Segundo pesquisadores do TrendLabs, trata-se de uma variante do cavalo de Troia SASFIS, conhecido por emitir supostas mensagens de e-mail do Facebook.
Pesquisadores dos TrendLabs, laboratórios da Trend Micro – multinacional especializada em segurança de conteúdos para internet, encontraram uma nova variante do cavalo de Troia SASFIS, conhecido por emitir supostas mensagens de e-mail do Facebook. O malware em questão chega por meio de um spam com um arquivo rar anexo que contém um arquivo xls, semelhante a um documento de Excel.
Embora à primeira vista o arquivo pareça uma planilha, possui um cabeçalho binário típico dos arquivos executáveis. Trata-se de um protetor de tela detectado pela Trend Micro como TROJ_SASFIS.HBC. A ameaça também ataca com outros disfarces, passando-se por um documento Adobe Flash, ou por arquivo de texto. Seus ataques geralmente resultam em milhares de outras infecções maliciosas, pois tornam os sistemas suscetíveis a ataques de bots, ZeuS e BREDOLAB vinculados a inúmeras variações do FAKEAV, muitas vezes associadas a sites de pornografia.
Para evitar o ataque, recomenda-se o emprego das melhores práticas na internet, como não abrir e-mails suspeitos, ou não fazer o download nem executar os anexos dessas mensagens. Os usuários da Trend Micro estão protegidos do SASFIS por meio do serviço de reputação de e-mail do Trend Micro Smart Protection Network, que impede a chagada do spam às suas caixas de entrada. No caso de sistemas afetados pela ameaça, os produtos da empresa também detectam e excluem os arquivos maliciosos via serviço de reputação de arquivo.

