NETSKY.AB ist das neueste Ergebnis der andauernden Fehde zwischen den Programmierern der BAGLE- und NETSKY-Würmer. Zur Verbreitung sendet NETSKY.AB Kopien von sich über das Simple Mail Transfer Protocol (SMTP). Um Empfängeradressen zu sammeln, durchsucht der Malicious Code angeschlossene Festplatten (C: bis Z:) nach Dateien mit bestimmten Endungen (z.B. HTML, PPT, TXT, VBS oder XML). Absenderadressen generiert NETSKY.AB nach einem Zufallsverfahren, sodass der Empfänger über die wahre Herkunft der Email getäuscht wird.
Wie frühere Varianten versucht auch NETSKY.AB, Einträge des BAGLE-Wurms auf dem infizierten System zu löschen. Im Gegensatz zu anderen Malicious Codes der NETSKY-Familie werden für das Social Engineering aber nicht die Namen bekannter Persönlichkeiten verwendet, sondern Betreffzeilen wie "Money", "Only love?" oder "Privacy". Im Nachrichtentext sind zumeist wechselnde Fragen enthalten, darunter "True love letter?" oder "Why do you show your body?". Bei den infizierten Dateianhängen handelt es sich um .PIF-Dateien.
TREND MICRO stellt Pattern-Files zum Download bereit Kunden von TREND MICRO sind ab dem Pattern-File 873 vor NETSKY.AB geschützt. Anwender der TREND MICRO Outbreak Prevention Services sollten zudem die OPP 108 herunterladen, um der Verbreitung von NETSKY.AB entgegenzuwirken. Im Rahmen der TREND MICRO Damage Cleanup Services wird zudem ab sofort das Damage Cleanup Template 327 bereitgestellt, mit dem NETSKY.AB zuverlässig von befallenen Systemen entfernt werden kann. Darüber hinaus bietet TREND MICRO unter http://de.trendmicro.europe.com/... einen kostenlosen Online-Scanner für alle Computernutzer. Weitere Informationen finden sich unter http://de.trendmicro-europe.com/...