Till mångas förvåning har en ny mask slunkit in genom antivirusskydden. Den innehåller den bifogade filen readme.exe, samma namn alltså som i masken Apost. Men det är ingen variant av Apost utan en ny mask, med det officiella namnet W32/Nimda@MM, som har ett mycket komplicerat beteende. Masken sprider sig på flera sätt. Den smittar via e-postmeddelanden från den e-postmotor den har inbyggd. Den sprider sig till alla i adressboken i Outlook men även till adresser den hittar i Internet Explorers cacheminne. Om Outlook inte har den säkerhetsfix som Microsoft släppte i mars installerad behöver dessutom inte ens användaren klicka på den bifogade filen. Den körs i alla fall.

Läs mer på NWFusion.

Subscribe
Notifiera vid
0 Comments
Inline Feedbacks
View all comments