整合式威脅管理廠商Fortinet率先防堵最新發現的後門木馬程式W32/Dumador.DH-tr。這個後門木馬程式運用間諜軟體(spyware)與鍵盤記錄(keylogging)的方式,在使用者的電腦上蒐集個人機密資料,並透過HTTP的方式傳送出來。同時,使用者一旦感染,將無法連結至眾家防毒廠商的網站尋求支援。
W32/Dumador.DH-tr並不會自行散佈,而是利用事先設計的惡意網站,讓使用者因為不小心瀏覽而感染。會遭竊取的機密資料,包括個人身份證號、信用卡與銀行帳號、eBay和PayPal帳號、網路使用者帳號和密碼等等,這些資料並且會被暗中傳送至遠端的伺服器。
它同時會將自己安裝在Windows的登錄檔(Registry)裏頭,執行鍵盤記錄,更改瀏覽器的設定來降低整個系統的安全等級,在感染的電腦中開啟一個後門埠號(port)。更重要的是,它會封鎖所有防毒廠商的網站,讓使用者無法連結查詢。目前這個新發現的後門木馬程式正在全球毒害使用者,Fortinet已將它列為要特別注意的「第二級」網路威脅。
Fortinet目前所有的FortiGate防毒防火牆產品,都可以利用FortiGuard 防護網路(FortiGuard Distribution Network)自動更新,全天候確保不受網路威脅的攻擊。Fortinet在發現W32/Dumador.DH-tr一個半小時內,便已透過此防護網路主動更新全球FortiGate的病毒資料庫至V6.012,讓客戶能即時封阻任何形式的病毒威脅於網路之外。