Virus - Worm32/Explore Zip

11 giugno 1999
E' stato localizzato un nuovo terribile micidiale virus (tecnicamente si tratta di un verme) il suo nome è W32/ExploreZip.worm
. Si tratta di un nuovo virus che ha messo in serie difficoltà i grossi sistemi di posta della Microsoft e della General Electric, costrette a disattivare i server per poterlo eliminare.
Informazioni generali
W32/ExploreZip è molto temibile. Proveniente da Israele (o almeno è stato localizzato in questa nazione) abbina la capacità di replicarsi di Melissa a quella terribilmente distruttiva di Chernobyl. Il virus infetta i sistemi MAPI  oriented , ovvero quei  sistemi come Exchange  e  quelli  basati  su  Messaging Application  Programming Interface.

Come si diffonde
Come già detto si diffonde attraverso i messaggi email inviando un file attach di nome "zipped_file.exe".

Come ci si infetta
Viene attivato lanciando il programma "zipped_file.exe" allegato alla mail stessa. Inviando una email ad un computer infetto si riceve immediatamente questo messaggio :
I received your email and I shall send you a reply ASAP. Till then, take a look at the attached zipped docs. Il solito invito quindi a leggere il contenuto del file allegato.

Lanciando il file allegato si riceve questo messaggio :"Cannot open file: it does not appear to be a valid archive. If this file is part of a ZIP format backup set, insert the last disk of the backup set and try again. Please press F1 for help." successivamente vengono ricercati tutti i file con estensione : .c, .cpp, .asm, .doc, .xls, .ppt ed i loro contenuti cancellati portando la dimensione a zero.
Non sono, fino a questo momento, conosciute varianti o alias del verme.

Come evitare di contagiarsi
Forse il consiglio è un po' vecchio, ma sempre attuale. Esiste un solo modo per evitare di essere contagiati : non lanciare il file allegato alla mail. Ricordiamo che i semplici messaggi di posta elettronica, non sono altro che file di testo e non possono assolutamente trasmettere alcun virus. Possono essere però dei portatori sani, ossia possono trasportare il virus contenuto in file allegati contenenti eseguibili o macro. Un'altra raccomandazione che mi sento di dare è quella di munirsi di un buon programma antivirus e di tenerlo sempre aggiornato.


m.cassone