Summary

Summary
Action
More Information
| Affected operating systems | Windows |
|---|---|
| Protection available since | 28 June 2005 22:33:34 (GMT) |
| Detected by | All Sophos products |
- Free virus, spyware, and adware scan
- Test your existing anti-virus protection
- Find threats your anti-virus missed
Action

Summary
Action
More Information
Please follow the instructions for removing Trojans.
More Information
Troj/Divo-A is a password stealing Trojan for the Windows platform.
Troj/Divo-A will wait for certain websites to be accessed. The Trojan will then log personal information entered on the website. The Trojan may also display a fake message in order to make the user feel more comfortable about entering personal information. This message may be displayed in both English and Spanish.
Some of the banking sites affected are:
ANZ Internet Banking
ANZ E*Trade
commbank.com.au
Westpac Online
Business Online
ib.national.com.au
Troj/Divo-A will also download and execute a file from a remote URL when the user accesses the internet.
Troj/Divo-A will report infection and stolen information to a predefined URL or email address.
Fake messages displayed are:
Estimado cliente del Banco de Internet!
Reconocemos la importancia de la proteccion de su informacion personal y financiera y por la seguridad hemos introducido una verificacion adicional.
La informacion personal que obtenemos sobre Ud nos ayuda para servicr su cuenta.
Su informacion personal se usa en primer lugar como un metodo de su identificacion como el cliente de la cuenta y la persona que puede hacer pagos.
Protegimos su informacion de la cuenta. Por eso Ud tiene que poner la INFORMACION MEMORABLE UNICA.
Ponga, por favor, su INFORMACION MEMORABLE.
Ponga las letras or numeros de su Identidad Personal que ha dado a nuestro banco.
No usa, por favor los signos especiales como
Las formas de login situadas por toda la pagina web son protegidas por SSL (Secure Sockets Layer), una codificacion que garantiza que la informacion presentada por su navegador a nuestro servidor llegue inalterada e interceptada por otra persona. Toda la informacion y los detalles representan la codificacion segun la politica del banco.
Por favor verifique la entrada de sus datos y aprete el boton [Check] (Verificar). Por favor note que la informacion es sensible a caso, por lo tanto asegurese que la llave de CAPS LOCK (Letras Mayusculas) no este activada en su teclado. ?ATENCION! ?LA ENTRADA INCORRECTA DE LOS DATOS PUEDE SUSPENDER EL ACCESO A SU CUENTA!
Dear Internet Bank User!
We recognize the importance of protecting your personal and financial information and for security purposes we have entered additional checking.
The personal information that we obtain about you assists us in servicing your account.
Your personal information is used primarily as a way of authenticating you as the proper owner of your account and as the person who can made payments.
We protect your account information. That's why you have to enter a unique MEMORABLE INFORMATION.
Please input your MEMORABLE INFORMATION.
