O PandaLabs, o laboratório de detecção e análise de malware da Panda Security, detectou uma mensagem de e-mail afirmando ser uma oferta especial de Natal da McDonalds, mas que na realidade serve para propagar o worm «P2PShared.U».

Segundo esclarece o comunicado, o assunto do e-mail é «Mcdonalds wishes you Merry Christmas».

Para tornar a mensagem mais autêntica, o endereço do remetente mostra o domínio «mcdonalds.com». A mensagem contém ainda um menu drop¿down para que os utilizadores seleccionem o seu país, um detalhe astuto dado o facto de os e-mails serem supostamente de uma empresa multinacional como a McDonalds.

Este código malicioso utiliza diferentes conjuntos de e-mails para se propagar. Num segundo caso, o assunto da mensagem é «You have received a Hallmark E-Card from your friend» («Um amigo enviou-lhe um postal electrónico da Hallmark»).

O texto da mensagem solicita aos utilizadores que transfiram e executem o ficheiro anexado para abrirem o postal.

Em ambos os casos, se o utilizador seguir as instruções do e-mail, transferir o anexo e tentar abri-lo, na realidade estará a transferir uma cópia do «P2PShared.U» e a instalá-lo nos seus computadores.

Para evitar estas infecções, a Panda aconselha os utilizadores a não abrirem mensagens de remetentes desconhecidos, e em particular, não abrir quaisquer anexos nem clicar em quaisquer links que possam conter.