Een worm die zich via USB-sticks verspreidt en via besmette computers foto's, MP3's en CAD-bestanden verwijdert heeft al ruim 3.000 machines geïnfecteerd. De in Visual Basic geschreven SOYSOS-malware, die voor het eerst in september werd ontdekt, is op het moment zeer actief in Mexico.
Eenmaal actief op een computer schakelt SOYSOS de Register-editor en Taakbeheer uit. Daarnaast zoekt het op aangesloten USB-sticks en andere verwijderbare media naar bestanden met een MP3, JPG of DWG extensie en verwijdert die. DWG-bestanden worden door CAD-tekenprogramma's gemaakt en binnen allerlei industrieën gebruikt. De worm kan voor deze bedrijven een risico vormen, stelt Rhena Inocencio van Trend Micro.
Eén variant van de worm zou al zeker 3331 computers hebben besmet. Gebruikers kunnen controleren of hun computer is geïnfecteerd door naar een bestand genaamd "D&D.vbe" te zoeken. Ook wordt er aan het register een sleutel met de naam "4U Denia & Dania" toegevoegd.
Deze posting is gelocked. Reageren is niet meer mogelijk.