Il virus dell'Happy New Year
Non si diffonde molto rapidamente ma è stato notato da Computer Associates. Arriva dopo settimane in cui sono partite numerose epidemie. In Italia è ancora Hybris a diffondersi senza sosta

Stando a CA, VBS/Tqll-A è un worm che, come tanti predecessori, colpisce gli utenti di Windows che sfruttano Outlook Express per la propria posta elettronica. Arriva infatti come allegato di un messaggio di posta elettronica che ha, come subject, "New Year!" e nel testo la frase: "Wow Happy New Year!". L'attachment appare come "happynewyear.txt" agli utenti di Outlook ma in realtà si tratta di un file Visual Basic: happynewyear.txt.vbs. Dove ".vbs" è l'estensione che in Outlook può non essere visualizzata dall'utente esperto e dunque il file può apparire come un innocuo file di testo.
Se viene lanciato, il worm si installa nel sistema e lancia un troiano (noto come Backdoor/Psychware.G.Server) che si autoinvia come attachment in un messaggio di posta elettronica a tutti i nominativi inseriti nella rubrica di Outlook del computer colpito. Fatto questo, il troiano tenta di scaricare il file "Teen.exe" da alcuni siti Internet. Computer Associates assicura che nelle prossime ore il proprio Inoculate, software antivirus distribuito gratuitamente dall'azienda, verrà aggiornato per riconoscere e distruggere il virus.
TAG: italia