Braziliaanse trojan horse doet zich voor als Avast! Antivirus
Een Braziliaanse trojan horse vermomt zich als de anti-virus software Avast! Antivirus. De malware wordt via e-mail verspreid en probeert bankgegevens van zijn slachtoffers te bemachtigen.
De malware plaatst zodra deze actief wordt het icoon van Avast! Antivirus in de taakblad, waardoor gebruikers het idee krijgen door Avast! beschermd te worden. Als gebruikers op het icoontjes klikken verschijnt de melding dat het Avast! volledig is bijgewerkt.
Legitieme virusscanner uitschakelen
Een andere module van de malware, die is gebaseerd op de anti-rootkit Avenger, probeert vervolgens de virusscanner die de gebruiker zelf heeft geïnstalleerd te verwijderen. Het programma scant geïnfecteerde machines onder andere op AVG, McAfee, Panda, Nod32, Kaspersky, Bitdefender, Norton, Microsoft Security Essentials, PSafe, Avira en Avast.
Dmitry Bestuzhev van Kaspersky Lab meldt dat de malware specifiek is gericht op Braziliaanse gebruikers. De beveiligingsexpert verwijst hierbij naar Google Trends, die aantoont dat Avast! Antivirus veruit e populairste beveiligingssoftware in Brazilië is. Bestuzhev stelt daarnaast dat Brazilianen niet graag betalen voor iets wat ook gratis beschikbaar is. De aanvallers maken hier gebruik van.