ИнтернетВ Интернет бързо се разпространява вирусът Netsky.D – четвърта модификация на мрежовия червей Netsky, който може да премахне следите от MyDoom, оставени в системния регистър.

Според експерти, по темпът на разпространение на Netsky.D е сравним с този на SoBig, който предизвика една от най-мащабните епидемии през 2003 година. Специалисти от F-Secure означиха Netsky.D с най-високото ниво на безопасност, съобщава електронното издание на списание Download.bg.

Netsky.D се разпространява по електронната поща. Съществуват 25 варианта на заглавия, 21 наименования на приложения файл и шест варианта на текста на писмото. Фиктивното разширение е.PIF, но в действителност е EXE-приложение с размер около 17 КВ, съобщават от “Лаборатория Касперски”.

Щом стартирате прикачения файл, Netsky.D се копира като файл с наименование WINLOGON.EXE в папката Windows и ще се стартира автоматично при всяко стартиране на операционната система.

За да се разпространи, червеят сканира най-използваните Интернет-приложения, извлича от тях e-mail адреси и им изпраща свои копия.