Propagation d’un Trojan bancaire via SkypeDoctor Web alerte les utilisateurs sur la propagation des Trojans bancaires de la famille BackDoor.Caphaw via les messages de Skype. Le pic de ces envois a été enregistré dans la première moitié de novembre 2013. BackDoor.Caphaw est capable de voler les identifiants d’accès aux comptes en ligne et d’autres données sensibles stockées sur la machine infectée.
Il exploite les vulnérabilités des navigateurs (par exemple les packages d'exploits BlackHole), et se copie sur les supports amovibles et réseau. Depuis la deuxième quinzaine d'octobre 2013, les attaquants utilisent Skype pour distribuer le Trojan BackDoor.Caphaw. Le pic de la propagation a été enregistré entre le 5 et 14 novembre 2013. Les attaquants envoient des messages via Skype en utilisant les comptes des utilisateurs déjà infectés. Les messages incluent un lien vers une archive portant le nom invoice_XXXXX.pdf.exe.zip (où XXXXX est un ensemble aléatoire de chiffres). L'archive contient le fichier exécutable du Trojan BackDoor.Caphaw.
http://news.drweb.fr/show/?i=896&c=5BackDoor.Caphaw.2