![](https://media.kasperskycontenthub.com/wp-content/uploads/sites/58/2018/11/11161454/securelist_abs_9-1200x600.jpg)
В «диком виде» обнаружен еще один вариант интернет-червя Funny, который также содержит внутри себя код троянской программы, ворующей пароли — Trojan.PSW.Hooker.
Червь попадает на компьтер, как обычно, в виде вложения в присьмо электронной почты.
Тема письма: «Rechnungsabschrift»
Имя присоединенного файла: «RECHNUNGSABSCHRIFT.DOC.vbs»
Если пользователь зараженного компьютера открывает вложение, червь запускается на исполнение и записывает в директорию WindowsSystem свою копию — файл «RECHNUNGSABSCHRIFT.DOC.vbs».
Затем червь рассылает себя по всем адресам из адресной книги MS Outlook и записывает на диск зараженного компьютера троянскую программу Hooker, ворующую информацию для доступа в Интернет, и запускает ее.
Funny: очередной update