Backdoor rouba senhas da vítima

Author Photo
11:25 pm - 23 de maio de 2011

O vírus cria cópias de seus códigos, podendo ainda configurar-se para ser carregado na inicialização da máquina. O cavalo de tróia tenta obter senhas armazenadas no Windows, RAS e Webmoney, e atua como um servidor de proxy. Quando executado, ele checa por uma conexão ativa de internet, tentando acessar o site de busca Google.

Se uma conexão está presente, o trojan irá conectar-se a um canal de bate-papo, como o IRC e aguardará por comandos. Apesar de suas atuações no sistema, o Tenbot não se espalha automaticamente, sendo necessária sua execução manual. Além de chats, a praga virtual se espalha por meio de redes ponto-a-ponto.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.