Virus Swen
 

 

Attenzione massima alla tua posta elettronica! Un virus camuffato da "patch" pubblicata da Microsoft si sta diffondendo velocemente in Internet. Il suo nome è Swen ma è noto anche come Gibe ed usa il testo dell'oggetto della e.mail per indurre gli utenti ad aprire il messaggio. Il nuovo virus è di elevata pericolosità poiché, in alcuni casi, si attiva da solo, senza l'intervento dell'utente. Il virus cerca di bloccare tutti i software antivirus o firewall installati sul computer colpito e può diffondersi tramite Kazaa, IRC o nei percorsi di rete condivisi. Il metodo utilizzato per diffondere il virus è un messaggio di e.mail che contiene alcuni riferimenti a Microsoft oppure ad un aggiornamento critico per Internet Explorer o, infine, come avviso di e.mail trasmessa e rifiutata dal destinatario. Non aprire queste mail perché Microsoft non invia patch di sicurezza agli utenti e perché la posta elettronica rifiutata non è stata mai trasmessa da te. Per diffondersi nei file condivisi in rete, Swen lascia copie di se stesso nelle cartelle di avvio dei singoli computer collegati a una rete mentre, con gli utenti IRC, il virus aggiunge un file "script.ini" nella cartella del programma mIRC e quindi si diffonde presso altri utenti IRC. Infine, per infettare nuovi utenti P2P, Swen aggiunge una copia di se stesso nella cartella condivisa utilizzando un nome casuale, comunque in grado di attirare la tua attenzione. Se il virus viene attivato, finge di scaricare e installare una patch direttamente da Microsoft. In realtà, modifica il registro di sistema del PC e cerca di bloccare i software antivirus e firewall presenti sulla macchina. Le modifiche includono la possibilità di attivare il virus a ogni avvio del personal computer. Se sei un utente Windows devi installare la patch per Internet Explorer MS01-020 che è veramente rilasciata da Microsoft, in modo da correggere il difetto dell'intestazione MIME. Più in generale, è sempre bene adottare le necessarie precauzioni consigliate quando si ricevono messaggi di posta elettronica: non aprire i file allegati alle e.mail senza prima averli salvarti su hard disk e sottoposti a una scansione con un software antivirus aggiornato. E, a proposito di antivirus, la maggior parte dei produttori di questi software ha già aggiornato i file da scaricare per includere e riconoscere Swen. Basterà che ti colleghi al sito del produttore del tuo antivirus e trovare le informazioni di aggiornamento relative al virus Swen.