
Новый червь ворует данные кредитных карточек
Червь распространяется через Интернет в виде файла "paypal.asp.scr", прикрепленного к зараженным письмам. I-Worm.Mimail.i является приложением Windows (PE EXE-файл). Он имеет размер около 12К, упакован UPX (размер распакованного файла - около 30К).
Обращаем внимание пользователей на то, что адрес отправителя зараженного письма фальсифицирован - donotreply@paypal.com. В теле письма содержится текст на английском языке, обращенный к владельцу счета платежной системы PayPal с настоятельной просьбой обновить персональную информацию, воспользовавшись вложенным файлом.
Червь получает управление, только если пользователь самостоятельно откроет вложенный файл. Имя вложения: paypal.asp.scr. При запуске червь выводит на экран диалоговое окно, в котором просит указать данные кредитной карточки PayPal. Введенные данные сохраняются в файле "ppinfo.sys", который затем отсылается злоумышленнику.
Подписывайтесь на NewsInfo.Ru