Cavalo-de-tróia
De acordo com a Sophos, o trojan envia spams via mensagens SMS utilizando a funcionalidade "Envie uma mensagem de texto", oferecida por um grande número de operadoras de telefonia móvel da Rússia.

O Delf-HA chega em um arquivo compactado de auto-extração com o nome "inst.exe". Ao ser instalado cria o arquivo "rundnm.exe" na pasta Windows System e, em seguida, uma entrada no registro para que entre em atividade sempre que o sistema operacional for iniciado.

O trojan tenta se conectar ao site www.vlasof1.narod.ru e fazer o download do arquivo sms.txt. Este arquivo que contém os detalhes sobre a mensagem SMS que deverá ser enviada aos usuários de celulares. A Sophos informa que registrou poucas ocorrências do Delf-HA até o momento.

*InfoGuerra

     Home | Quem Somos | Serviços | Clientes | Novidades | Fale Conosco | Orçamento