Det russiske antivirusfirma Kaspersky Labs er denne gang kommet på en dobbelt opgave. For det første har firmaet udsendt en advarsel mod en ny virus, Win32.Apher, der spredes i en vedhæftet fil til e-mails. For det andet skal Kaspersky Labs forsøge at forklare, hvorfor firmaet selv står som afsender i de mails, som er rundsendt med Apher-virussen.
Win32.Apher ankommer i en e-mail med afsenderadressen info@microsoft.com og emnelinien "Protect Your NetWare with Kaspersky Anti-Virus". Teksten begynder med: "Kaspersky Labs, an international data-security software developer, announces the official release of Kaspersky Anti-Virus 4.0".
Teksten antyder, at den vedhæftede fil - AAprices.exe - er den nyeste version af Kaspersky Labs' antivirus-program. Filens størrelse, 2,58 kb, burde dog få alarmklokkerne til at ringe hos de fleste brugere.
I en pressemeddelelse fortæller (det rigtige) Kaspersky Labs, at virussen efter inficering tager kontakt til et website og henter programmet "Backdoor.Death.25", en skjult bagdør, som giver mulighed for at fjernstyre pc'en.
Det russiske firma fortæller, at de falske Kaspersky-mails er sendt af en ukendt person gennem en anonym adresse på en offentlig mail-tjeneste.
Link