Plexus.A

Kaspersky Lab ostrzega przed nowym wirusem Plexus.A. Uniemożliwia on funkcję automatycznej aktualizacji baz programów antywirusowych.
Rozprzestrzenia się zarówno jako załącznik do poczty e-mail, jak również poprzez sieci P2P, a także wykorzystuje luki w usługach LSASS i RPC/DCOM.
Po uruchomieniu kopiuje się do katalogu Windows i rejestruje jako plik startujacy automatycznie przy każdym włączeniu PC-ta.
Skanuje cały system i rozsyła się pod wszystkie znalezione adresy e-mail. Otwiera port 1250, co umożliwia przejęcie pełnej kontroli nad zainfekowanym systemem.
Załącznik z wirusem ma wielkość 16208 Byte, rozpakowany 57856 Byte, ko?cówka pliku .FSG.
Według specjalistów bazuje on na kodzie innego robaka Mydoom.