”Lewy Patch” do IE

Mniej więcej od 6 marca tego roku w naszych skrzynkach pocztowych możemy znaleźć E-mail’a z „lewym patch’em” do IE. W żadnym wypadku nie należy otwierać tej przesyłki. Ów patch jest niczym więcej jak robakiem W32/Gibe-A

E-mail ma przekłamany naglówek From: a mianowicie „Microsoft Corporation Security Center” . I to może wprowadzać odbiorcę w błąd. Należy również zwrócić uwagę na pole „Return-Path:” i tu widać że adres w polu From: jest fake’owy. E-mail zawiera attachment ze wspomnianym worm’em. Jest nim mianowicie plik q216309.exe.

Więcej na www.sophos.com