
За повідомленням служби безпеки компанії
Symantec, черговий поштовий вірус уразив сотні тисяч комп'ютерів по всьому світу. Не дивлячись на те, що це новий вірус, його можна віднести до розряду таких класичних поштових вірусів, як
Nimda,
Melissa і
Anna Kournikova, що з'явилися в 2001 році.
Відділ по роботі з орендованим ПЗ компанії
Symantec повідомляє, що 26% активно-розповсюджуваних вірусів в світі відносяться до категорії
W32.Imsolk.B @ mm, і через велике число комп'ютерів, уражених цим хробаком,
Symantec присвоїв цій загрозі третю категорію небезпеки.
Новий шкідливий комп'ютерний черв'як поширюється за допомогою поштових розсилок. Вірус приходить під виглядом звичайного електронного листа, який пропонує користувачеві перейти по посиланню. Це посилання перекидає користувача на шкідливий
PDF файл, який комп'ютер автоматично викачує. Цей процес приводить до встановлення вірусної програми на комп'ютер.
Попередній аналіз показав, що черв'як знешкоджує більшість антивірусних програм. І одного разу потрапивши на комп'ютер користувача, вірус починає розсилати шкідливий файл по усім контактними адресами, знайденим в адресній книзі. Він також намагається поширитися з комп'ютера на комп'ютер по локальній мережі, копіюючи себе на диски з відкритим доступом інших машин. Вірус копіює себе на інший пристрій один раз, і навіть якщо користувач відкриє папку, яка містить загрозу для нового комп'ютера, то тим самим запустить вірус, викликавши його поширення далі і по електронній пошті, і за загальними дискам.
Основні функціональні особливості хробака наступні: поширюється через автозапуск дисків, поширюється через електронну пошту за списком контактів з адресної книги, поширюється через
IM-месенджери, відключає різні захисні програми.
Адміністраторам мережі рекомендується конфігурувати поштові сервери таким чином, щоб блокувати або видаляти електронну пошту, що містить файлові додатки, які зазвичай використовуються для розповсюдження вірусів, такі як
.VBS.BAT.EXE.PIF, і
SCR файли. Файл, який використовується у випадку
сW32.Imsolk.B@mm, є
.SCR файлом. Крім того, рекомендується перевіряти антивірусними засобами всю вхідну електрону пошту.