I den stadige strøm af vira som sendes ud på nettet, er der i weekendens løb kommet en ny orm til, der har bevæget sig ind på den øjeblikkeligt Top Ti for aktive vira. Det er W32.Myparty.worm, som allerede ligger i hælene på mere kendte som Nimda, Sircam, Magistr, Gokar og Badtrans ifølge sikkerhedsfirmaet Virus112.
Myparty er hos Symantec ? selskabet bag Norton AntiVirus ? listet som en trussel 3, fordi den spreder sig lynhurtigt på nettet. Til gengæld er skaden ved aktivering af virusen lav. Som så mange retter den sig mod Windows-brugere.
Virusen er skrevet i Visual Basic og pakket med værktøjet UPX. Pakket med det værktøj, er det sværere for antivirusprogrammer at opdage virus ? og det forklarer den hurtige spredning.
Mailens emne-linie er på engelsk og lyder:? New photos from my party?, hvorefter der bliver lokket med et kig ind i nogle fantastiske fotos på en påstået webside, der kan nås via den vedhæftede fil www.myparty.yahoo.com.
Aktiveres filen, placerer ormen sig i c:\recycled\regctrl.exe, hvorfra koden aktiveres. Ormen videresender sig herefter til alle adresser i Windows Adress Book.
Indholdet i mailen er statisk, hvilket gør det relativt nemt at genkende den, noterer Peter Kruse fra Telia Security- and Virusresearch, men trods det, har den fart på i Asien, Storbritannien og USA.
Relevante links:
Symantec om Myparty
Virus112 om Myparty
F-Secure om Myparty