Virusi koji se šire putem e-mail poruka su najpopularniji u svijetu virusa. Razlog je dosta jednostavan e-mail je internet servis koji se koristi u nejvećem obimu i po nekim procjenama riječ je o nekih 60 / 70% internet saobraćaja. Pored toga što ovakvi virusi predstavljaju opasnost za krajnje primaoce e-mail poruke ovi virusi su opasnost i za ISP operatore i za cijeli internet jer takvi virusi opterećuju e-mail servere i tako povećavaju saobraćaj i zagušuju internet. Na primjer, kada se pojavio virus «I LOVE YOU» on je sebe slao svim primaocima koje bi pronašao u adresaru ali samo JEDANPUT. Internet javnost se jako zabrinula pojavom virusa «ANA KURNIKOVA» jer je taj virus slao sebe NEGRANIČENO mnogo puta svim primaocima iz lokalnog adresara. Ovih dana došao nam je još jedan virus...
Novi virus W32.Swen.A@mm je takođe virus tipa crv koji se širi putem e-mail’a. Ovim virusom se možete zaraziti tako što primite e-mail poruku sa odgovarajućim fajlom u attacment-u poruke. Nipošto ne otvarajte te fajlove. Subject poruke, Body i From polje mogu varirati premda virus za sebe može tvrditi da se radi o PATCH-u za Microsoft Internet Explorer ili se radi o lažiranoj poruci od qmail e-mail servera kako je nemoguće dostaviti neku e-mail poruku koja u stvari upravo nosi ovaj virus.
Ukoliko se već zarazite virus će, koristeći vlastiti SMTP engine pokušati da se pošalje na sve adrese koje pronađe na vašem kompjuteru. Ovaj virus će se takođe pokušati proširiti putem KaZaA-e ili IRC popularnih klijenata (MIRC-a i sl.) ili putem news grupa i pokušaće da ubije pokrenute programe kao što su razni antivirus programi i programi tipa Firewall.
Virus koristi poznati exploit u Microsoft Outlook-u koristeći nepravilno forimiran MIME header u e-mail poruci kojim se postiže da se virus pokrene samo zbog toga što čitate poruku ili je gleate u preview prozoru. Detalje exploita možete pronaći na www.microsoft.com/technet/security/bulletin/MS01-020.asp.
Ovaj virus je jedan od naprednih u svojoj klasi, pisan je u C++ programskom jeziku i izvršava nekih 20 operacija koje kompromituju zaraženi sistem. Mi smo spomenuli samo neke od nedozvoljenih operacija koje virus izvršava a da li ste i vi zaraženi ovim virusom možete provjeriti koristeći alat od Symantec-a kojeg možete pronaći na donjem linku…
Symantec Removal Tool FixSwen - program za otklanjanje virusa W32.Swen.A@mm a može se koristiti i za samu provjeru zaraženosti sistema; ukoliko se virus nalazi na vašem kompjuteru ovaj program će ga otkloniti.