1. /
  2. Security Response/
  3. W32.Mimail.J@mm
  4. W32.Mimail.J@mm

W32.Mimail.J@mm

Nivel de riesgo2: Bajo

Detectado:
17 de Noviembre de 2003
Actualizado:
13 de Febrero de 2007 1:05:28 PM
También conocido como:
W32/Mimail.j@MM [McAfee], WORM_MIMAIL.J [Trend], Win32.Mimail.J [Computer Assoc, W32/Mimail-J [Sophos], I-Worm.Mimail.j [Kaspersky]
Tipo:
Worm
Longitud de la infección:
13,856 bytes
Sistemas afectados:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP

Debido a la disminución en el número de notificaciones, Symantec Security Response ha cambiado la categoría de W32.Mimail.J@mm, de nivel 3 a nivel 2.

W32.Mimail.J@mm es un gusano de envío masivo de correo electrónico, el cual trata de sustraer información del equipo del usuario. El gusano despliega una página Web que pide al usuario insertar su información de tarjeta de crédito (Vea la descripción técnica, en donde encontrará una ilustración). Esta información es almacenada y posteriormente enviada por correo electrónico a varias direcciones de correo predefinidas.
Este gusano muy similar al W32.Mimail.I@mm (este recurso está en inglés.)

El mensaje de correo electrónico tiene las siguientes características:

De: Do_Not_Reply@paypal.com
Asunto: IMPORTANT <un conjunto de caracteres aleatorios>
Archivo adjunto: InfoUpdate.exe -or-
www.paypal.com.pif

Fechas de protección antivirus

  • Versión inicial de Rapid Release17 de Noviembre de 2003
  • Última versión de Rapid Release28 de Septiembre de 2010 revisión054
  • Versión inicial de Daily Certified17 de Noviembre de 2003
  • Última versión de Daily Certified28 de Septiembre de 2010 revisión036
  • Fecha de lanzamiento inicial de Weekly Certified17 de Noviembre de 2003
Haga clic aquí para obtener una descripción detallada de las definiciones de virus de Rapid Release y Daily Certified.

Evaluación de las amenazas

Invasión

  • Nivel de invasión:Low
  • Número de infecciones:More than 1000
  • Número de sitios:More than 10
  • Distribución geográfica:Medium
  • Contención de la amenaza:Easy
  • Eliminación:Moderate

Daño

  • Nivel del daño:Medium
  • Envío de mensajes a gran escala:Envia correos electrónicos en forma masiva a direcciones encontradas en el cache del navegador de IE
  • Publica información confidencial:Trata de sustraer información personal

Distribución

  • Nivel de distribución:High
  • Asunto del mensaje:Important %s
  • Nombre del adjunto:InfoUpdate.exe or www.paypal.com.pif
  • Tamaño del adjunto:13,856 bytes
Artículo de:Maryl Magee