Skip to main content

Worm - Alert A-02007C


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

   Alert ID: A-02007C

   Data di creazione: Mon Jul 15 11:23:23 CEST 2002

   Titolo: Worm W32.Frethem.J@mm

   Gravita': media

******************************************************************

Sta circolando via posta elettronica un worm, denominato 
W32.Frethem.J@mm (o anche W32.Frethem.K@mm) che sfrutta un bug noto come 
"Incorrect MIME Header" presente in alcune versioni di Microsoft 
Internet Explorer e che provoca una esecuzione automatica del programma 
contenuto nell'attachment.

Il worm si riconosce dal fatto che i messaggi hanno un subject 
intitolato "Your password" e contengono in attachment il programma 
"decrypt-password.exe".

Il testo del corpo del messaggio e' il seguente:

ATTENTION!

You can access
very important
information by
this password

DO NOT SAVE
password to disk
use your mind

now press
cancel
(....)

E' importante quindi assicurarsi che Microsoft Internet Explorer sia 
aggiornato ( http://www.microsoft.com/windows/ie/default.asp ) al fine 
di prevenire la propagazione di tale worm. E' utile anche verificare che 
le basi di dati dei propri antivirus siano stati aggiornate.

Maggiori informazioni possono essere reperite agli url:
http://securityresponse.symantec.com/avcenter/venc/data/Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
http://vil.mcafee.com/dispVirus.asp?virus_k=99565
http://www.phoenix.k12.or.us/tech/stories/storyReader$49
http://www.itc.virginia.edu/desktop/virus/results.php3?virusID=48


Appendice

GARR-CERT Home Page:  http://www.cert.garr.it

- --

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT