Comunidade falsa instala cava de Tróia no computador que rouba e deleta arquivos, além de criar chaves de registro.
A F-Secure informou a descoberta de uma imitação da rede social Facebook com um JavaScript malicioso, que usa o antigo truque de atualização de instalação do Flash Player — mas que apresenta um diferencial. Essa ameaça está associada ao crescimento de vídeos on-line que são assistidos diariamente pelos internautas em site e rede sociais virtuais.
De acordo com a empresa, o usuário é informado que, para assistir a determinado vídeo, ele precisa atualizar o seu Player. Mas, primeiro precisa baixar e instalar a atualização.
Estranhamente esta atualização vem com um pop-up Captcha. O teste Captcha avalia se os dados estão sendo inseridos por um ser humano ou por um programa de computador. Este tipo de sistema é muito utilizado por instituições financeiras on-line, salas de chat e sites de comércio eletrônico.

A solicitação aparece em períodos aleatórios e qualquer dado inserido no campo pelo usuário resulta no surgimento da tela abaixo:

Depois, a tela fechará após algumas tentativas, mas ainda continuará a aparecer de vez em quando. Enquanto o usuário está duvidosamente se divertindo com o teste, o malware copia alguns arquivos para C:Windows, se auto-deleta, e cria algumas chaves de Registro.
A F-Secure detectou a ameaça como Trojan:W32/Agent.MDN (cavalo de Tróia). Segundo a empresa é necessário ter cuidado com as imitações!

