Op donderdag 9 september 2010 is Symantec begonnen met het volgen van een nieuwe schadelijke worm die zichzelf via e-mail verspreidt. De worm arriveert per e-mail en de ontvanger wordt gevraagd op een link in de e-mail te klikken. Deze link gaat naar een schadelijk programmabestand dat vermomd is als een PDF-bestand. Wanneer de gebruiker op deze link klikt, wordt het schadelijke bestand onmiddellijk gedownload en gestart. De worm wordt op de computer van de slachtoffer geïnstalleerd zonder dat de gebruiker dit merkt!
Voor meer details over deze bedreiging gaat u naar Meer informatie.
Wat betekent dit voor mij?
De worm valt niet de Norton/Symantec-producten aan, maar schakelt wel andere veelgebruikte antivirusproducten uit. Wanneer de worm eenmaal op de computer wordt uitgevoerd, probeert hij een kopie van de oorspronkelijke e-mail naar alle e-mailadressen in het adresboek van de geïnfecteerde gebruiker te sturen.
De worm probeert zichzelf via het lokale netwerk van computer naar computer te verspreiden (naar andere computers in uw thuis- of kantoornetwerk) door zichzelf naar toegankelijke gedeelde stations op de andere computers in het netwerk te kopiëren. Wanneer de worm zichzelf eenmaal naar een andere computer heeft verspreid en de gebruiker alleen al de map met deze bedreiging opent, wordt de worm gestart en verder via zowel e-mail als gedeelde stations verspreid.
Hoe kan ik mezelf beschermen?
Wij bevelen Norton Internet Security 2012 aan.
Als u een geldig abonnement op een Norton-beveiligingsproduct hebt, bent u al beschermd. Voor de nieuwste gratis update bezoekt u het Norton Update Center. Wanneer u een verlopen Norton-product hebt, kunt u uw product upgraden naar Norton Internet Security 2012. Als u geen Norton-product hebt, raden wij u aan Norton Internet Security 2012 te kopen.
Meer informatie
De worm verspreidt zich in eerste instantie via e-mail (met daarin een link die zogenaamd naar een document gaat waar de gebruiker om heeft gevraagd). Wanneer de worm eenmaal een bedrijf is binnengekomen, kan het zichzelf snel via gedeelde stations en verwisselbare stations verspreiden. De worm probeert ook zichzelf te verspreiden door e-mailadressen op de geïnfecteerde computer te verzamelen.
De e-mail ziet er als volgt uit:

Wanneer de ontvanger op de link klikt, wordt de worm W32.Imsolk.B@mm gedownload, die de computer infecteert.
Lees voor meer informatie de post in de Symantec Security Response-blog.