Filterbedrijf MessageLabs en anti-virusaanbieders F-Secure en McAfee waarschuwen voor een nieuwe variant van de Zafi worm. Zafi.D is een massmailing worm met zijn eigen SMTP engine en verzamelt e-mailadressen van geinfecteerde computers. De worm probeert zich ook via P2P applicaties te verspreiden. De geinfecteerde e-mail bevat een Kerstboodschap met de worm die, als de gebruiker de bijlage opent, firewall software en anti-virus software probeert uit te schakelen. Windows tools zoals Taakbeheer en de Register editor kunnen ook worden uitgeschakeld. Zafi.D bevat een remote access component dat wacht op binnenkomende connecties op TCP port 8181. Aanvallers kunnen via deze port bestanden uploaden en uitvoeren, met alle gevolgen vandien. Hieronder een voorbeeld van een met Zafi.D besmette e-mail.
Deze posting is gelocked. Reageren is niet meer mogelijk.