Powrót robaka

W Internecie pojawiła się nowa mutacja uciążliwego robaka pocztowego Yaha. "Insekt" podszywa się pod wygaszacz ekranu - po uaktywnieniu się będzie rozsyłał pocztą swoje kopie i wyłączał oprogramowanie zabezpieczające.

Yaha.J zwykle pojawia się w komputerze w postaci załącznika do e-maila, którego treść wygląda następująco:

<<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>>

This e-mail is never sent unsolicited. If you need to unsubscribe

follow the instructions at the bottom of the message.

***********************************************************

Enjoy this friendship Screen Saver and Check ur friends circle...

Send this screensaver from www.truefriends.net to everyone you

consider a FRIEND, even if it means sending it back to the person

who sent it to you. If it comes back to you, then you'll know you

have a circle of friends.

Do wiadomości załączony będzie plik o losowej nazwie - zawsze jednak będzie miał on podwójne rozszerzenie: pdf, .gif, .ppt, .jpg, lub .doc + .scr. Po uruchomieniu załącznika robak zacznie wysyłać swoje kopie do wszystkich adresatów znalezionych w książce adresowej systemu Windows, programów Windows Messenger i ICQ oraz w plikach, których rozszerzenie zawiera litery HT (czyli np. html). "Insekt" będzie również usiłował wyłączyć wszystkie aktywne aplikacje zabezpieczające (programy antywirusowe i firewalle).

Aby usunąć Yaha.J, należy sprawdzić system przy pomocy uaktualnionego programu antywirusowego i skasować wszystkie kopie robaka.


Zobacz również