A mensagem chega por e-mail dizendo que “você foi indicado por um amigo(a) para receber uma assinatura do BBB9 gratuita… Curta tudo que vai rolar na casa de graça.! assinatura totalmente grátis”. Segundo a empresa de segurança Trend Micro, ao clicar no link o usuário é direcionado para o endereço bbb9.pochta.ru/flashcard/Cadast_BBB9.zip. Automaticamente surge a opção de se salvar o arquivo Cadast_BBB9.zip.
O arquivo compactado traz o programa Cadast. BBB9.exe que, ao ser executado, instala na máquina do usuário uma praga virtual conhecida como BAT_FTPER.C. Ela abre uma porta para outros malwares serem baixados na máquina do usuário, a exemplo do cavalo de tróia Troj_delf.npn, utilizado para furtar dados bancários como senha, conta corrente e número de CPF.
do PCWorld