Classe principal: TrojWare
Os cavalos de Tróia são programas mal-intencionados que executam ações que não são autorizadas pelo usuário: eles excluem, bloqueiam, modificam ou copiam dados e interrompem o desempenho de computadores ou redes de computadores. Ao contrário dos vírus e worms, as ameaças que se enquadram nessa categoria não conseguem fazer cópias de si mesmas ou se auto-replicar. Os cavalos de Tróia são classificados de acordo com o tipo de ação que executam em um computador infectado.Classe: Trojan
Um programa malicioso projetado para espionar eletronicamente as atividades do usuário (interceptar entradas de teclado, fazer capturas de tela, capturar uma lista de aplicativos ativos, etc.). As informações coletadas são enviadas ao cibercriminoso por vários meios, incluindo e-mail, FTP e HTTP (enviando dados em uma solicitação).Plataforma: MSWord
O Microsoft Word (MS Word) é um popular processador de texto e parte do Microsoft Office. Os arquivos do Microsoft Word têm uma extensão .doc ou .docx.Descrição
Detalhes técnicos
Este é um cavalo de Tróia escrito como um macroprograma do MS Word97. Quando ativado, anexa ao final de um arquivo AUTOEXEC.BAT um conjunto de comandos que exclui todos os dados nas unidades C:, D:, E:. Em seguida, exibe as seguintes mensagens:
Guerra Mundial começando agora!Tvangeste v 1.03 ª Guerra Mundial
Em seguida, ele entra em um loop sem fim exibindo a seguinte mensagem:
3 ª Guerra Mundial
Macro.Word97.Trojan.Tvangeste.b
Este macro-Trojan salva a cópia de um documento infectado com o nome "C: Program FilesMicrosoft Office? �" - �kafeln.dot "e acrescenta ao final do arquivo AUTOEXEC.BAT os comandos:
cd C: Program FilesMicrosoft Office? - "- �del normal.dotren kafeln.dot normal.dot
Desta forma, este Trojan tenta substituir um modelo normal por um infectado, mas funciona apenas no caso de a versão russa do MS Word estar instalada, e o diretório de templates é "C: Program FilesMicrosoft Office? �" - � " .
O Trojan também anexa ao arquivo AUTOEXEC.BAT os comandos:
md c: atp_tourmd c: atp_tourkafelnik.001md c: atp_toursampras.002md c: atp_tourcorretja.003md c: atp_tourrafter.004md c: atp_tourmoya.006md c: atp_tourhenman.007md c: atp_tourrios.008md c: atp_tourphilipou.009md c: atp_tourkucera.010md c: atp_tourkrajicek.005subst k: c: atp_tour> nul
Em seguida, exibe mensagens em russo e:
Tvangeste v 2.0Kafelnikov
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com