Τα PandaLabs αναφέρουν ένα νέο bot με την ονομασία Ainslot.L. Αυτό το malware έχει σχεδιαστεί για να καταγράφει όλες τις δραστηριότητες του χρήστη, να κατεβάζει πρόσθετα malware και να ελέγχει το σύστημα. Επιπλέον, δρα ως banker Trojan, κλέβοντας log-in πληροφορίες σχετικές με τις τράπεζες, και σκανάρει τον υπολογιστή ψάχνοντας και σβήνοντας άλλα bots ώστε να παραμείνει κυρίαρχο στο σύστημα.
 
«Το γεγονός ότι το Ainslot.L σβήνει τα άλλα bots από ένα μολυσμένο σύστημα αναμφίβολα τράβηξε την προσοχή μας», εξηγεί ο Luis Corrons, technical director των PandaLabs. «Εξαλείφει τον ανταγωνισμό του, αφήνοντας τον υπολογιστή στο έλεός του. Μας θυμίζει τις δημοφιλείς ταινίες ‘Highlander’ -μόνο ένα μπορεί να υπάρχει-».
 
Εξαπλώνεται μέσω ενός ψευδούς email το οποίο υποτίθεται ότι αποστέλλεται από την βρετανική εταιρία ρούχων CULT. Το μήνυμα «δεξιοτεχνικά» ενημερώνει τους χρήστες ότι έχουν παραγγείλει προϊόντα αξίας 200£ από το ηλεκτρονικό κατάστημα της εταιρίας και ότι η πιστωτική τους κάρτα θα χρεωθεί με αυτό το ποσό. Το κείμενο περιλαμβάνει ένα link στο οποίο ο χρήστης μπορεί να δει την παραγγελία του, το οποίο στην πραγματικότητα κατεβάζει το bot στον υπολογιστή του.
 
Σύμφωνα με τον Corrons, «Τα phishing emails δεν είναι συνήθως τόσο καλοφτιαγμένα. Δεν υπάρχει αμφιβολία ότι αυτή τη φορά οι απατεώνες έχουν κάνει πολύ καλή δουλειά ώστε τα μηνύματα να μοιάζουν όσο αληθινά γίνεται και να «πιάνουν» στο αγκίστρι τους όσους περισσότερους μπορούν».


Πηγή: e-pcmag.gr