Фирмите за сигурност алармират за ретро вирус, тип червей, който набира скорост в разпространяването си в имейл адресите.
Вирусът използва прикачените файлове към писмата със заглавие: “Here you have” и съдържа файл .scr, замаскиран като PDF. Писмото подканва получателя да отвори заразеното приложение. Атаката се разпространява доста бързо, вече са регистрирани 60 000 заразени компютърни системи, в това число сривове в ABC/Disney, Google, Coca Cola и NASA.
Вирусът се опитва да деактивира повечето антивирусни пакети с услуги и използва инфектираните Outlook пощи, за да изпраща спама, прикачен като файл към писмото.
Според McAfee „старомодният” вирус инсталира приложение под името CSRSS.EXE върху заразения компютър, след което използва електронната поща, за да се самоизпрати, както и достъпни по-отдалечени компютри, преносими устройства и Autorun копиране.
Вирусът-червей инсталира също и UPX с инструменти за възстановяване (ChromePass, OperaPassview) и UPX - Sysinternals tool (PSExec), както и вирусни HOSTS файлове.
Терминът в търсенето “here you have virus email” е в топ 10 на търсените думи в Google за деня и явно тази „ретро” атака е достигнала много незащитени компютри.