A empresa de segurança Sophos identificou o programa como um cavalo de tróia, mas ainda não sabe como ele se espalha. O aplicativo, que ganhou o nome de "Troj/Ransom-A", pede que um resgate seja pago através do site de transferência monetária westernunion.com.
De acordo com a descrição do vírus no site da Sophos, quando ele é executado, uma mensagem aparece dizendo "Arquivos apagados serão salvos em uma pasta escondida, que serão devolvidas na desinstalação. Arquivos estão sendo apagados a cada 30 minutos."
O vírus também mostra imagens pornográficas no computador infectado, assim como mensagens freqüentes que está movendo arquivos para pastas invisíveis. Se o usuário tentar forçar o fechamento do aplicativo aparece a mensagem "É, nós não morremos, nós multiplicamos! Ctrl+Alt+Del não está funcionando bem hoje, está? Eu não sou a ferramenta mais aprimorada que existe, mas Ctrl+Alt+Del é o S.O.S. de todos."
Para destravar o computador, o programa pede que o usuário pague US$ 10,99. As instruções para o pagamento aparecem na tela. O programador do vírus oferece suporte técnico caso o código para o destravamento não funcione.
Fonte: tecnologia.terra.com.br |