ワーム「Zafi.D」

エフ・セキュアのアラートより

Zafi.Dは、2004年12月14日に発見されました。英語、ドイツ語等数ヶ国
の言語でクリスマスカードを模したメールを送付し、バックドアを仕掛けます。


Zafi.D は、システム中のすべてのディレクトリをエミュレーションし、文字列
「share」、「upload」、「music」を含むディレクトリに、「winamp 5.7 new!.exe」
または「ICQ 2005a new!.exe」という名前で自身をコピーします。

メールで感染するワケですが、「yaho」とか「hotm」とか「admi」とかを含むアドレスには送信しないらしい。んー感染拡大させたいんだかさせたくないんだか・・・