Internetom sa šíri nový počítačový vírus, ktorý sa vydáva za opravnú záplatu spoločnosti Microsoft. „Spoločnosť Microsoft varuje všetkých svojich zákazníkov pred otváraním príloh podozrivých mailov s koncovkou .exe. Microsoft svojim zákazníkom nikdy nezasiela súbory priložené v elektronickej pošte. V prípadoch, keď Microsoft rozosiela oficiálne upozornenie, sú v emailoch vždy uvedené len linky umožňujúce bezpečné stiahnutie súborov zo servera spoločnosti Microsoft,“ vysvetľuje Jiří Grund, tlačový hovorca českého a slovenského zastúpenia spoločnosti Microsoft.
Ako ďalej uviedol J. Grund, vírus označovaný ako Win32/Swen.A (Win32/Gibe.E) sa internetom šíri predovšetkým pomocou emailov. Vírus falšuje adresu odosielateľa a pokúša sa vzbudiť dojem, že správa prichádza z adresy spoločnosti Microsoft. „Email sa snaží zmiasť používateľov aj grafickou podobou, ktorá pripomína grafiku internetových stránok spoločnosti Microsoft,“ dodáva J. Grund. Vírus získava adresy príjemcov z adresára Outlooku. Meno prílohy je náhodné a môže mať príponu .exe alebo .zip. Okrem elektronickej pošty sa Win32/Swen.A šíri tiež prostredníctvom aplikácie pre komunikáciu na internete IRC alebo programu KaZaa. Po inštalácii vytvorí v adresári mirc IRC script s názvom script.ini. Tento script potom slúži na odoslanie vírusu práve cez IRC.
Spoločnosť Microsoft odporúča všetkým svojim používateľom, aby pravidelne sťahovali najnovšie bezpečnostné záplaty z ich internetovej stránky a aby pravidelne aktualizovali svoj antivírusový program.
Nový vírus Win32/Swen.A môže spôsobiť únik citlivých údajov ako sú mená a heslá z počítača, ktorý bol ním nainfikovaný. Uviedol to riaditeľ antivírovej spoločnosti Panda Software Slovensko, Dušan Mocko.
„Sám majiteľ nainfikovaného počítača ani nemusí spozorovať, že jeho počítač je nainfikovaný, vírus akurát môže spôsobiť spomalenie počítača. Gibe.E nevymazáva žiadne súbory a šíri sa prostredníctvom mailov, kde simuluje, že ide o záplatu na softvér spoločnosti Microsoft. Počítač sa nainfikuje ak majiteľ otvorí prílohu, ktorú takýto mail obsahuje. V niektorých starších verziách Outlooku sa však môže vírus spustiť aj bez otvorenia prílohy, ale spustí sa už pri prezeraní mailov. Červ sa šíri aj cez známy program KaZaa a aplikáciu IRC,“ dodal Mocko.
Spoločnosť Panda bezplatne uvoľnila aplikáciu, ktorá vírus zlikviduje a obnoví škody spôsobené v počítačoch.