Спустя всего полтора месяца с тех пор, как вирус ILoveYou поразил компании и отдельных пользователей компьютеров во всем мире, новый вирус, использующий ту же самую тактику, потревожил несколько крупных корпораций. Ряд компаний отключили свои системы электронной почты для борьбы с несколькими видами инфекции, включая вирус VBS_STAGES.A. Вместо любовного интернет-послания зараженное письмо содержит файл с анекдотом, при открытии которого копии вируса помещаются в системный реестр и системные файлы. Затем вирус рассылает свои копии по всем адресам из адресной книги Microsoft Outlook, заполняя строку subject произвольно выбранными из списка фразами. Пользователи других почтовых клиентов или те пользователи Outlook, которые установили специальную заплатку Microsoft, не станут разносчиками инфекции, хотя их ПК все равно могут заразиться. Вирус использует относительно малоизвестный формат файлов, называемый Windows scrap files. Обычно такие файлы имеют расширение .SHS, но пользователи, скорее всего, его не увидят
из-за трюка, который писатели вирусов все чаще используют для обмана своих жертв. Stages не удаляет файлы, как это делал ILOVEYOU, однако его разновидности вполне на это способны. Вирус распространился главным образом в США. Система Virus Tracker компании Trend Micro зарегистрировала 430 случаев заражения среди пользователей ее антивирусной программы HouseCall. Поставщик услуг электронной почты MailZone.net выловил в течение суток 5400 копий вируса. Среди пострадавших в той или иной степени компаний оказались Microsoft, Visa и аналитическая фирма Zona Research. По словам Дэна Шредера (Dan Schrader), главного специалиста по защите антивирусной компании Trend Micro, нельзя обвинять пользователей, так как существует 30 видов исполняемых файлов, и пользователи не могут знать обо всех. Он полагает, что единственным верным решением является разработка простых и эффективных рекомендаций для пользователей и более серьезный подход к фильтрации контента со стороны компаний.
По материалам ZDNet