F-Secure hoiatab, et reedest levima hakanud Zafi.B levitab faililisandeid .pif, .exe ja .com ning viirusekirjad on näiteks inglise, soome, itaalia, hispaania, vene, rootsi, leedu, saksa ja teisteski keeltes, kirjutab Eesti Päevaleht Online.

Zafi.B kogub kokku arvutist leitud e-maili aadressid ning saadab end sinna. Kui uss aktiveerub, kopeerib ta end suvaliste .dll ja .exe failidena Windowsi süsteemikataloogi, seejärel skännib kõiki katalooge süsteemis ning kopeerib end failidena ’winamp 7.0 full_installer.exe’ või ’total commander 7.0 full_install.exe’ kataloogidesse, mille nimes on kas ’share’ või ’upload’. Lisaks sellele paneb viirus kinni kõik programmid, mille nimest leiab sõnad ’firewall’ või ’virus’.

„See uss on saladuslik, kuna ta sulgeb tulemüürid ja viirusetõrjetarkvara, et saaks ise kiiresti levida,“ lausus F-Secure’i tootejuht Mikael Albrecht. „Kuid see pole kõik. Huvitav asi on ka see, et ta levib nii paljudes erinevates keeltes. Tavaliselt levivad ussid inglisekeelsetena, seega võib mitmekeelelisus ajada sõnumi saaja segadusse ning uss levib rahulikult.“

F-Secure on välja pannud Zafi.B hävitava tõrjevahendi, mille saab alla laadida siit: