Новый червь атаковал интернет

14.11.2003 | 15:25
"Лаборатория Касперского" объявила об обнаружении нового червя I-Worm.Mimail с идентификатором "i". Червь распространяется через интернет в виде файла "paypal.asp.scr", прикрепленного к зараженным письмам. I-Worm.Mimail.i является приложением Windows (PE EXE-файл). Он имеет размер около 12 КБ, упакован UPX (размер распакованного файла - около 30 КБ).

Адрес отправителя зараженного письма фальсифицирован - donotreply@paypal.com. Заголовок сообщает пользователю об окончании действия аккаунта в платежной системе PayPal (YOUR PAYPAL.COM ACCOUNT EXPIRES). В теле письма содержится текст на английском языке, обращенный к владельцу счета платежной системы PayPal с настоятельной просьбой обновить персональную информацию, воспользовавшись вложенным файлом.

Червь получает управление только если пользователь самостоятельно откроет вложенный файл paypal.asp.scr. При запуске червь выводит на экран диалоговое окно, в котором просит указать данные кредитной карточки PayPal. Введенные данные сохраняются в файле ppinfo.sys, который затем отсылается злоумышленнику.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://www.cnews.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код