Proaktiv IT-sikkerhet
 

Ny orm spres via epost og delte nettverksmapper

19. januar 2006

Ormen W32/Small.KI.@mm har spredd seg raskt siden begynnelsen av denne uken. Denne ondsinnede koden infiserer maskiner gjennom epost og delte nettverksmapper.

Når maskinen din har blitt infisert, vil ormen begynne å slette dine antivirusprogramfiler og gjøre maskinen mer sårbar for virusangrep. Den tredje datoen i hver måned vil ormen forsøke å ødelegge en serie forskjellige filer, som kan inneholde personlig eller virksomhetskritisk informasjon, bl.a. Word- og Excel-dokumenter.

Ormen infiserer ved epostvedlegg og bruker ulike temaer for å lokke brukerne til å åpne vedleggene. Brukerne er trygge så lenge de ikke åpner vedleggene. I tilegg kan du bli infisert gjennom delte nettverksmapper.

Problemet med denne ormen er at den kan være vanskelig å fjerne dersom den først infiserer store nettverk. Den kan også gjøre det enklere for andre ondsinnede programmer (og seg selv) å spre seg fordi den ødelegger antivirusprogram.

Normans antivirusprogramvare detekterer og stopper denne ormen. Bare husk å oppdatere antivirusprogrammet ditt ved å klikke på Norman-ikonet og velge Internettoppdatering. Ormen klarer ikke å slette i Normans antivirusprogram.