AMSTERDAM - Na het Goner-virus dat gemaakt was door vier Israëlische tieners, is er opnieuw een virus opgedoken met de naam: Goker. Het Goker-virus is niet zo gevaarlijk voor computersystemen, maar kan wel snel verspreid worden onder internetters die gebruik maken van Microsoft Outlook (Express), ICQ en IRC (Internet Relay Chat).

Nadat het Goker-virus is geïnstalleerd maakt het met behulp van een programmaatje (Trojaans paard) die het met zich meedraagt, een verbinding met het mIRC kanaal. Dat kanaal vervolgens gebruikt door het besmette systeem om het virus door te sturen.

Als een webserver getroffen wordt door het virus, dan zal Goker proberen om een webpagina te installeren die het virus in het bestand "web.exe" probeert door te geven aan bezoekers van deze website.

De worm is volgens het bedrijf MessageLabs voor het eerst in Australië gesignaleerd en kan diverse onderwerpregels bevatten, zoals:

Ook de berichttekst verschilt van keer tot keer en kan bestaan uit:

/LINKSVirusalert (NL)SymantecMcAfeeSophosF-SecureMessageLabes

/NETMakers Goner-virus opgepaktGoner-virus in opmars