کرم رایانه ای جدید موسوم به Roron که منشا آن به گفته شرکت کاسپرسکی از بلغارستان
است ، رایانه های امریکا، روسیه و اروپا را آلوده کرد. ساختار این ویروس به صورت Backdoor طراحی شده است
کد خبر: ۱۶۵۳۵
و پس از آلوده کردن سیستم ،
دسترسی از راه دور رایانه قربانی را در اختیار حمله کننده قرار می دهد. براساس رده بندی
ویروسها، کرم رورون خطرناک توصیف شده است و از طریق ایمیل (به صورت فایل ضمیمه ) یا از
طریق شبکه محلی (LAN) و یا از طریق شبکه Kazaa گسترش می یابد. پس از آلوده شدن روی
رجیستری ویندوز ثبت شده و خود را روی اجرای اتوماتیک قرار می دهد و هر بار که سیستم بوت
می شود، اجرا شده و روی شبکه منتشر می شود. وقتی که سیستم بالا می آید، کاربر چنین پیامی را
می بیند:
winzip self-Extractor License confirmation
بدین معنی که وین زیپ شما حتی امتیاز ندارد و اطلاعات آن خراب می شود و لطفا با سایت تماس بگیرید. www.winzip.com
این بک دور اجازه حملات DDOS را نیز می دهد و ضمن جستجو
برای یافتن نرم افزارهای ضد ویروسی اطلاعات روی هارد را نیز خراب می کند.