发表时间: 2003-11-02 19:55:00作者:
安全专家10月31日警告称,一种可能有害的新的电子邮件病毒正在缓慢地在企业和家庭电子邮件用户中传播。
这种名为“Mimail.c”的新蠕虫是10月30日晚上首次发现的,并且感染了少量的计算机。这种蠕虫是早些时候的一种蠕虫的变体,通过伪装成一家公司的IT工作人员发出的信息达到缓慢传播的。
McAfee安全公司的杀毒应急反应小组的病毒研究工程师Craig Schmugar称,这种蠕虫的传播在10月31日中午的时候已经减弱。他说“在中午的时候,我们可能渡过了这种蠕虫最严重感染期。”
据McAfee的解释,“Mimail.c”蠕虫通过电子邮件进行传播,在用户邮箱中以信息的形式出现,主题是“我们的私人照片”。这个电子邮件许诺,如果收件人打开以ZIP压缩格式存储的附件,就可以看到这些照片。如果打开这个文件,这个蠕虫就将把自己传播到从受感染的电脑中收集到的电子邮件地址。
这种蠕虫还试图通过向与DarkProfits网站有关的网络地址发送海量“垃圾数据”发动拒绝服务攻击。DarkProfits是一个游戏爱好者网站,一直是电子邮件诈骗的一个主题。
McAfee把这种蠕虫的威胁等级定为“中等”。Schmugar解释说,这种蠕虫与众不同的方面之一是它使用Zip文件。这种方法比大多数蠕虫利用的。exe文件更容易传播。
他说,许多企业都规定要封锁携带可执行文件的电子邮件附件,因此,使用Zip格式能够让这种蠕虫进一步深入到企业环境中。这也是你仍需要对台式电脑采取很好的保护措施的理由。
“Mimail.c”蠕虫还能伪造发件人地址,所有的电子邮件好像都是从与收件人相同的域名地址发出来的。
赛迪网