<?xml version="1.0" encoding="UTF-8"?>
<post>
  <blog-id type="integer">832697632</blog-id>
  <body>O Channel Register informou que o IRCBOT-RB tenta enganar o usu&#225;rio com a t&#233;cnica cl&#225;ssica de envio de mensagens com links que levariam para supostas fotos de sites de redes sociais como MySpace e Facebook. No texto, um convite pergunta se o usu&#225;rio quer ver as fotos antes que elas sejam enviadas para o Facebook.

Ao clicar no link, o usu&#225;rio incauto &#233; levado para sites maliciosos que tentam explorar falhas e baixar novos malwares, que colocam o sistema infectado ? disposi&#231;?o de uma rede. A diferen&#231;a desta nova praga &#233; a capacidade de se modificar de acordo com a linguagem do sistema operacional afetado, um fator extra que seria capaz de convencer alguns usu&#225;rios a ca&#237;rem na armadilha.

Segundo a Trend Micro, o trojan abre uma imagem quando se instala corretamente, mostrando uma foto distorcida de um rosto, provavelmente tirada com uma webcam, com o t&#237;tulo de janela &quot;don&#180;t laugh, haha!!&quot; (em portugu?s &quot;n?o ria, haha !!&quot;).

Recomenda-se a qualquer usu&#225;rio n?o cair na tenta&#231;?o de clicar em links suspeitos distribu&#237;dos em qualquer rede de mensagem instant&#226;nea, a menos que se tenha certeza da origem, e tamb&#233;m suspeitar de mensagens que se refiram a redes sociais online.

O site Trend Micro possui uma ferramenta que pode limpar o v&#237;rus, acess&#237;vel no link &quot;Solution&quot;. </body>
  <created-at type="datetime">2008-01-25T07:36:05-03:00</created-at>
  <id type="integer">8535</id>
  <legacy type="boolean">true</legacy>
  <legacy-views-count type="integer">3178</legacy-views-count>
  <old-created-at type="datetime" nil="true"></old-created-at>
  <original-id type="integer">16810</original-id>
  <published type="boolean">true</published>
  <published-at type="datetime">2009-01-22T19:00:28-03:00</published-at>
  <ready-to-send type="boolean">false</ready-to-send>
  <sended-to-terra type="boolean">false</sended-to-terra>
  <sended-to-yahoo type="boolean">false</sended-to-yahoo>
  <summary>Um novo v&#237;rus para Windows XP foi encontrado na rede de mensagens instant&#226;neas da Microsoft, Windows Live Messenger (anteriormente conhecido como MSN Messenger), e tem como principal caracter&#237;stica a de mudar sua abordagem de acordo com o idioma da poss&#237;vel v&#237;tima.</summary>
  <summary-asset-id type="integer" nil="true"></summary-asset-id>
  <title>Trojan de MSN muda idioma de acordo com v&#237;tima</title>
  <updated-at type="datetime">2009-01-22T19:00:28-03:00</updated-at>
  <user-id type="integer">1</user-id>
</post>
