Một vài ngày trước, Microsoft thông báo rằng một nhóm các nhà nghiên cứu từ bên trong Trung tâm bảo vệ phần mềm độc hại phát hiện ra một cái mới trojan, gọi điện Trình tải xuống Trojan:Win32/Nemim.gen!A, có khả năng tự xóa tập tin phần mềm độc hại đã tải xuống, để không bị phát hiện.

Microsoft chỉ rõ rằng hành vi này của Trojan khiến nó gần như không thể thực hiện được cô lập và phân tích tập tin mà anh ấy tải xuống, do đó, ngay cả khi trình tải xuống được phát hiện các loại phần mềm độc hại không thể xác định được đã tải xuống (ngay cả khi chúng được sử dụng công cụ phục hồi, các tập tin khả nghi đã xóa không thể khôi phục lại được).
Mặc dù đa số url mà trình tải xuống kết nối để tải xuống các tệp phần mềm độc hại hiện không có sẵn, Microsoft đã thông báo rằng họ đã xác định được hai các loại phần mềm độc hại được tải xuống de TrojanDownloader:
- Virus:Win32/Nemim.gen!A, chăm sóc lây nhiễm các tập tin thực thi TỪ thiết bị bên ngoài được kết nối với hệ thống (ổ USB, thẻ sd và ổ cứng gắn ngoài).
- PWS:Win32/Nemim.A, ai cố gắng đánh cắp mật khẩu của người dùng máy tính bị nhiễm virus từ tài khoản email được thiết lập trong hệ thống (SMTP, POP3, mail HTTP, IMAP) nếu Windows Live MessengerThì Google TalkThì Trình thông báo của GoogleThì Máy tính để bàn của Google.

Mặc dù đa số phần mềm tải trojan chúng chỉ là phương tiện để tải xuống tập tin phần mềm độc hại để lây nhiễm vào hệ thống, sau đó chúng không còn cần thiết nữa nếu chỉ xác định được tệp trong quá trình quét Trình tải xuống Trojan:Win32/Nemim.gen!A, Microsoft khuyến cáo người dùng không chỉ để xóa tập tin tương ứng nhưng cũng để thay đổi tất cả mật khẩu của các tài khoản được sử dụng trên các máy tính tương ứng, vì trình tải xuống này cũng tải xuống (trong số những trình khác) một loại phần mềm độc hại chăm sóc fura tạm tha.
As such, if you’re infected with TrojanDownloader:Win32/Nemim.gen!A, we recommend you change all account passwords after you’ve cleaned your system, as it’s likely you’ve also encountered PWS:Win32/Nemim.A.
Cài đặt tàng hình – Beware of new malware types: Microsoft found trojan that deletes itself