Captomente
Power Member
Boas.
A minha mãe recebeu um email, supostamente dos CTT, informando-a que:
Os erros de ortografia são evidentes, tal como a falta de segurança no site indicado no mail mas, infelizmente, clicou no link indicado e fez download de um ficheiro .zip que continha um outro ficheiro denonimado "objecto.pdf.exe" e que era, obviamente, vírus.
Consegui identificar uma ligação suspeita no pc infectado a um país asiático chamado Tajiquistão e enviei o ficheiro para ser "scannado" num desses serviços online. Foi detectado um tal "Win32/Spy.Hesperbot.A trojan" e após uma pesquisa no Google, reparo que é um trojan desenhado para roubar credenciais de "home banking" (Caixa, BCP, BPI, Santander), tentando levar o utilizador a instalar uma "app" no seu telemóvel/smartphone.
É um vírus bastante recente (as últimas notícias sobre o mesmo são de há poucos dias) e portanto, ainda não o conseguir remover. Já usei Spy-Bot, Malwarebytes Anti-Malware, Hijackthis e nada.
Fica aqui o aviso feito e agradeço antecipadamente a quem indicar uma solução para remover o trojan.
Obrigado, cumps.
A minha mãe recebeu um email, supostamente dos CTT, informando-a que:
A empresa de courier nao foi capaz de entregar o seu EA68983926PT pacote para o seu endereco.Causa: Erro no endereco de entrega.
Faca o download das informacoes sobre pacote no site da CTT Expresso, imprimi-lo e ir para correios para receber sua pacote.
Atencao!
Se o pacote nao for recebido dentro de 30 dias uteis a CTT Expresso tera o direito de exigir uma indemnizacao por isso esta mantendo, no montante de 3,65 euro por cada dia de manutencao. Voce pode encontrar as informacoes sobre o procedimento e as condicoes de parcela manter no escritorio mais proximo.
Os erros de ortografia são evidentes, tal como a falta de segurança no site indicado no mail mas, infelizmente, clicou no link indicado e fez download de um ficheiro .zip que continha um outro ficheiro denonimado "objecto.pdf.exe" e que era, obviamente, vírus.
Consegui identificar uma ligação suspeita no pc infectado a um país asiático chamado Tajiquistão e enviei o ficheiro para ser "scannado" num desses serviços online. Foi detectado um tal "Win32/Spy.Hesperbot.A trojan" e após uma pesquisa no Google, reparo que é um trojan desenhado para roubar credenciais de "home banking" (Caixa, BCP, BPI, Santander), tentando levar o utilizador a instalar uma "app" no seu telemóvel/smartphone.
É um vírus bastante recente (as últimas notícias sobre o mesmo são de há poucos dias) e portanto, ainda não o conseguir remover. Já usei Spy-Bot, Malwarebytes Anti-Malware, Hijackthis e nada.
Fica aqui o aviso feito e agradeço antecipadamente a quem indicar uma solução para remover o trojan.
Obrigado, cumps.
Última edição: