Torsdagen den 9 september 2010 började Symantec aktivt spåra en ny, skadlig datormask som sprids genom emailangrepp. Hotet kommer via email och mottagaren uppmanas att klicka på en länk i meddelandet. Länken leder till en skadlig programfil som ser ut som en PDF-fil. När användaren klickar på länken laddas den skadliga filen ner till datorn och startas omedelbart. I processen installeras en mask på datorn, vilket användaren är helt ovetande om!
Mer information om angreppet finns på Ytterligare information.
Hur kan jag påverkas?
Masken lyckas inte angripa Norton-/Symantec-produkter men den inaktiverar många andra antivirusprodukter. När angreppet körs på datorn görs försök att kopiera det ursprungliga meddelandet till alla emailadresser i användarens adressbok.
Det görs även försök att sprida angreppet från dator till dator i det lokala nätverket (till andra maskiner i ditt hem- eller kontorsnätverk) genom att det kopieras till öppna delade enheter på andra maskiner i nätverket. När angreppet har kopierats till en annan maskin räcker det med att en användare öppnar mappen som angreppet ligger i för att det ska startas och spridas vidare via både email och delade enheter.
Hur kan jag skydda mig?
Vi rekommenderar Norton Internet Security 2012.
Om du har en aktiv prenumeration på en säkerhetsprodukt från Norton är du redan skyddad. Du kan hämta den senaste uppdateringen gratis på Norton Update Center. Om din Norton-produkt har gått ut uppgraderar du till Norton Internet Security 2012. Om du inte använder någon Norton-produkt rekommenderar vi att du köper Norton Internet Security 2012.
Ytterligare information
Masken sprids ursprungligen via email (ett emailutskick som innehåller en länk till ett begärt dokument). När det en gång har fått fäste inom företag kan det snabbt spridas via delade enheter och borttagningsenheter. Det försöker även spridas via emailadresser som samlas in från den angripna datorn.
E-postmeddelandet ser ut så här:

När länken följs laddas det skadliga hotet W32.Imsolk.B@mm ner och angriper datorn.
Mer information finns i blogginlägget på Symantec Security Response.