Специалистами антивирусной компании Sophos обнаружен вирус, использующий необычный для вирусописателей прием - он маскируется под новостные рассылки сайта CNN.com.
Вирус, получивший название Crowt-A, в рассылаемых письмах размещает свежую информацию, автоматически полученную с сайта CNN в момент рассылки. Таким образом, вредоносная программа пытается обмануть пользователя, заставив его думать, что письмо исходит от самой компании CNN. В заголовок письма выносится одна из новостных строк, такое же имя имеет приложенный к письму файл с непосредственно вирусом.
В случае, если получатель откроет приложенный исполняемый файл, происходит заражение, и вирус начинает рассылать себя по всем найденным на компьютере адресам. Кроме того, он устанавливает "троянский" модуль, позволяющий вирусописателю контролировать зараженную систему.
В Sophos отмечают, что пока зафиксировано небольшое количество заражений Crowt-A, в данном случае примечателен новый способ обмана пользователя.