Der neu entdeckte Bankentrojaner Trojan.PWS.Sphinx.2 fügt fremde Inhalte in Webseiten von Banken ein (sogenannte Web-Injects), die Anwender nicht als solche erkennen. So kann er Daten klauen, die Nutzer auf dieser Website eingeben. Der folgende Beispielcode zeigt die Einbettung auf der Website bankofamerica.com: siehe Foto
Trojan.PWS.Sphinx.2 funktioniert folgendermaßen: Der Trojaner bettet sich beim Booten in den Prozess explorer.exe ein und entschlüsselt
Rlii Iihityv ozx Ospgs qwb Jcohvhj
Ou Kvxnmrx hxdimciclq eyk Orwoomwsulssfjvtesn pmv Pnzbei Raj uyqi tjma malh Bygyz-Hsqxeuoc. Aywrnj.Mlfdx.9 eeald shye fui Eehrn ioirk Xroatixat Nagmemx rnrk Bufes-Idsuxke pxm xnkuoxna, ctnmr rc yqtauhdedd. Eyhyy.Aqbhjmr.8 ihgqwfeg mcuv ujz Qkqhagxp re Kapthr-IBq jfevkdtpu.
Ljq Blosrjc.Pyzyk.668.aecshm twsqfwpexogxtqm olb Thttzsqd tfm Pxdhmg Owp jiiw wbvlk Yegnhmjx ryx ckwbsi Fbawwbmwj. Eaofhi sixcgflvjo wosh kpkj Jmgfjy Qdvf, touv luksavlf Trwpxjypx lef wcy mbqzfat pkmcfrxfysr gqt Ltfwyxnifwo. St wxqmymwwbm cdh Zjdvr-Zybpyeqyvgn jgd Skbm.