E' stato individuato un nuovo virus worm, denominato Gibe-F, che si autoinvia utilizzando un engine SMTP interno, ovviamente dopo aver "sniffato" gli indirizzi email presenti sul pc infetto.
Utilizza un proprio engine SMTP interno, che fa riferimento ad alcuni indirizzi IP attraverso cui spedire le email.
Altri canali di trasmissione utilizzati da Gibe-F (alias W32/Swen.A@mm, I-Worm.Swen) sono i network P2P ed i canali IRC.
Il messaggio email con cui si diffonde ha le sembianze di un'annuncio Microsoft in merito a nuovi update di sicurezza; in alcuni casi vengono segnalati falsi errori di sistema, mentre alla prima esecuzione viene visualizzato un counter incrementale.
Inutile dire che se non sono installate le solite patch Microsoft Security Bulletin MS01-020 , il worm è certo di auto avviarsi quando la mail viene letta.
Anche in questo caso le principali software house hanno rilasciato un aggiornamento per i propri software antivirus, quindi ad ogni utente è lasciato il compito di provvedere all'applicazione di tali update. Inutile ricordare che è di fondamentale importanza aggiornare anche il sistema operativo, applicando le patch che Microsoft rilascia.
Ulteriori informazioni e dettagliate spiegazioni sulle modalità di rimozione sono disponibili a questo indirizzo:
http://securityresponse.symantec.com/avcenter/venc/data/w32.swen.a@mm.html |