Circula na Internet uma variante de spyware destinada a infectar os computadores de internautas que acedem a sites dedicados à pornografia, avisa a MicroWorld Technologies, uma empresa de software de segurança. O código malicioso instala-se nos equipamentos através de um software de registo de passwords denominado PornPass Manager, que "promete" aos utilizadores, o acesso "gratuito a vários sites para adultos".



Ludibriados pela publicidade enganosa, os utilizadores não se apercebem que o software é malicioso e instalam programas como o SpywareQuake e o VirusBurst no computador.



O PornPass Manager é semelhante a outros programas de registo anteriores como o X-Password Generator ou o MyPornMagPass e os códigos maliciosos instalados funcionam de modo idêntico. Enquanto os programas correm é gerado um erro nos ficheiros explorer.exe e rundll32.exe que torna impossível a utilização do computador. Aquando da instalação do programa são também descarregados codecs e scripts no sistema sem que o utilizador dê qualquer ordem nesse sentido.



O software instalado cria mensagens falsas de sistema infectado por vírus e incentiva os utilizadores a fazerem o download de ferramentas de remoção de malware. Simultaneamente são criados dois ícones no desktop, denominados "Online Security Guide" e "Security Troubleshooting" que encaminham os internautas para links falsos e instalam um browser forjado chamado Smitfraud.



Sunil Kripalani, vice-presidente da MicroWorld Technologies, afirma em comunicado que o PornPass "é o reflexo do crescimento de novas tácticas na proliferação do malware", sendo a pornografia um dos meios preferenciais para difundir worms e spyware, acrescentou.

Notícias Relacionadas:

2006-09-20 - Sites pornográfico exploram falha do Internet Explorer