Le service de veille antivirale de Doctor Web lance une alerte concernant la propagation d'une nouvelle variante du ver de mass-mailing nommé Win32.dll.HLLM.Limar, également connu sous le nom de Email-Worm.Win32.Warezov et Win32/Stration.6wm:Worm.
Selon Dr.Web, le ver a déjà gagné 50 à 70% du trafic mail de la partie Russe d'
internet dans les dernières 24 heures.
Les messages infectés se présentent comme suit :
- Server Report
- Status
- Error
- Test
- Mail Delivery System
- Mail server report
- Mail Transaction Failed
- Good day
- picture
- Hello
La pièce jointe peut se présenter sous la forme d'un fichier compressé au format zip, d'un fichier exécutable ou d'un fichier muni d'une double extension :
- Update-KB[quelques digits]-§ç86 avec une extension ZIP ou EXE.
- test, body, docs, doc, test, text, readme, file, document, data.
Fonctions destructricesLe ver dissimule ses processus et paralyse certains programmes anti-virus et firewall.
Vous trouverez plus de détails sur Win32.HLLM.Limar
ici.
Win32.HLLM.Limar se propage également à travers les réseaux de messageries instantanées ICQ, proposant aux utilisateurs imprudents de télécharger certains fichiers. Les experts de Doctor Web ont créé une entrée spéciale dans leur base de données, permettant de détecter un large éventail de variantes de ces vers, basé sur Win32.HLLM.Limar.