El programa malicioso se hace pasar por una nueva herramienta de Google que sirve para bajar música desde múltiples fuentes y libre de virus.
Se trata de Win32/PSW.LdPinch.NBL, un troyano que se hace pasar por una herramienta de búsqueda de MP3 de Google. Este está siendo distribuido a través de un sitio de Internet, el cual ha sido promocionado en diversos foros.
La herramienta es conocida como Google MP3 Search Tool, teóricamente sería capaz de buscar y descargar archivos MP3 desde múltiples fuentes como ningún otro producto de descarga e intercambio de archivos podría hacerlo.
El troyano, al ser instalado por el usuario, no muestra ninguna ventana, sino que comienza a recopilar contraseñas y datos de acceso alojados en el disco rígido, almacenándolos en un archivo c:pass.bin.
Este archivo es enviado a una dirección de correo electrónico del supuesto autor del troyano. El autor código malicioso ha publicado la dirección del falso sitio en varios reconocidos foros y sitios relacionados con intercambio de archivos.
El troyano es detectado por NOD32, el producto antivirus de Eset, con el nombre Win32/PSW.LdPinch.NBL y según Eset, NOD32 es uno de los pocos antivirus capaces de detectarlos hasta el momento en forma completa.
Fuente