"Лаборатория Касперского» сообщает об обнаружении нового опасного сетевого червя SirCam, распространяющегося по электронной почте и ресурсам локальных сетей. Файл-носитель червя представляет собой Windows-приложение, размером около 130 Кб, написанное на языке программирования Delphi. В процессе распространения червь может прикреплять к своим файлам дополнительные файлы DOC, XLS, ZIP и других форматов, так что размер вложенного файла может превышать 130 Кб.
После запуска (например, двойным щелчком на вложенном зараженном файле), червь внедряется в систему, рассылает зараженные сообщения (содержащие вложенные файлы с копией червя), заражает компьютеры, подключенные к доступной ЛВС (если в сети существуют диски, доступные для записи), а также, в зависимости от системной даты, выполняет встроенную деструктивную процедуру. К числу деструктивных процедур с вероятностью 5% может относиться удаление всех файлов и подкаталогов в директории Windows. Кроме того, при каждом включении зараженного компьютера с вероятностью 2% вирус создает собственный файл в директории Windows, который при каждом повторном включении пополняется данными, постепенно уменьшая свободное дисковое пространство.
Сложность обнаружения вируса заключается в том, что им используется не только традиционная для вредоносных программ система двойных расширений, но, кроме того, эти расширения, а также название исходного файла, способны динамически изменяться.
Новый вирус уже внесен в базу данных «Лаборатории Касперского» и, по заявлениям компании, больше не представляет опасности для пользователей ее продуктов.