Virus này có tên là Naiva.A, giả dạng một văn bản Word với những tiêu đề dạng như "Cúm gia cầm bùng phát ở Bắc Mỹ" và "Cúm gia cầm là như thế nào?".
Ông Jeanine Rother, một chuyên gia về virus máy tính của Panda Software nói: "Sử dụng chủ đề cúm gia cầm là một phương thức hết sức thông minh để thu hút sự chú ý của những người dùng máy tính thiếu hiểu biết hoặc ít quan tâm tới vấn đề bảo mật và lừa họ mở file đính kèm. Mặc dù người dùng vẫn được thường xuyên nhắc nhở về việc không mở các file đính kèm trong các bức thư không rõ nguồn gốc, nhưng dường như một số người vẫn phớt lờ lời cảnh báo này bởi mối quan tâm của họ tới đại dịch và mối đe dọa tiềm tàng tới cuộc sống của chính họ".
Ông Rother chưa ước tính được đến nay đã có khoảng bao nhiêu máy tính bị lây nhiễm Naiva.A. Trong bản thông báo nâng cấp bảo mật của mình, Panda Software đã đánh giá mức độ nguy hiểm của virus này ở mức độ "thấp".
Virus Naiva.A sử dụng hai macro (một chuỗi lệnh máy tính) của ứng dụng Word để chạy và cài đặt một chương trình phá hoại thứ hai lên máy tính. Đoạn macro thứ nhất giúp virus sửa đổi, tạo và xóa các file. Còn đoạn macro thứ hai sẽ cài đặt virus Ranky.FY lên máy tính. Ranky.FY sẽ cho phép tin tặc chiếm quyền điều khiển hệ thống máy tính mà nó lây nhiễm.
Panda Software khuyến cáo người dùng nên thiết lập mức độ bảo mật macro của họ lên mức trung bình để có thể nhận được thông báo khi có một macro hoạt động, hoặc lên mức cao để không cho phép chạy tất cả các macro.
Virus Naiva.A xuất hiện trong thời điểm có vô số thư rác được phát tán để chào bán Tamiflu, loại biệt dược hiện được coi là hữu hiệu nhất trong việc bảo vệ con người chống lại chủng virus cúm gia cầm H5N1 trong trường hợp bị lây nhiễm.
|