Hopp til navigasjon Hopp til innhold

Nytt e-postvirus

Ormen W32.NetSky-D.worm herjer nå e-postkassene verden over. I likhet med tidligere varianter opererer den med falsk avsender.

Virus vignett
Tusenvis av nordmenn mottar nå e-post fra folk de tilsynelatende kjenner. I tillegg mottar de automatiske svar fra nettbutikker og banker som har mottatt e-post med deres adresse i avsenderfeltet.

Uskyldig avsender

Det kan ikke sies for ofte: Avsenderen er som oftest uskyldig, og trenger slett ikke ha virus på maskinen sin (selv om det selvsagt også kan forekomme). Virusene forfalsker adressen, som kan være plukket opp fra en nettside, en nyhetsgruppe eller adresseliste på en fremmed PC.

Så med andre ord: Ikke send sinte brev til «avsenderne»! Det kan koste deg et vennskap eller to…

Sletter MyDoom

Siste variant av denne virustypen heter W32.NetSky-D.worm. I likhet med tidligere Netsky-varianter inneholder den en egen avsenderfunksjon (SMTP) for e-post.

I tillegg sletter den av en eller annen grunn sin forgjenger (konkurrent?), viruset MyDoom.

Re: og filvedlegg

Du kjenner Netsky-ormen igjen ved at det står «Re:» aller først i emnefeltet. Samt at det framgår av teksten at en fil er vedlagt. Åpner du filen, installeres viruset, gir fra seg det sedvanlige Netsky-pipet – og da har vennene dine grunn til å skjelle deg ut….

SISTE: Netsky-D.-ormen sprer seg nå med rekordfart i Norge. Telenor kan fortelle at de fra mandag ettermiddag fram til tirsdag morgen har stoppet 136 000 Netsky.D-virus – flere enn samtlige virus i hele forrige uke.

Les mer om viruset på CSIS.dk, Norman.no og Symantec.no.

Stikkord: internett, virus