ويروس جديد تظاهر ميكند كه از سوي بخش امنيتي Aol ارسال شده است.
ايلنا، شركت خدمات امنيت شبكه وب سنس اعلام كرد: يك ايميل فريبنده مشتريان Aol را هدف قرار داده و درصدد است اطلاعات محرمانه آنها را به سرقت ببرد.
اين ايميل تظاهر به اين ميكند كه از سوي بخش امنيتي شركت Aol ارسال شده است؛ در اين ايميل ادعا شده كه اواخر هفته گذشته هكرها به داخل سيستم امنيتي شركت نفوذ كردهاند و ممكن است اطلاعات محرمانه كاربران لو رفته باشد.
همچنين؛ اين ايميل از كاربران ميخواهد كه به يك وب سايت وصل شوند و وصله امنيتي جديدي را كه از اطلاعات محرمانه آنها محافظت
ميكند، دانلود كنند.
هنگامي كه كاربران بر روي لينك موجود در پيام ارسال شده كليك كنند به يك وب سايت هدايت ميشوند كه ميزبان آن اسكاتلندي است و يك كد مخرب را روي رايانه آنها دانلود ميكند.
اين كد مخرب Patch.scr نام دارد و در زبان ويژوال بيسيك و با استفاده از Yoda Crypt نوشته شده است.
اين كد مخرب درصدد است اطلاعات محرمانه كاربران را به سرقت ببرد.