Si tratta di un worm
che attacca e si diffonde con messaggi di posta
e si autoreplica attraverso gli indirizzi presenti
in Outlook Express. Il nuovo worm è camuffato
da "programma buono" ed è in grado
di infettare i sistemi Windows e replicarsi
attraverso l'e-mail :
From: Andreas Haak
Subject: ANTS Version 3.0
Message Body: Hi,Anhängend die neue Version
3.0 von ANTS, dem bislang einzigartigen kostenlosen
Trojanerscanner. Zum installieren einfach die
angefügte Datei ausführen.Attached you will
find the brand new Version 3.0 of ANTS, the
unique freeware trojan scanner. To install ANTS
simply run the attached setup file.Adieu, Andreaswebmaster@avnetwork.dehttp://www.ants-online.de
Attachment: ants3set.exe
Una volta installatosi
, il worm inserisce una chiave nel
registro per essere eseguito ad ogni riavvio
del PC. Anset possiede un proprio motore di
inoltro delle e-mail: il vermicello infatti,
una volta catturati gli indirizzi e-mail
dalla rubrica di Outlook, si connette autonomamente
al server SMTP che trova nelle impostazioni
di Outlook Express.
Ricordiamo
di prestare sempre la massima cautela nell'aprire
file allegati alle e-mail della cui origine
non si sia certi e di esercitare la
massima prudenza anche in presenza di
allegati provenienti da conoscenti, ma che non
erano attesi.
|
| Alias |
| ANSET.B,
I-Worm.Anset.b |
|
|
|
|
|
|