Network Associates warnt vor dem Navidad-Virus
Navidad nutzt MAPI (Messaging Application Programming Interface) um sich zu verbreiten. Navidad wird durch eine Antwortmail auf eine Mail an einen infizierten User mit dem Attachment NAVIDAD.EXE übertragen. Wird NAVIDAD.EXE ausgeführt, erscheint am rechten unteren Bildschirmrand ein EYE-Icon. Wird der Cursor über dieses Icon bewegt, erscheint der Text "Lo estamos mirando..." , was soviel bedeutet wie "Wir beobachten..." .
Wird dieses Icon angeklickt, erscheint ein Button mit "Nunca presionar este boton" , soll heißen "Drücken Sie niemals diesen Button." Wird dieser Button gedrückt, erscheint "Feliz Navidad, Lamentablemente cayo en la tentaction y perdio su computadora" – "Frohe Weihnachten, unglücklicherweise haben Sie sich in Versuchung führen lassen und Ihren Computer zerstört." Der Wurm versucht dann auf Mails im Posteingang zu antworten. Nach der Infizierung können möglicherweise keine Applikationen mehr geöffnet werden.
Die Anwender sollten auf jeden Fall sofort jegliche Mail mit dem Attachment NAVIDAD.EXE löschen.
Weitere Informationen und das passende "Gegenmittel" gibt es online auf der McAfee-AVERT-Website.