Il worm Sircam
-----BEGIN PGP SIGNED MESSAGE----- Stiamo ricevendo un sempre maggior numero di segnalazioni di attivita' del worm Sircam, che si propaga usando macchine con SO Windows. La modalita' di propagazione e' tramite un messaggio di e-mail con un soggetto casuale, un attachment con lo stesso nome ed estensione .bat, .com, .lnk o .pif, e un body, semi-casuale, ma che contiene sempre una delle due seguenti frasi all'inizio e alla fine del messaggio: prima riga: Hi! How are you? oppure Hola como estas ? ultima riga: See you later. Thanks oppure Nos vemos pronto, gracias. Una volta installato, il worm si propaga inviando email alle voci dell'address book e puo' cancellare file sul disco C:. Per ulteriori dettagli, incluse le modalita' di rimozione, si rimanda agli indirizzi seguenti: http://www.symantec.com/avcenter/venc/data/Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=TROJ_SIRCAM.A Cordiali saluti - -- Roberto Cecchini -- Coordinatore GARR-CERT Tel: +39 0552307696 L. E. Fermi 2, I50125 FirenzeQuesto indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. PGP key: http://www.cert.garr.it/PGP/ -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.0.6 (FreeBSD) Comment: For info see http://www.gnupg.org iQCVAwUBO16ODFEAn5NbqdJxAQFXFQP+JwUTSqmBfaWJnOUyVZuHFY7azCl6zmZC 9KdCS3aMsutcZJXcmwp/hSELqy1SBqqR9Y8hVod/DgFrChdyqxsQ1cm2uAkpnZoJ hDtF9RBsUe0tdyHef31T4hBvYCjTYBdiseFatGaT6LB8JvHDTRCgeQu4YiHnOfe9 8DI3DUv/NnY= =zTaW -----END PGP SIGNATURE-----