Cavalo de Tróia ameaça usuários de AOL Instant Messenger

Author Photo
10:53 pm - 23 de maio de 2011

Por meio da mensagem “aimb0t reporting for duty…”, o cavalo de Tróia informa o hacker que o sistema infectado está online. Paralelamente, o vírus também cria a seguinte chave de registro para ser carregado na inicialização do sistema: “HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun “Startup” = %TrojanPath%”. Em seguida, o AIM-Canbot permite que o hacker capture o endereço IP do sistema, o nome da máquina e o servidor DNS configurado, execute arquivos e downloads e altere os sons de alerta.

Por enquanto, a McAfee classifica a ameaça como de baixo risco devido ao baixo número de ataques registrados.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.