E' in rapida diffusione in tutta Europa il virus scoperto in Germania verso la fine di febbraio. Al solito arriva come un allegato a un messaggio di e-mail di circa 400 KB.
Sviluppato in linguaggio Delphi di Borland, il testo del messaggio e' in lingua tedesca ed e' firmato, in modo fasullo, da Andreas Haak programmatore ed esperto di sicurezza noto in Germania per avere realizzato un software contro i virus troiani.
Il messaggio consiglia di eseguire l'allegato, che sarebbe una nuova versione del programma contro i troiani sviluppato da Haak.
Il file allegato si chiama yawsetup.exe e una volta chiamato si attiva il virus che sostituisce il programma Notepad.exe con un altro programma e l'originale Notepad.exe viene rinominato.
Quindi dalla Rubrica di Windows prende gli indirizzi di e-mail e inizia l'invio all'insaputa dell'utente.
Aggiorna il tuo antivirus
|