Skip to main content

Worm - Alert A-02007C


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

   Alert ID: A-02007C

   Data di creazione: Mon Jul 15 11:23:23 CEST 2002

   Titolo: Worm W32.Frethem.J@mm

   Gravita': media

******************************************************************

Sta circolando via posta elettronica un worm, denominato 
W32.Frethem.J@mm (o anche W32.Frethem.K@mm) che sfrutta un bug noto come 
"Incorrect MIME Header" presente in alcune versioni di Microsoft 
Internet Explorer e che provoca una esecuzione automatica del programma 
contenuto nell'attachment.

Il worm si riconosce dal fatto che i messaggi hanno un subject 
intitolato "Your password" e contengono in attachment il programma 
"decrypt-password.exe".

Il testo del corpo del messaggio e' il seguente:

ATTENTION!

You can access
very important
information by
this password

DO NOT SAVE
password to disk
use your mind

now press
cancel
(....)

E' importante quindi assicurarsi che Microsoft Internet Explorer sia 
aggiornato ( http://www.microsoft.com/windows/ie/default.asp ) al fine 
di prevenire la propagazione di tale worm. E' utile anche verificare che 
le basi di dati dei propri antivirus siano stati aggiornate.

Maggiori informazioni possono essere reperite agli url:
http://securityresponse.symantec.com/avcenter/venc/data/This email address is being protected from spambots. You need JavaScript enabled to view it.
http://vil.mcafee.com/dispVirus.asp?virus_k=99565
http://www.phoenix.k12.or.us/tech/stories/storyReader$49
http://www.itc.virginia.edu/desktop/virus/results.php3?virusID=48


Appendice

GARR-CERT Home Page:  http://www.cert.garr.it

- --