
Вече има 300 000 заразени компютъра, а на 3 февруари 2006, когато е пикът, се очаква да станат милиони, предупреждават експертите.
Вирусът, чийто автор или автори са неизвестни, досега е засечен на компютри в Индия, Турция и Перу, съобщава компанията за информационна сигурност F-Secure.
Win32/VB.NEI е типичен червей, изпращащ масови електронни писма от мейл листа на всеки заразен и се активира, когато потребителят се опита да отвори прикрепения файл.
Той пристига по електронната поща, със Subject от типа на: "Miss Lebanon 2006", "Hot Movie" или "Give me a kiss" и текст, отнасяща се за индийската еротична книга "Кама Сутра".
Червеят също така се опитва да се разпространява в локални мрежи, чрез споделени документи.
Червеят е компресиран до 95,690 бита и използва UPX саморазархиватор.
На всеки 3 дни VB.NEI ще подменя regester key на популярни приложения за сигурност с файловете, които имат някое от следните разширения: .doc, .xls, .mdb, mde, .ppt, .pps, .zip, .rar, .pdf, .psd.
Част от поведението на червея е да наруши нормалната работа на клавиатурата и мишката.
Пълното описание на VB.NEI може да се види ТУК.
Компютри, които нямат адекватна защита от "Кама Сутра", страдат от унищожителна загуба на данни.
ESET препоръчва на организации и индивиди да използват три предпазни практики:
•Не кликвайте на прикачените файлове или линкове в е-мeйлите. Проверете дали изпращача е сигурен източник. След това запазете прикачения файл на диска, като първо проверете истинското име.
•Бъдете сигурни, че използвате проактивен (евристичен) антивирусен софтуер, който се представя добре с нови, току-що появили се заплахи.
•Прилагайте чести записи на данните си. Те могат да бъдат изгубени по много причини, понякога недължащи се на вредители.