Un Trojan qui installe un antivirus
Source : Infos Du Net | Mots-clés : trojan, spamthru | Thèmes : P2P – peer to peer, Virus
SpamThru est un cheval de Troie d’un nouveau genre, il s’attrape par l’ouverture d’un email infecté et a pour but d’utiliser votre PC pour envoyer des spams.
Les chevaux de Troie habituels font tout pour éviter d’être effacés par les antivirus, suppression de clés dans le registre pour éviter les mises à jour, "kill" des processus en cours...
Il télécharge un antivirus
SpamThru fait un peu le contraire, une fois qu’il s’est installé dans votre PC il télécharge des dll sur le serveur de son auteur par P2P puis une version pirate de Kaspersky Antivirus pour WinGate. 10 minutes après il scan votre PC à la recherche des malwares, virus et autres bien sûr sans toucher à son propre programme. Si un malware est détecté il sera effacé au prochain démarrage de Windows.
But : le plus de bande passante possible
Utilisation d’un antivirus pour quoi faire ? Tout simplement pour s’octroyer le maximum de bande passante qui pourrait déjà être occupée par un autre malware.
Connu depuis juillet, un antivirus à jour devrait vous prémunir de SpamThru.
-
Actualité précédente
StudioLine, FeedReader, Weezo... -
Actualité suivante
AIM 6.0 : une nouvelle bêta est...





Le principe n'est pas bête..
Pas con xD
mortel j'en veux un!!! ^^
trop bon XD "je suis pas assez bon pour me dévelloper assez vite .... pas grâve, je peux élliminer les autres XD"
Les malwares se font la guerre entre eux maintenant, c'est inquietant tous ce qui se passer sur notre machine sans qu'on le sache.
Oh bah sur la mienne, il se passe rien sans que je le sache
Ah, dis nous comment tu peux en être sur ? ça m'interesse
bah je connais tous mes processus par coeeeeur !
Si y'en a un nouveau, il est détecté automatiquement et éradiqué en moins de temps qu'il n'en faut pour dire "hé ça fait ch*er y'a un nouveau processus dans ma liste des processus, je me demande ce que c'est ! Ah tiens, si je regardais sur google pour voir si google connait ce processus. Donc lançons Fx (oups désolé de la pub), google... le nom du processus, ah tiens, bleeding computer (oups désolé de la pub) me dit que c'est un trojan, bon bah on va fermer le processus, retournons sous le gestionnaire des processus, et killons ce processus méchant"
C'est simple non ?
Peut etre un peu trop, parce que certain malware peuvent etre invisible dans la liste des processus.
Et puis le fait de le tuer ne resout pas toujours le probleme, il peut revenir etc.
cooooooooool ce trojan est parfait et egoisste
Vraiment bien pensé ce trojan !
Et en plus il est cool il utilise KAV
Certains processus peuvent s'injecter dans le kernel ou n'importe quel exe et se présenter comme de simples librairies.
Il y a quand même 25% du parc informatique britannique et américain infecté par des botnets. Pas autant en France mais certains ISP français ont des centaines de milliers de machines infectées.
Génial !
a quand les combats clandestins de trojans ?