| MSN PATCH PLUS DO MSN MESSENGER Falsa versão do MSN PLUS instala Trojan.Spy.Banker-136 (phishing scam) Essas mensagens supostamente enviadas pela Microsoft comunicando o lançamento de novas versões de seus programas podem ser facilmente descartadas, pois não há dúvida de que são falsas.
A Microsoft tem muitos milhões de usuários em todo o mundo e jamais ela iria enviar milhões de mensagens comunicando lançamentos ou novas versões dos seus softwares.
Além do linguajar capenga, dá para perceber que os links remetem para páginas ou URL que nada têm a ver com a Microsoft. Em alguns casos, o spammer-vigarista procurar dissimular o destino verdadeiro do link.
Uma das mensagens apresenta link quilométrico tentando ofuscar o endereço real onde encontra-se hospedado o programa malicioso: http://g.msn.com.br/ BR9/1609.18? http:// 67.15.188.185/ INSTALL_MSN_ MESSENGER. exe& &HL= Bradesco& CP=65001& CE=i01
É, na verdade, uma artimanha para tentar iludir o/a internauta desatento/a. Afinal de contas, o que tem a ver o nome do Bradesco em um link da Microsoft?
A primeira das mensagens mostradas abaixo foi distribuída no final de janeiro de 2006 e no dia 24 de fevereiro (2006) o link ainda encontrava-se ativo.
As imagens são chupadas do saite da Microsoft e o programa maligno instala o Trojan.SCKeyLog.20, Trojan.PSW. Win32.SCKeyLog ou Keylog-SClog.
Mensagem original.

Ao clicar na imagem (assim mesmo Gratís, com acento agudo no í) faz-se o download do arquivo cartão.scr que, ao ser executado, instala o Trojan.Spy. Banker-136, Trojan-Spy. Win32.Banker.ahy ou PWS-Banker.gen.ba conforme denominação atribuída pelo fabricante de antivirus.
As imagens achavam-se hospedadas em http://www.finta159753. oi.com.br/. O programa malicioso que instalava o trojan encontrava-se hospedado em http://66.227.37.161/ manual/misc/cartao.scr.
Mensagem original. 
Outra versão remetia para http://208.53.151.116/ backup/ Messenger. scr que instala o programa maligno.

Versão de janeiro de 2006 tinha o programa maligno hospedado em http://67.15.188.185/ INSTALL_ MSN_MESSENGER.exe que instalava o Trojan-Spy. Win32. Banker.ahy.

Com linguajar próprio dos spammers-vigaristas, o autor da mensagem de julho de 2006 diz que seu e-mail podera ser bloquiado por tempo indeterminado devido a falhas nas informações consistentes em seu cadastro. O programa maligno encontrava-se hospedado em http://patchfullloader.com.istemp. com/cadastro.scr.

| Siga pulhas virtuais no Twitter
Serviço Central Nacional de Denúncias de Crimes Cibernéticos Netiqueta
Dicas Arquitetando Coelhos e coelhinhos Deixando Rastros Guia do rock! Refletindo |