Un cheval de Troie se fait passer pour une alerte sécurité de Microsoft

Une campagne d'e-mails ayant pour objet la découverte d'une vulnérabilité "dans le service Microsoft WinLogon", susceptible de "permettre à un pirate d'accéder à un ordinateur non mis à jour" a récemment été lancée par des spammeurs. Il est proposé à l'utilisateur de télécharger un prétendu correctif en cliquant sur un lien menant en fait à un site Web qui lance le téléchargement de BeastPWS-C Trojan. Ce cheval de Troie a la capacité d'enregistrer toutes les frappes clavier de l'ordinateur infecté puis de les envoyer vers une adresse e-mail appartenant au pirate, lui permettant ainsi de dérober les mots de passe de l'utilisateur.