I en tid, hvor mange systemadministratorer nok er på sommerferie, har virus-programmørerne travlt med at udvikle nye vira, der spredes over nettet. Den seneste, som føjer sig til listen med bl.a. W32.Sircam.worm og IIS.RedCode.worm, er en word makrovirus i Marker-klassen.
Den nye variant hedder WM97_Marker-C og stammer altså fra Marker-familien. Makroviraen
spreder sig via Microsoft Word dokumenter og ved lukning af et inficeret dokument etablerer Marker-C en usynlig FTP forbindelse til virusgruppen Codebreakers (denne forbindelse gør det også muligt at opdatere kode i viraen), hvor der automatisk uploades personlige oplysninger.
"Marker-C tilføjer disse oplysninger til makroen i Word dokumentet. På den måde kan man uvidende sende følsomme oplysninger i Word dokumenter til andre personer/samarbejdspartnere og samtidig inficere dem med Marker-C," fortæller virus-analytiker Peter Kruse.
Han anbefaler, at man udviser forsigtighed i forbindelse med udveksling af Word dokumenter.
Man bør også sørge for at opdatere sin antivirus software løbende og tjekke for opdateringer dagligt. Man bør desuden undersøge om den automatiske makrobeskyttelse i Word er slået til.