Classe principal: TrojWare
Os cavalos de Tróia são programas mal-intencionados que executam ações que não são autorizadas pelo usuário: eles excluem, bloqueiam, modificam ou copiam dados e interrompem o desempenho de computadores ou redes de computadores. Ao contrário dos vírus e worms, as ameaças que se enquadram nessa categoria não conseguem fazer cópias de si mesmas ou se auto-replicar. Os cavalos de Tróia são classificados de acordo com o tipo de ação que executam em um computador infectado.Classe: Trojan-Spy
Os programas Trojan-Spy são usados para espionar as ações de um usuário (para rastrear dados digitados pelo teclado, fazer capturas de tela, recuperar uma lista de aplicativos em execução, etc.) As informações coletadas são então transmitidas ao usuário mal-intencionado que controla o Trojan. E-mail, FTP, a web (incluindo dados em uma solicitação) e outros métodos podem ser usados para transmitir os dados.Plataforma: HTML
Linguagem de Marcação de Hipertexto (HTML) é a linguagem de marcação padrão para documentos interpretados por navegadores da web. A marcação da maioria das páginas da web e aplicativos da web é escrita em HTML ou XHTML.Descrição
Este Trojan usa tecnologia de falsificação e parece ser uma página HTML. Ele é projetado para roubar informações confidenciais de usuários do eBay.
Ele é enviado sob o disfarce de uma mensagem importante do eBay.
A mensagem contém um link que utiliza a vulnerabilidade de imitação de quadros no Internet Explorer.
Quando o usuário clica no link, ele leva a uma página falsificada. Se o usuário digitar os detalhes de sua conta, eles serão enviados ao usuário mal-intencionado remoto, que poderá acessar e alterar o perfil do usuário.
A vulnerabilidade de falsificação de quadros (MS04-004) está presente no Microsoft Internet Explorer versões 5.xe 6.x. A Microsoft publicou um documento que detalha a vulnerabilidade e fornece recomendações sobre como identificar links falsos.
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com