- Descoberto:
- 1 de Novembro de 2003
- Atualizado:
- 13 de Fevereiro de 2007 12:16:35 PM
- Também conhecido como:
- I-Worm.Mimail.f [Kaspersky], W32/Mimail.f@MM [McAfee], WORM_MIMAIL.G [Trend], Win32.Mimail.E [Computer Assoc, W32/Mimail-E [Sophos], Mimail.F [F-Secure]
- Tipo:
- Worm
- Extensão da infecção:
- approximately 11kb
- Sistemas afetados:
- Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
O W32.Mimail.D@mm é uma variante do W32.Mimail.C@mm que se propaga através de e-mail. Ele está compactado com UPX.
O e-mail possui as seguintes características:
Assunto: don't be late! [sequência aleatória de letras]
Anexo: readnow.zip
Datas da proteção antivírus
- Versão inicial do Rapid Release1 de Novembro de 2003
- Última versão do Rapid Release28 de Setembro de 2010 revisão054
- Versão inicial diária certificada1 de Novembro de 2003
- Última versão diária certificada28 de Setembro de 2010 revisão036
- Data da versão inicial semanal certificada1 de Novembro de 2003
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.
Avaliação da ameaça
Disseminação
- Nível de disseminação:Low
- Número de infecções:0 - 49
- Número de sites:More than 10
- Distribuição geográfica:Low
- Contenção da ameaça:Easy
- Remoção:Moderate
Dano
- Nível do dano:Medium
- Envio de e-mail em grande escala:Envia mensagens de e-mail usando seu próprio mecanismo SMTP
- Causa a instabilidade do sistema:Envia dados para os sites fethard.biz e fethard-finance.com em uma entativa de executar um ataque de Negação de Serviço
Distribuição
- Nível de distribuição:High
- Assunto do e-mail:don't be late! [sequência aleatória de letras]
- Nome do anexo:readnow.zip
- Tamanho do anexo:10,912
Escrito por:Yuhui Huang




