen. Als lokkertje beweert de mail een beveiligingspatch te bevatten. De e-mail waarschuwt de gebruiker zogenaamd voor een schadelijke bedreiging. De toegevoegde bestandsbijlage zou een beveiligingspatch bevatten die de gebruiker tegen deze bedreiging beschermt. De bijlage zelf is echter schadelijk. De e-mail kan een van de volgende onderwerpen hebben:

Worm Detected!
[UNABLE TO SCAN] Worm Detected!
[WARNING - ENCRYPTED ATTACHMENT NOT VIRUS SCANNED] Virus Alert!
[WARNING - ENCRYPTED ATTACHMENT NOT VIRUS SCANNED] Worm Detected!
Worm Detected!
Undeliverable: Virus Det
[ATTENTION - NON TRAIT? PAR ANTIVIRUS -- WARNING - NOT VIRUS SCANNED]%s
Virus Detected!ected!
Virus Activity Detected!
ATTN!
Spyware Alert!
Spyware Detected!
Warning!
Trojan Alert!
Trojan Detected!
Worm Activity Detected!
Virus Alert!
De e-mail kan een van de volgende afzendernamen hebben:
Abuse Team
Customer Support Center
Customer Support Center Robot
Customer Support
Customer Support Robot

Aangezien dit Trojaanse paard voortdurend verandert, moet rekening worden gehouden met het feit dat er ook andere onderwerpen en bijlagenamen kunnen worden gebruikt. Gebruikers worden ten zeerste aangeraden dergelijke e-mails niet te openen.
De bijlage is een met een wachtwoord beveiligd ZIP-bestand. Het bevat een Trojaans paard dat zichzelf als een systeemstuurprogramma op het systeem installeert en vervolgens vanaf verschillende computers op het internet andere schadelijke programma's downloadt. Het bestand in het ZIP-bestand wordt gedetecteerd als Trojan.Packed.13. Als de gebruiker dit bestand uitvoert, wordt een ander bestand gemaakt dat als Trojan.Peacomm wordt gedetecteerd.

Reactie plaatsen, log dan hier in
Link:
Symantec
Advertentie:


 Reacties op dit bericht:
Er zijn nog geen reacties.

 Uw reactie:
U bent niet ingelogd dus kunt niet reageren op dit bericht.


© 2001-2017 VirusAlert.nl. Alle rechten voorbehouden. Disclaimer/PrivacyVirusalert is wordt doorontwikkeld door *Online Marketing Bureau - Springstof Marketing & Zoekmachine Marketing Bureau - Dutch Consultants RSS