In januari dook de eerste variant van de Storm-trojan op. Nu, ruim zeven maanden later, is deze storm nog niet gaan liggen. Sterker nog: sinds een paar dagen steekt een nieuwe variant weer de kop op.

De eerste versies van Storm haakten vooral in op de actualiteit - bijvoorbeeld de hevige stormen die in januari Europa teisterden. Daarna werd storm verpakt in e-cards, en weer daarna beloofde de trojan updates voor allerlei programma's - fake updates, dat spreekt voor zich.

De nieuwste versie heeft zich vermomd als verificatie-mail. 'U heeft zich aangemeld voor.... Klik hier om uw inschrijving te bevestigen', dat werk. Symantec heeft een voorbeeld online gezet:

[GREETING],
Thank You for Joining [FAKE COMPANY].

Member Number: [NUMBER]
Your Temp. Login ID: user[NUMBER]
Password ID: [FAKE PASSWORD]

[OPTIONAL MESSAGE TO REINFORCE URGENCY]

Follow this link, or paste it in your browser: http://[IP ADDRESS]/

Thank You,
[SOME DEPARTMENT]
[FAKE COMPANY]


Op de plaats van [FAKE COMPANY] staat één van onderstaande bedrijfjes:

• Pet world
• Free ringtones
• Game connect
• Bartenders guide
• Wine lovers
• WebTunes
• Coolpics
• Web cooking
• Resume hunters

Er zit geen attchment aan de mail. Wel staat er een link in. Wie daarop klikt, loopt het risico besmet te worden via een gat in Windows Media Player. Dit gat is inmiddels door Microsoft gepatcht. Lukt het de trojan niet om via deze link de pc door te dringen, dan wordt specifiek gevraagd om een bestand uit te voeren dat APPLET.EXE heet. Dat wordt door de virusschrijvers Secure Login Applet genoemd. Niet doen dus, want er is weinig 'secure' aan. Het advies blijft dan ook om dit soort mails onmiddellijk te verwijderen, hoe aanlokkelijk de inhoud ook mag zijn.