Les mails infectés par le virus
SirCam commencent tous par la phrase "Hola como estas ?"
ou "Hi! How are you?", et ont comme objet et nom du fichier
joint le nom d'un document copié sur l'ordinateur de la victime.
Si vous exécutez ce fichier, le virus s'auto-envoie à
tous les correspondants présents dans le carnet d'adresses
et le cache du navigateur.
SirCam possède son propre serveur
SMTP, donc une fois installé il continue à s'auto-envoyer
même si le système de messagerie principal est arrêté.
Il peut ainsi s'envoyer un très grand nombre de fois au même
destinataire, avec des titres de mails différents. Le virus
peut enfin se propager sur un réseau local via les dossiers
partagés.
La présence d'un fichier SCAM32.EXE
est caractéristique de l'infection, et le virus sera destructif
pour un ordinateur sur 20. Pour s'en préserver, il suffit de
supprimer le mail suspect dès son arrivée dans la boîte
de réception.