В некоторых случаях он открывает блокнот с бессмысленным текстом, а в других - открывается диалоговое окно о якобы успешной установке обновлений. Кроме того, различные варианты червя упакованы различными программами и имеют разную длину. Директор PandaLabs Луис Корронс считает, что массовым выпуском вариантов червя автор пытается протестировать работу защитных механизмов Internet, а когда будет достигнута приемлемая скорость распространения, автор дополнит свое детище вредоносными составляющими. Впрочем, вполне возможно, что автор этого червя просто использовал новую тактику заражения - рассылку небольших партий вредоносного кода в надежде на медлительность механизмов обновления антивирусов. Когда же антивирусы начинают распознавать старый код, автор выпускает новый. Таким образом, вирусописатель постоянно находится на шаг впереди защиты.

Поделитесь материалом с коллегами и друзьями