Warezov-virus står bag medicin-spam

Artiklen blev oprindeligt publiceret den 14/11/2006

Mange e-mails, der reklamerer for ulovlig medicin, kommer fra pc'er, der er inficeret med programmet Warezov.

Ifølge antivirusfirmaet F-Secure er der klare forbindelser mellem Warezov og de websteder, hvor man kan købe kopier af Viagra og anden medicin. Warezov udsendes som masse-mails med vedhæftede filer.

Når man kører filen, henter den opdaterede udgaver af programmet. De servere, den kommunikerer med, er typisk registreret under et navn, som også har registreret webservere med medicin.

Mange af navnene på Warezov-serverne og medicin-web-stederne er også identiske eller minder om hinanden.

Warezov findes i et utal af varianter. Bagmændene laver lidt om på programmet, hver gang antivirusfirmaerne har opdateret deres signaturer, så de kan genkende den eksisterende udgave. Det gør det sværere at fange Warezov med et antivirusprogram.

F-Secure oplyser, at politiet undersøger sagen.

Links