Курсы валют: USD 20/01 59.3521 0.1691 EUR 20/01 63.1803 -0.0449 Фондовые индексы: РТС 18:50 1136.62 -1.31% ММВБ 18:50 2162.25 -0.36%

Новая модификация сетевого червя предлагает экзотические фотографии и ворует данные платежной системы "E-Gold"

Общество | 31.10.2003



"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама сообщает об обнаружении "Mimail.c" - новой модификации известного сетевого червя "Mimail". На данный момент уже зарегистрировано несколько случаев заражения компьютеров этой вредоносной программой.

"Mimail.c" является классическим почтовым червем, распространяющимся через электронные письма, которые выглядят следующим образом:

Адрес отправителя:

james@домен получателя

Заголовок:

Re[2]: our private photos

Текст:

Hello Dear!,

Finally i've found possibility to right u, my lovely girl :)

All our photos which i've made at the beach (even when u're without ur bh:))

photos are great! This evening i'll come and we'll make the best SEX :)

Right now enjoy the photos.

Kiss, James.

Имя вложенного файла:

photos.jpg.zip

Интересно отметить, что адрес отправителя зараженных сообщений формируется с помощью добавления к нему домена получателя. Таким образом, затрудняется локализация эпицентра заражения и у пользователя может создаться впечатление, что письмо пришло от одного из коллег или знакомых.

Червь обладает опасным побочным действием, которое может вызвать существенный ущерб для пользователей платежной системы "E-Gold". В частности, "Mimail.c" следит за активностью приложений "E-Gold", установленными на зараженном компьютере, считывает из них конфиденциальные данные и отсылает на несколько анонимных адресов, принадлежащих автору червя.

Помимо этого, со всех зараженных компьютеров червь осуществляет распределенную DoS-атаку на сайты www.darkprofits.com и www.darkprofits.net, отсылая на них в бесконечном цикле пакеты произвольного размера.

tech
Код для вставки в блог


Рубрики

Культура, Наркотрафик, Наука, След в истории
Новости партнеров