Осторожно, очередной Skype-троян!

Сегодня утром (04.10.2012 c 06:57 МСК) многие пользователи Skype получили от своих контактов ссылку с якобы их новыми фотографиями профиля: "ey eto vasha novaya kartina profil'? Далее указывалась короткая ссылка с логином пользователя. При обращении либо автоматически с файл-хостинга hotfile.com скачивался файл с вирусом skype_04102012_image.zip (якобы новый Skype версии 5.10.0.116, созданный за 20 мин. до начала рассылки), который и запускался как обновление. В зависимости от настроек Skype-клиента и от полномочий в операционный системы заражение было гарантировано.
Из почти 50 антивирусов его идентифицировали только AhnLab-V3 (Trojan/Win32.Sasfis) и AntiVir (TR/Crypt.XPACK.Gen2). К 11:00 файл с вирусом был удален с сервера, а к 12:00 его научились распознавать Dr.Web (BackDoor.IRC.NgrBot.42), ESET-NOD32 (Win32/Dorkbot.B), TrendMicro (TROJ_GEN.RC9H1J4) и несколько других.
Как удалять его вручную до выпуска обновлений антивирусов написали тут: http://community.skype.com/t5/Windows/Skype-Virus-knocking-around-Not-sure-how-to-remove-it/td-p/1095312. О более ранней модификации, и что он делает, также уже писали: http://it-sektor.ru/bot-net-backdoor.irc.ngrbot.html