Cavalo-de-tróia
De acordo com a Sophos, o trojan envia spams via mensagens SMS utilizando a funcionalidade "Envie uma mensagem de texto", oferecida por um grande número de operadoras de telefonia móvel da Rússia.
O Delf-HA chega em um arquivo compactado de auto-extração com o nome "inst.exe". Ao ser instalado cria o arquivo "rundnm.exe" na pasta Windows System e, em seguida, uma entrada no registro para que entre em atividade sempre que o sistema operacional for iniciado.
O trojan tenta se conectar ao site www.vlasof1.narod.ru e fazer o download do arquivo sms.txt. Este arquivo que contém os detalhes sobre a mensagem SMS que deverá ser enviada aos usuários de celulares. A Sophos informa que registrou poucas ocorrências do Delf-HA até o momento.
*InfoGuerra
Home
|
Quem Somos
|
Serviços
|
Clientes
|
Novidades
|
Fale Conosco
|
Orçamento