Virtumonde è un Trojan che fa comparire principalmente fastidiose finestre popup, ma ha altri effetti negativi su un Sistema infetto. È chiamato anche Vundo, Trojan. Vundo o MS Juan, Skintrim.[1]. È correlato al Trojan horse WinFixer.
Virtumonde attacca alcuni sistemi operativi Microsoft Windows, grazie ad una falla di sicurezza in Java 1.5.0_7 (versione 5 aggiornamento 7) e versioni precedenti [2]. I Browser vulnerabili sono: Internet Explorer e Opera. Apple Safari si è rivelato immune a questo Trojan, mentre Mozilla Firefox è risultato immune soltanto nelle sue ultime versioni[3]. Virtumonde sfrutta BHO -assistenti del browser- infetti e DLL correlate a WinLogon ed Esplora risorse. I sintomi della sua presenza sono:
Esistono tantissime versioni di questo Spyware [4].
Virtumonde è rilevabile dallo strumento di rimozione malware di Windows (distribuita periodicamente dalla Microsoft ogni secondo venerdì del mese), eseguibile dal file mrt.exe nella cartella System32, oppure digitando su esegui, nel Menù di avvio, mrt. Anche gli Antispyware SUPERAntyspyware e Spybot - Search & Destroy lo rilevano, come gli Antivirus McAfee, Norton AntiVirus, avast!, NOD32 e Windows Live OneCare. Viene rilevato e infine completamente rimosso anche dal gratuito Norman Malware Cleaner.