Den nye internet-orm Fizzer har især gjort sig bemærket i Asien, hvor 40 pct. af alle inficeringer er sket, fortæller sikkerhedsfirmaet MessageLabs. Alene mandag har MessageLabs fundet 18.000 e-mails med Fizzer-ormen.
Fizzer spredes som en vedhæftet fil med endelserne .com, .exe, .pif og .scr og forsøger desuden at bruge fildelingsnetværket Kazaa til at opnå yderligere spredning.
En af de primære grunde til, at Fizzer har bredt sig hurtigere end andre orme, ligger i dens evne til at ændre sin størrelse. Det gør det meget svært for antivirus-programmerne at genkende den.
Sikkerhedsfirmaet Comendo fortæller at koden minder om en anden orm, som er skrevet af den tyske virusprogrammør Gigabyte. Comendo mener derfor at ormens oprindelse er tysk.
Comendo fortæller at Fizzer lige nu repræsenterer 70 pct. af alle virusangreb i de sidste 24 timer i Danmark.
Den gennemsnitlige inficeringsprocent for denne uge ligger på 2,191 pct. Sidste uge var den på 0,39 pct.
Det er Sydsjælland og Østjylland der er hårdest ramt med inficeringsprocenter på op til 8 pct.
Den danske sikkerhedsekspert Peter Kruse oplyser, at programmøren har lagt en afinstallerings-funktion ind i ormen. Hvis man gemmer en tom fil under navnet uninstall.pky vil ormen fjerne sig selv fra det inficerede system.
»Det er meget atypisk og det har jeg aldrig set før. Ikke alene fjerner den ormen fra hukommelsen, men den fjerner også samtlige kopier af ormekoden, herunder keylogger og bagdørskomponent,« fortæller Peter Kruse.