| Cópia de Cheque Em Protesto instala cavalo de troia Trojan.Banker |  |
Mensagem contém cópia de cheque em protesto e pode conduzir internautas a situação perigosa com instalação de cavalo de troia.
O Trojan/Win32.Banker recebe dezenas de denominações, conforme descrito em Trojan-Banker.Win32.Banker [Ikarus] is also known as. Em todos os casos, o resultado é um só: computador contaminado, dados capturados.
Ao clicar em Visualizar o navegador é conduzido para a página http://belas.se/ Anexo.html contendo o quadro:

Logo em seguida, após clicar em VISUALIZAR..., abre-se novo quadro

O golpe está prestes a se consumar e é só clicar em OK para baixar o arquivo Cheque.zip que, descompactado e executado, instala o cavalo de troia cuja denominação pode variar, dependendo do fabricante do programa antivírus:
Artemis!0F55B0BBABB7 | McAfee | W32/Banload.SBY!tr.dldr | Fortinet | Trojan/Win32.Banker | AhnLab-V3 |
O programa maligno encontra-se hospedado em http://somamonitoramento. com.br/cgi-bin1/.
Veja também Pequenos golpes, grandes pilantras.
Mensagem original.
Return-Path: <superaca@ vg01.vgweb.com.br> Subject: Segue Copia Cheque Em Protesto From: Prezado Cliente. <noreply@sonico.com> Message-Id: <E1VDuFl-0003Bq- Lg@vg01.vgweb.com.br> Date: Mon, 26 Aug 2013 07:42:33 -0300 X-AntiAbuse: This header was added to track X-AntiAbuse: Primary Hostname - vg01.vgweb.com.br
de: Prezado Cliente. <noreply@sonico.com>
data: 26 de agosto de 2013 07:42 assunto: Segue Copia Cheque Em Protesto
Prezado Cliente (a) Segue abaixo cópia do cheque Protestado

Anexos : 1 anexo(s) | Visualizar (355,0 KB)
 2013 Serasa Experian. Todos os direitos reservados.
|
26 de agosto de 2013 | Siga pulhas virtuais no Twitter
Serviço Central Nacional de Denúncias de Crimes Cibernéticos Netiqueta
Dicas Arquitetando Coelhos e coelhinhos Deixando Rastros Guia do rock! Refletindo |