Spanske Panda Software har udsendt en advarsel mod den trojanske hest Spymaster.A, der kombinerer egenskaber fra både spyware og keyloggere. Ifølge antivirus-firmaet er Spymaster.A designet til at samle informationer på offerets computer og videresende det til kriminelle.
Spymaster.A ankommer typisk som en vedhæftet fil i en e-mail. Det specielle ved denne trojanske hest er, at den udgiver sig for at være MSN Messenger programmet. Hvis man kigger efter, hvilke aktive processer der kører på computeren, vil man kun se en proces der svarer til MSN Messenger.
Den trojanske hest gemmer informationer om alle brugerens tastetryk og data fra de besøgte websider i en skjult fil, syslogy.cc, der herefter sendes til en adresse, hvor hackeren har adgang til oplysningerne.
»Kombinationen af keylogger'ere og trojanske heste er ofte brugt af netforbrydere til at stjæle fortrolig information med et bedragerisk formål. På grund af at det økonomiske udbytte, som nu til dags er hovedmotivationen for skaberne af ondsindede koder, er det næsten sikkert, at vi vil se flere eksempler på dette, og at de hele tiden vil bliver mere sofistikerede og svære at spore. Måden som Spymaster.A. gemmer sig på er et godt eksempel på dette,« siger Joachim Dresner, adm. direktør i Panda Software Danmark.