Les mails infectés par le virus SirCam commencent tous par la phrase "Hola como estas ?" ou "Hi! How are you?", et ont comme objet et nom du fichier joint le nom d'un document copié sur l'ordinateur de la victime. Si vous exécutez ce fichier, le virus s'auto-envoie à tous les correspondants présents dans le carnet d'adresses et le cache du navigateur.

SirCam possède son propre serveur SMTP, donc une fois installé il continue à s'auto-envoyer même si le système de messagerie principal est arrêté. Il peut ainsi s'envoyer un très grand nombre de fois au même destinataire, avec des titres de mails différents. Le virus peut enfin se propager sur un réseau local via les dossiers partagés.

La présence d'un fichier SCAM32.EXE est caractéristique de l'infection, et le virus sera destructif pour un ordinateur sur 20. Pour s'en préserver, il suffit de supprimer le mail suspect dès son arrivée dans la boîte de réception.

Patchs