השבוע, סוף סוף, תא הדוא"ל שלי קיבל ביקור מידידנו "Sircam", וכנראה שמה שהוא ראה שם גם עניין אותו אז הוא חזר פעם שנייה. חשדי התעורר מהעובדה שנושא ההודעה הייתה בקשה לעזרה, ולהודעת הדואר היה מצורף קובץ.
ניתן להתרשם מתוכנה של הודעת דוא"ל מבלי לפותחה. באווטלוק אקספרס, בעוד ההודעה מסומנת, מקליקים על כפתור ימין של העכבר לקבלת תפריט הקשר, וממנה בוחרים "Properties" - "מאפיינים". בחלון שנפתח מקליקים על "Details" - "פרטים", ו- "Message source" - "מקור ההודעה", ובחלון שנפתח ניתן לראות את גוף ההודעה כאילו היה קובץ טקסט, ולהתרשם מהקובץ המצורף מבלי חשש להפעלתו.
עיון במקור ההודעות גילה שאחד הקבצים המצורפים היה בעל סיומת ".lnk" והשני בעל סיומת ".pif", שתיהן סיומות שמאפשרות הפעלה. ההודעות נקברו מיד וללא משמר כבוד.במרבית המקרים, פתיחת הודעה מבלי לפתוח את הקובץ המצורף אינם מספיקים לשחרור הוירוס, וסיומת הקובץ המצורף תופיע בשורת "attach" - "צרף". במרבית המקרים ניתן לזהות וירוס ע"י עיון בסיומת של הקובץ המצורף; קובץ בעל סיומת כופלה כמו "help.doc.bat" הוא סימן די מובהק לוירוס בצרוף.
אם מצאתם בתיבת הדואר הנכנס הודעה עם קובץ מצורף בעל סיומת כפולה שאחת מהן היא ".com .bat. .lnk .exe .pif", מחקו אותה מיד, גם אם היא הגיעה מאמא שלכם. הווירוס הזה עדיין משתולל ברשת כמו שאפשר לראות בסטטיסטיקה של "Messgae Labs".
היזהרו גם מהודעת דוא"ל אשר "מחופשת" כהודעה ממיקרוסופט אשר מצורפת אליה קובץ שאמור לגלות "תעודות אבטחה" מזויפות כביכול. וירוס חדש, הגם שהוא בעל תפוצה נמוכה, נמצא בהודעה הנ"ל והוא מתוכנת להצפין את כל קבצי ה- ".exe" במחשב ולמעשה לנטרל אותו לחלוטין.


