| | Falso edital da Petrobras instala Win32/TrojanDownloader, um cavalo de tróia |
Trabalhar na Petrobras pode ser o sonho de muitas pessoas, mas quem embarcar no falso edital distribuído por spammer-vigarista vai viver um grande pesadelo.
O esperançoso candidato a integrar os quadros da empresa que decidir tirar o Edital vai "tirar" um Trojan. Downloader.VB.
Um computador infectado pelo Trojan. Downloader. VB pode fazer o download de programas maliciosos e distribuí-los pela rede.
O programa malicioso edital.exe encontrava-se hospedado em http://concursopetrobras. 3utilities.com. As imagens foram chupadas de http://news.livrariadirigida.com.br/ segmentador/ templates/ imgsTemplates/ template3188/ ... Veja também Falso edital de seleção de pessoal da Petrobrás instala trojan Logger.Bancos.u. Mensagem original.
| Sent: Wednesday, May 13, 2009 9:29 AM Subject: As inscrições estão abertas! A Petrobrás, maior empresa estatal do país, está com inscrições abertas para o concurso que visa ao preenchimento de 1.178 vagas para os níveis médio, médio técnico e superior.
Os interessados em participar podem fazer as inscrições até o dia 01/05. A taxa é de R$28,00 para cargos de níveis médio/técnico e de R$42,00 para os cargos de nível superior.
Os salários iniciais chegam a R$3.605, de acordo com o cargo pretendido.
Aproveite! Boa remuneração, benefícios e a estabilidade profissional que você precisa para planejar seu futuro. Clique aqui para maiores informações e tirar o Edital
| |
|
Versão de outubro de 2009 instalava o Backdoor/ Huigezi.2007. ckk, Trojan.Win32. Generic!BT ou Backdoor. Win32.PoeBot. C!IK conforme denoninação atribuída pelo fabricante do antivirus. O programa maligno encontrava-se hospedado em http://webseguraserver.com/ www.petrobras. com.br/ concurso.php? cod=2009.2010.
From: concurso
Sent: Thursday, October 22, 2009 8:42 AM Subject: Concurso Petrobras 4943 Vagas
|
Falso edital da petrobrás instala o cavalo de tróia Trojan-Spy.Win32. Banker.anv.Versão de novembro de 2010 instalava o cavalo de tróia Win32: Dropper-gen, Trojan-Spy.Win32. Banker.anv ou Gen:Trojan.Heur. pmGfrbL4MFbO. O link http://www.redir0x.com/ index1.php contido na mensagem redirecionava para http://www.lopessite.net/ Concurso-Petrobras.exe.
From: Petrobras S.A. To: Recipients Sent: Tuesday, November 30, 2010 9:12 PM Subject: Concurso Petrobras 2010 - 2011. 
Caso não consiga acessar ao edital, tente por esse link |
Versão de 08 de fevereiro de 2011 tinha o programa maligno processo.php hospedado em http://www.aedci.es/ images/stories/ processo.php? cod=Formulario-Petrobr. O cavalo de tróia instalado é o Trojan.Dropper/ Gen-PHP, W32/Trojan- Gypikon-based. DE!Maximus ou Trojan. Hosts.3348.
topo
| Siga pulhas virtuais no Twitter
Serviço Central Nacional de Denúncias de Crimes Cibernéticos Netiqueta
Dicas Arquitetando Coelhos e coelhinhos Deixando Rastros Guia do rock! Refletindo |