Caiu na net: chamada para sítio pornográfico instala trojandownloader
Esse é o tipo de spam perigoso porque, lançado aleatoriamente na rede, pode chegar até o computador de criança ou adolescente e quem clicar nas imagens pornográficas vai ser conduzido à página a partir da qual se faz o download de programa que instala cavalo de tróia.
Antes de chegar até o lugar onde se hospeda o programa maligno 937748.cpl, o navegador passa pelo encurtador de URL http://zapt.in/ jwO que o conduz até http://www. wapmobile.in.
O programa maligno 937748.cpl instala o Trojan. PWS. Banker.54720, TrojanDownloader. Homa.bto ou Troj/ Bancos-BJG.
Versão de 29 de março de 2011 conduzia à página http://importante.thaieasydns.com/.
Mensagem original.
Link contido na versão de 01 de abril de 2011 conduzia para o redirecionador http://zapt.in/ltq? que, por sua vez, encaminhava para http://www. wapmobile.in. A partir daí, se fazia o download do programa maligno 648113.cpl que instalava o cavalo de tróia Trojan/ Win32.CSon, Trojan- GameThief. Win32.Lmir!IK ou Trojan Downloader: Win32/Bancos.EG.