Nowy, groźny robak

Gaggle.B@mm jest destrukcyjnym robakiem pocztowym, masowo rozpowszechniającym się za pośrednictwem programów Outlook oraz mIRC.

Robak zwykle pojawia się w komputerze w postaci załącznika do e-maila o losowym tytule i treści. Załącznik jest jednak w każdym przypadku taki sam - będzie to skrót do strony internetowej o adresie: www.gratisweb.com/machinedramon1/gaghiel.html. Po jego uruchomieniu otworzy się domyślna przeglądarka internetowa i wyświetlone zostanie ostrzeżenie, że oprogramowanie znajdujące się na tej stronie może być niebezpieczne. Użytkownik będzie mógł wybrać, czy chce je uruchomić - jeśli wybierze opcję "Yes", uaktywni się Gaggle.B.

Robak zacznie wysyłać swoje kopie do wszystkich adresatów znalezionych w książce adresowej programu Outlook, swoje kopie dołączy również do wszystkich plików o rozszerzeniach asp, .hta, .htm, .html, .msconfig, .php, .phtm, .phtml, .plg, .regedb32, .sfc, .shtm oraz .shtml ("insekt" będzie uaktywniał się po uruchomieniu takiego pliku).

Ostatnim etapem jego działania jest niszczenie plików - Gaggle.B zastąpi swoimi kopiami wszystkie pliki z rozszerzeniem VBS, które znajdzie na dysku. Skasuje również pliki Msconfig.exe i Regedit.exe.

Aby usunąć robaka, należy zaopatrzyć się w najnowsze uaktualnienia do programu antywirusowego i przeprowadzić kompleksowe skanowanie systemu. Jeśli aplikacja wykryje pliki zainfekowane przez Gaggle.B, należy je naprawić lub, jeśli nie będzie to możliwe, skasować.


Zobacz również