Ny variant af Yaha-orm går gennem virusfilter

Artiklen blev oprindeligt publiceret den 2/1/2003

En ny udgave af den velkendte Yaha-orm spredes for øjeblikket på internettet. Ormen kan i visse tilfælde slippe gennem antivirusfilteret Mimesweeper.

Den nye variant går under navnene Yaha-K og Yaha-M. Den spredes ved at sende sig selv som e-post med en vedhæftet fil. Hvis man dobbeltklikker på den vedhæftede fil, inficeres pc'en.

Ifølge sikkerhedsfirmaet Kruse Security kan ormen slippe gennem Mimesweeper, der er et udbredt program til at fjerne virus fra e-post med. Det skulle dog kun gælde versioner før Mimesweeper 4.30.

Ormen ankommer med forfalsket afsenderadresse, så man ikke umiddelbart kan se, hvor den kommer fra. Den vedlagte fil kan have mange forskellige filnavne, ligesom også emnet og indholdet i brevet kan variere. Man kan beskytte sig mod ormen ved at installere et opdateret antivirusprogram.

Links