Belföld

Új vírus: a Mimail hivatalos üzenetnek látszik

Az antivírus cégek a hétvégén arra figyelmeztették ügyfeleiket, hogy egy új e-mail féreg terjed az interneten. A W32.Mimail az új divat szerint álcázza magát: ezúttal az adminisztrátor e-mailjének.

Az eddig befogott levelek tárgysorában „Your Account” szöveggel IP címre utaló információra történik utalás, a melléklet „message.zip” fájlja tartalmazza a lefuttatható vírust. A finn F-Secure szerint a Mimail az első jelek alapján e-mail címeket gyűjt a címzett merevlemezéről, ahová egy beépített SMTP motor segítségével továbbküldi önmagát. Az F-Secure mellett a Symantec, a NAI és egyéb víruskutató cégek is figyelmeztettek az új vírusra. Ezek többsége „közepes” kockázatúnak minősíti az új férget, mert egyelőre nem világos, milyen gyorsan terjed, sőt egyáltalán terjed-e, mondja Vincent Gullotto, a NAI McAfee AVERT laborjának igazgatója.

A nagy számú jelentés azonban arra utal, hogy nem kizárt: a vírus kéretlen levélként először megpróbálja „elhinteni a magvait” – ennyiben hasonló lehet a nemrég felbukkant e-mailhez, amely a Downloader-DI programot tartalmazza. Ez a vírus hátsó ajtót nyit a megfertőzött gépeken, melyen keresztül utasításokat tölt le egy hacker webhelyéről. A Downloader DI azonban elhalt, mert a címzettek nem nyitották ki a gyanús mellékletet. A Mimail sikeresebb lehet – egyrészt, mert hivatalos üzenetnek álcázza magát, másrészt a vírust tartalmazó fájl tömörítve van, és így sok vírusirtó program nem vagy csak nehezen ismeri föl.


Forrás: Számítástechnika

Ellentmondásos hírek érkeznek Kínából a vakcinák hatásosságát illetően, de még 50 százalék is megvéd a súlyos betegségtől. Társadalmi szinten viszont most üt vissza az eddigi titkolózás.

Ha kommentelni, beszélgetni, vitatkozni szeretnél, vagy csak megosztanád a véleményedet másokkal, a 24.hu Facebook-oldalán teheted meg. Ha bővebben olvasnál az okokról, itt találsz válaszokat.

24-logo

Engedélyezi, hogy a 24.hu értesítéseket
küldjön Önnek a kiemelt hírekről?
Az értesítések bármikor kikapcsolhatók
a böngésző beállításaiban.