Worm - Alert A-02007C
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 ****************************************************************** Alert ID: A-02007C Data di creazione: Mon Jul 15 11:23:23 CEST 2002 Titolo: Worm W32.Frethem.J@mm Gravita': media ****************************************************************** Sta circolando via posta elettronica un worm, denominato W32.Frethem.J@mm (o anche W32.Frethem.K@mm) che sfrutta un bug noto come "Incorrect MIME Header" presente in alcune versioni di Microsoft Internet Explorer e che provoca una esecuzione automatica del programma contenuto nell'attachment. Il worm si riconosce dal fatto che i messaggi hanno un subject intitolato "Your password" e contengono in attachment il programma "decrypt-password.exe". Il testo del corpo del messaggio e' il seguente: ATTENTION! You can access very important information by this password DO NOT SAVE password to disk use your mind now press cancel (....) E' importante quindi assicurarsi che Microsoft Internet Explorer sia aggiornato ( http://www.microsoft.com/windows/ie/default.asp ) al fine di prevenire la propagazione di tale worm. E' utile anche verificare che le basi di dati dei propri antivirus siano stati aggiornate. Maggiori informazioni possono essere reperite agli url: http://securityresponse.symantec.com/avcenter/venc/data/Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. http://vil.mcafee.com/dispVirus.asp?virus_k=99565 http://www.phoenix.k12.or.us/tech/stories/storyReader$49 http://www.itc.virginia.edu/desktop/virus/results.php3?virusID=48 Appendice GARR-CERT Home Page: http://www.cert.garr.it - --