Foi confirmado hoje, dia 26 de junho, que o arquivo .ZIP protegido por senha que está sendo vendido atualmente em uma série de fóruns do submundo cibernético, contem o código-fonte do famigerado trojan bancário Carberp. Nesse contexto, Peter Kruse, pesquisador de segurança da CSIS Security Group, disse que o arquivo .ZIP contém o código-fonte completo para o Carberp, compila e funciona exatamente como descrito nos arquivos de texto incluído no arquivo.
Aparentemente, ele também inclui o bootkit Carberp e código fonte para o bootkit Stone, o Trojan Citadel, e outros tipos de malware mais antigos, e os arquivos de texto do seu comunicador IM e credenciais de login para vários servidores FTP. Para quem não sabe, o cavalo de Tróia Carberp é uma amostra complexa de trojan bancário, que é capaz não só de roubar informações confidenciais, mas também de modificar o registro mestre de inicialização do disco rígido de um computador (MBR), a fim de evitar ser detectado pelo software antivírus presente na máquina-alvo.
Saiba Mais:
[1] Net Security http://www.net-security.org/malware_news.php?id=2524
Mensagem do Sistema