Сотрудники компании Symantec зафиксировали появление в интернете новой вредоносной программы Josam. Этот червь распространяется по электронной почте, используя встроенный SMTP-сервер. После запуска Josam записывает в директорию Windows свою копию с именем Master.exe и регистрирует данный файл в ключе автоматического запуска реестра. Инфицированные сообщения червь маскирует под письма службы поддержки Symantec. В частности, в качестве адреса отправителя указывается symantec@security.com, а в теме посланий проставляется строка Symantec Responde. Широкого распространения вредоносная программа пока не получила.
Также компания Symantec зафиксировала появление новой вредоносной программы, получившей название Shodi. После запуска этот вирус, инфицирующий компьютеры под управлением операционных систем Microsoft, создает на жестком диске несколько своих копий и затем добавляет вредоносный код ко всем найденным на машине файлам с расширением ЕХЕ. При этом Shodi игнорирует исполняемые файлы в папке Windows и системной директории. Кроме того, вирус пытается открыть "черный ход", через который злоумышленники могут получить несанкционированный доступ к ПК.