Verken Norman, Symantec eller F-Prot oppdaget den. Dermed fikk den til nå ukjente MSN-ormen formere seg fritt i Norge.
Sprer seg raskt
Telenors sikkerhetssenter TSOC som oppdaget derimot ormen, men da var det allerede for sent. Nå sprer den seg som ild i tørt gress blant Norges mange MSN Messenger-brukere.
Den sender en melding som inneholder lenken >hxxp://video.stream.idoo. com/video.php?din_e-post til alle i kontaktlisten. På denne måten sprer den seg raskt til flere brukere.
Bygger botnett
Når ormen har fått tilgang til systemet ditt gjennom Messenger, legger den inn en trojaner. Denne melder så tilbake til en server som styrer et såkalt botnett – et nettverk av «zombier» som styres utenfra.
Annonse
Denne serveren får beskjed om hvor mange som har mottatt en melding som ser slik ut:
PRIVMSG #msn-spam :MSN// Message sent to: 26 Contacts
Trondheims-firma rammet
Antivirus fra F-Secure, Kaspersky Labs, Nod-32 og Antivir klarer alle å stoppe ormen. I motsatt fall kan du risikere at PCen din blir fjernstyrt utenfra.
Flere store norske bedrifter skal ha blitt smittet, blant dem et kjent utviklerfirma i Trondheim-området.
Det er ikke første gang norske Messenger-brukere blir smittet av styggvare. Det skjedde i november i fjor. Da spredte viruset seg via bilder som ble overført via Messenger.
Kilde:
IDG.no
Annonse