Neuer Massmailer Mimail.A verbreitet sich rasant

Massive Ausbreitung seit dem 1. August: Das Virus versteckt sich in einer verseuchten ZIP-Datei und kommt mit integrierter SMTP-Engine im Gepäck.

Neuer Monat, neuer Virus: Antivirenexperten warnen vor einem neuen Massmailer namens „W32/Mimail.A-mm“, der sich seit dem 1. August massiv ausbreitet. Die ersten verseuchten Mails sind laut „Messagelabs“ am Freitag mittag europäischer Zeit in den USA gesichtet worden.

In der Betreffzeile ist „Your account“ zu lesen, als Absender fungiert admin@firmenname.com, wobei die Domain durch den Namen der eigenen Mail-Domain ersetzt wird. Der Nachrichtentext lautet wie folgt:

Hello there,

I would like to inform you about important information regarding your email address. This email address will be expiring. Please read attachment for details.

Best regards, Administrator

Attachment: message.zip

Die Dateigröße schwankt und liege bei etwa 16 KByte, so die Virenexperten. Im Zip-File enthalten ist eine Datei namens message.htm. Dieses HTML-File nutze wiederum die Windows-Sicherheitslücken, MS02-015 und MS03-014 eingeschlossen, um automatisch auf dem Rechner des Empfängers ein Executable zu erzeugen und nach Möglichkeit auch ablaufen zu lassen. „Bei W32/Mimail.A-mm handelt es sich um einen Massmailing-Virus mit integrierter SMTP-Engine, der nicht nur aus dem Adressbuch des infizierten Rechners, sondern auch aus anderen Ordnern und Dokumenten auf dessen Festplatte Adressen extrahieren kann“, so die Warnung von Messagelabs.

Inzwischen seien bis zu 14 Varianten des Virus im Umlauf. Die Experten von Trendmicro haben Schadenspotenzial und Verbreitungspotenzial des digitalen Übeltäters jeweils als „Hoch“ eingestuft.

 

Themenseiten: Security-Praxis

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

ZDNet für mobile Geräte
ZDNet-App für Android herunterladen Lesen Sie ZDNet-Artikel in Google Currents ZDNet-App für iOS

Artikel empfehlen:

Neueste Kommentare 

1 Kommentar zu Neuer Massmailer Mimail.A verbreitet sich rasant

Kommentar hinzufügen
  • Am 22. Oktober 2003 um 9:28 von Daniel Schmidlin

    Rasende Viren
    Ich arbeite am PC seit es ihn gibt.
    Hatte noch nie ein Vierenprogramm installiert, und hatte deshalb auch noch nie einen Virus auf meinem PC.
    Wer solchen Mailschrott öffnet muss hoffentlich jedes mal seinen PC neu aufsetzen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *