Опасен червей наречен "Sircam" е пуснат в обръщение. Всъщност той е известен от преди, но няколко анти-вирусни компании сега публикуват предупреждения заради скоростта, с която се разпространява.
“Sircam” е SPAM вирус, който използва Microsoft Outlook Express за да се саморазпространява. Той се опитва да заобиколи детектирането като пристига с произволен “subject” и прикрепен файл със същото име.
Sircam е вреден с това, че може да изпраща персонални файлове и документи записани на хард диска.
Предупреждение на F-Secure определя съобщението на Sircam като:
Subject: Document file name (without extension)
From: [user_of_infected_machine@prodigy.net.mx]
To: [random@email.from.address.book]]]> 5 I send you this file in order to have your advice
See you later! Thanks
Като зарази компютъра Sircam създава лист от файлове с разширение като .DOC и .JPG, които са в папката "My Documents". Тогава той изпраща копия на себе си до потребители в контактната листа на жертвата, включително и някои от тези файлове избрани произволно.
Антивирусната компания Symantec повиши нивото на опасност от 3 на 4 по 5-степенната скала, докато другите го определят като “среднорисков”.
Когато се стартира Sircam той се самокопира в Recycling Bin, създава директория, наречена c: ecycledSirC32.exe и се появява като ’SCam32.exe’ в системната директория на Windows. По този начин се прикрива активността на червея.
Инструкции как да премахнете Sircam от заразен компютър са публикувани на повечето антивирусни сайтове.