Versões modificadas de programas como WinRAR e Winbox instalam spyware

Sempre se deve baixar do site oficial do programa

O principal objetivo do grupo, que também é conhecido como Promethium, é a espionagem das vítimas e o roubo de informações.

Normalmente as vítimas não notam nada de errado no software modificado, já que ele funciona como a versão original.

O malware instalado por estas versões modificadas procuram documentos e se comunica com um servidor de comando e controle usando uma conexão com SSL. Ele também possui recursos de acesso remoto, de acordo com o relatório publicado pelos pesquisadores. AT&T

Fonte: Bleeping