Trojan Menyerang Tiket Elektronik di Email

Sebuah serangan baru yang mampu menginfeksi komputer di seluruh dunia telah menyebar. Serangan berbahaya ini menggunakan e-mail tiket elektronik palsu untuk menyebarkan malware kepada pengguna tiket di seluruh dunia.
Trojan-trojan ini dikenal dengan nama Trojan.Spy.Zbot.Kj dan Trojan.Spy.WanpoeHA. Sedangkan Trojan.Injector.CH merupakan jenis malware yang juga mulai mengincar layanan tiket online. Trojan ini memiliki komponen rootkit di dalamnya, yang membantu mereka menginstal dan menyembunyikan diri mereka sendiri di komputer korban atau di Windows dan di direktori Program Files.
Trojan ini menginfeksi beberapa kode berbahaya, kemudian menambahkan beberapa kode di Microsoft Windows Firewall, yang kemudian menciptakan backdoor. Trojan ini akan menetap di beberapa port Windows dan mencoba untuk men-download file dari server dengan nama domain Federasi Rusia yang mengindikasikan kemungkinan pengguna trojan adalah orang Rusia.