Разделы

Безопасность Интернет Веб-сервисы Техника

Новый червь атаковал интернет

"Лаборатория Касперского" объявила об обнаружении нового червя I-Worm.Mimail с идентификатором "i". Червь распространяется через интернет в виде файла "paypal.asp.scr", прикрепленного к зараженным письмам. I-Worm.Mimail.i является приложением Windows (PE EXE-файл). Он имеет размер около 12 КБ, упакован UPX (размер распакованного файла - около 30 КБ).

Адрес отправителя зараженного письма фальсифицирован - donotreply@paypal.com. Заголовок сообщает пользователю об окончании действия аккаунта в платежной системе PayPal (YOUR PAYPAL.COM ACCOUNT EXPIRES). В теле письма содержится текст на английском языке, обращенный к владельцу счета платежной системы PayPal с настоятельной просьбой обновить персональную информацию, воспользовавшись вложенным файлом.

Как защитить важные данные от киберугроз уничтожения информации?
безопасность

Червь получает управление только если пользователь самостоятельно откроет вложенный файл paypal.asp.scr. При запуске червь выводит на экран диалоговое окно, в котором просит указать данные кредитной карточки PayPal. Введенные данные сохраняются в файле ppinfo.sys, который затем отсылается злоумышленнику.

Источник: по материалам компании "Лаборатория Касперского".



IT Elements 2025 IT Elements 2025

erid:

Рекламодатель:

ИНН/ОГРН: