O programa malicioso se faz passar por uma nova ferramenta de Google que serve para baixar música desde múltiplas fontes e livre de vírus.
Trata-se de Win32/PSW.LdPinch.NBL, um troyano que se faz passar por uma ferramenta de busca de MP3 de Google. Este está sendo distribuído através de um lugar de Internet, o qual foi promocionado em diversos foros.
A ferramenta é conhecida como Google MP3 Search Tool, teoricamente seria capaz de procurar e descarregar arquivos MP3 desde múltiplas fontes como nenhum outro produto de descarga e intercâmbio de arquivos poderia fazê-lo.
O troyano, ao ser instalado pelo usuário, não mostra nenhuma janela, senão que começa a recopilar contra-senhas e dados de acesso alojados no disco rígido, armazenando-os num arquivo c:pass.bin.
Este arquivo é enviado a uma direção de correio eletrônico do suposto autor do troyano. O autor código malicioso publicou a direção do falso lugar em vários reconhecidos foros e lugares relacionados com intercâmbio de arquivos.
O troyano é detectado por NOD32, o produto antivirus de Eset, com o nome Win32/PSW.LdPinch.NBL e segundo Eset, NOD32 é um dos poucos antivirus capazes de detectá-los até o momento em forma completa.
Fonte