”Lewy Patch” do IE
Mniej więcej od 6 marca tego roku w naszych skrzynkach pocztowych możemy znaleźć E-mail’a z „lewym patch’em” do IE. W żadnym wypadku nie należy otwierać tej przesyłki. Ów patch jest niczym więcej jak robakiem W32/Gibe-A
E-mail ma przekłamany naglówek From: a mianowicie „Microsoft Corporation Security Center” . I to może wprowadzać odbiorcę w błąd. Należy również zwrócić uwagę na pole „Return-Path:” i tu widać że adres w polu From: jest fake’owy. E-mail zawiera attachment ze wspomnianym worm’em. Jest nim mianowicie plik q216309.exe.
Więcej na www.sophos.com