Yahoo-mail-orm spreder sig automatisk

Artiklen blev oprindeligt publiceret den 13/6/2006

En orm i Yahoos mail-system sender sig selv videre, hvis brugeren blot læser en mail, den udsender. Brugeren skal ikke aktivere en vedhæftet fil.

SANS Internet Storm Center rapporterer, at ormen foreløbig er set i et par varianter. De spreder sig effektivt. Mails fra mail-ormen kan kendes på, at emnefeltet indeholder et tilfældigt ord efterfulgt af teksten "New Graphic site".

Antivirusfirmaerne kalder mail-ormen Yamanner. Den udnytter en sårbarhed i Yahoos mail til at sprede sig automatisk. Ifølge Internet Storm Center er det vanskeligt at beskytte sig mod den: Man kunne slå Javascript fra i browseren, men så virker Yahoo Mail ikke. Man kan dog opgradere til Yahoo mail Beta, der ikke er sårbar.

Yahoo oplyser, at man nu filtrerer hovedparten af de farlige mails fra, og at man arbejder på en løsning.

Links