Kamufleres som sikkerhetsoppdatering
Det har stadig blitt mer vanlig å kamuflere ormer i standard e-post maler fra kjente selskaper. Et godt eksempel på dette er "Swen", som gir seg ut for å være en "patch" fra Microsoft. Du kan lese mer om denne ormen her: Farlig orm spres gjennom e-post.
Sober, som startet spredning forrige uke, ankommer innboksen og gir seg ut for å være en sikkerhetsoppdatering. E-posten inneholder tekst både på engelsk og tysk, eksempelvis:
- "A worm is on your computer"
- "You have sent me a virus"
- "New Sobig-Worm variation (please read)."
Ormen gjør ingen store ødeleggelser på systemet, men kan forårsake en del CPU-aktivitet ettersom den bruker sin egen SMTP-motor til å sende ut e-post.
Du kan lese mer om ormen hos Symantec. Det anbefales selvsagt at man aldri åpner mistenksomme vedlegg i e-post og alltid kjører med oppdaterte virusdefinisjoner.
Les også
Ny versjon av Sober
NetSky.B skaper kaos
Vil øke fokuset på sikkerhet
Topp 20 kritiske sikkerhetshull
Farlig orm spres gjennom e-post
Hull i SSH oppdaget
Kan nye hull føre til Blaster II?
Mer om