Firma Kaspersky Lab poinformowała o zidentyfikowaniu szkodliwego programu odpowiedzialnego za kradzież haseł dostępu do wielu serwisów internetowych tysięcy polskich internautów.
Problem dotyczył m.in. serwisów Allegro.pl, Nasza-Klasa.pl, Kurnik.pl, Orange.pl czy Gramy.pl.
Odpowiedzialnym za to okazał się trojan Trojan-PSW.Win32.Dybalom.aon lub Trojan-PSW.Win32.Dybalom.aoo. Oba działają na podobnej zasadzie: przechwytują wszystko, co użytkownik wpisuje na klawiaturze, następnie przesyłając te informacje do cyberprzestępców. Ponieważ trojan dodaje wpis do odpowiedniej gałęzi rejestru Windows, jest uruchamiany automatycznie przy każdym starcie systemu.
Żródło:
http://hacking.pl/pl/news-15704-Zlodziej_h...tyfikowany.html
Więcej informacji, w tym lista tworzonych przez trojany z rodziny PSW.Dybalom plików i wpisów rejestru:
http://www.spywaredetector.net/spyware_enc...PSW.dybalom.htm