זהירות - ה-Live Messenger "שדלף" - סוס טרויאני
ההודעה המפנה להורדה של גירסת בטא ל-MSN Messenger 8 אינה אלא סוס טרויאני
הודעה המופצת בתוכנת המסרים המידיים MSN מסנג'ר, המפנה להורדה של גירסת בטא ל-MSN Messenger 8, הגירסה הבאה של התוכנה, שדלפה, כביכול, לרשת, אינה אלא סוס טרויאני, כך מזהירה חברת האבטחה הפינית F-Secure.
ההודעה, המתייחסת לתוכנה המוכרת גם בשם Live Messenger, כוללת קישור להורדת התוכנה. כאשר גולשים מקליקים על הקישור ומורידים את קובץ ההפעלה, הם מתקינים במחשבם את הסוס הטרויאני Virkel.f Trojan.
התוכנה הזדונית מצרפת את המחשב ל-"בוטנט", רשת של מחשבים "זומבים", הנתונים כולם לשליטתם של נוכלים, שיכולים להשתמש בהם לצורך מתקפה על אתרים או למשלוח דואר זבל. Virkel.f Trojan. גם סוגרת את תוכנת האנטי וירוס וחבילת האבטחה הפועלת במחשב, וחוסמת גישה לאתרים של חברות אבטחה.
עם ההדבקה, הווירוס שולח עצמו לכל רשימת אנשי הקשר, ומציעה גם להם להוריד את התוכנה "שדלפה". תוכנת Live Messenger עדיין מצויה בשלב בטא סגור לקהל הרחב.
וירוס נוסף
מוקדם יותר השבוע החל להתפשט השבוע. הווירוס מופץ באמצעות הודעה, שנשלחת מאחד מאנשי הקשר ברשימה לכל חבריו. בהודעה מצורף הטקסט Mira las fotos והיא מפנה לקישור שמסתיים בכתובת miralafoto/foto.exe. קישור זה עדיין פעיל ואין ללחוץ עליו ולפתוח אותו.
עם הלחיצה על הקישור והפעלת הקובץ, הווירוס שולח עצמו אוטומטית לכל אנשי הקשר. לא ידוע על נזק נוסף שנגרם כתוצאה מההדבקה. על פי הדיווחים הרבים שהתקבלו, תפוצת הווירוס רבה. עם זאת, נראה כי עיקר ההדבקות נרשמו בישראל נכון לשעה זו. בחברת "סימנטק" זיהו את הווירוס לפני כשבוע, אך במקור הוא הופץ רק באמצעות האימייל.
נוסף על כך, בימים האחרונים מתפשטת ברשתות המסרים המידיים הגדולות תולעת חדשה בשם IM.GifCom.All, המתקבלת כקישור תמים למראה בחלון הדעה. הקישור, המפנה לכאורה לאתר אינטרנט של סנטה קלאוז, מוביל להורדת תוכנת rootkit המותקנת במחשבו של המשתמש.