De op 24 november ontdekte Badtrans worm (W32.Badtrans.B@mm) wordt op dit moment actief verspreid over het internet. Windows gebruiker wordt aangeraden hun anti-virusprogramma's te updaten.
W32/Badtrans@MM, de officiële naam van Badtrans.b, is een mass mailing (MM)
internet worm die probeert zichzelf te verspreiden door ongelezen
emailberichten in Microsoft Outlook te beantwoorden. Wanneer Badtrans wordt
geactiveerd laat het virus tevens een zogenaamde Remote Access Trojan (RAT)
achter in de Windows directory van de gebruiker, die probeert het IP-adres
van de besmette computer naar de maker van het virus te versturen.
Subject
De subject regel van de besmette emailberichten is variabel.
BodyText
De tekst in het bericht zelf is variabel, maar zal waarschijnlijk een
oproep bevatten om het attachment te bekijken.
Attachment
Ook het attachment zelf is variabel, maar zal 13.312 bytes in grootte zijn
en neemt een van de volgende namen aan:
S3MSONG.DOC.scr
Pics.DOC.scr
HUMOR.MP3.scr
Sorry_about_yesterday.MP3.pif
README.MP3.scr
ME_NUDE.MP3.scr
fun.MP3.pif
NEWS_DOC.DOC.scr
docs.DOC.pif
images.DOC.pif
HAMSTER.DOC.pif
Deze posting is gelocked. Reageren is niet meer mogelijk.