Новый "червь" W32.Leave.B.Worm распространяется с подложным информационным бюллетенем за подписью Microsoft. Вирус содержит код, позволяющий управлять им через клиенты IRC, и при запуске загружает дополнительные компоненты для себя из Web.
По мнению специалистов, "червь" в принципе можно использовать для подготовки зараженных машин к участию в распределенных DoS-атаках. Заголовок сообщения с вирусом - Microsoft Security Bulletin MS01-037. В письме говорится, что для защиты от некоего "серьезного вируса", поражающего Windows-системы, необходимо установить "заплатку", находящуюся в прикрепленном файле. "Червь" способен поразить лишь те машины, на которых функционирует другой вирус - троянская программа SubSeven Trojan, позволяющая удаленно управлять зараженной системой. Специалисты SANS Institute пришли к выводу, что "червь" не наносит вреда компьютерам и не предназначен для кражи данных. Как считают в организации, создатели вируса рассчитывали использовать зараженные компьютеры для автоматизации "щелчков" на рекламных баннерах с целью заработка.
Computerworld online, США