24. Januar 2005.

Više antivirusnih kompanija izvestilo je o pojavi novog Internet crva koji se širi sistemom trenutnih poruka MSN Messenger.
Stručnjaci kompanija F-Secure i Symantec navode da se radi o crvu Bropia.A koji je prvi put registrovan sredinom nedelje. Bropia se širi koristeći adrese iz liste kontakata na napadnutom računaru. Kada se aktivira, crv na zaraženom računaru instalira trojanca Rbot i snima sopstvenu kopiju, pod nekim od sledećih imena: "Drunk_lol.pif", "Webcam_004.pif", "sexy_bedroom.pif", "naked_party.pif" ili "love_me.pif".
Za razliku od ranijih crva koji su se širili sistemima trenutnih poruka tako što su slali hiperveze datotekama ugrađenim u poruke, Bropia šalje komande direktno Messengeru, koji zatim prosleđuje datoteke sa crvom na sve adrese sa liste kontakata. Osim toga, Bropia onesposobljava neke funkcije korisnikovog miša, što dodatno otežava njegovo uklanjanje. Trojanac Rbot otvara mala vrata na inficiranom računaru, prikuplja vitalne informacije o napadnutom računaru, snima otkucaje na tastaturi i šalje neželjene poruke e-pošte.
Kompanije Symantec i F-Secure preporučile su korisnicima da što pre ažuriraju svoj antivirusni softver.


 
Uvoznici IT brendova brendovi