Зарегистрирован: 12.10.2003 11:04 Сообщения: 1806 Откуда: Калуга
|
14.11.2003
Новость с сайта Лаборатории Касперского
"Лаборатория Касперского" предупреждает о распространении новой версии интернет-червя I-Worm.Mimail, с присвоенным идентификатором "i".
Червь аспространяется через Интернет в виде файла "paypal.asp.scr", прикрепленного к зараженным письмам. I-Worm.Mimail.i является приложением Windows (PE EXE-файл). Он имеет размер около 12К, упакован UPX (размер распакованного файла - около 30К).
Обращаем внимание пользователей на то, что адрес отправителя зараженного письма фальсифицирован - donotreply@paypal.com. Заголовок сообщает пользователю об окончании действия аккаунта в платежной системе PayPal (YOUR PAYPAL.COM ACCOUNT EXPIRES).
Червь получает управление только если пользователь самостоятельно откроет вложенный файл. Имя вложения: paypal.asp.scr. При запуске червь выводит на экран диалоговое окно, в котором просит указать данные кредитной карточки PayPal. Введенные данные сохраняются в файле "ppinfo.sys", который затем отсылается злоумышленнику.
"Лабораторией Касперского" уже произведены все необходимые обновления антивирусных баз. Более подробное описание интернет-червя I-Worm.Mimail.i доступно в Вирусной Энциклопедии Касперского .
"Лаборатория Касперского" настоятельно рекомендует пользователям внимательно следить за вирусными предупреждениями, ежедневно обновлять антивирусные базы своего антивируса и не поддаваться уловкам, используемым вирусописателями.
вот так.
_________________ Михаил
|
|