Symantec.com > Empresas > Security Response > W32.Mimail.D@mm

W32.Mimail.D@mm

Nível do risco2: Baixo

Descoberto:
1 de Novembro de 2003
Atualizado:
13 de Fevereiro de 2007 12:16:35 PM
Também conhecido como:
I-Worm.Mimail.f [Kaspersky], W32/Mimail.f@MM [McAfee], WORM_MIMAIL.G [Trend], Win32.Mimail.E [Computer Assoc, W32/Mimail-E [Sophos], Mimail.F [F-Secure]
Tipo:
Worm
Extensão da infecção:
approximately 11kb
Sistemas afetados:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP

O W32.Mimail.D@mm é uma variante do W32.Mimail.C@mm que se propaga através de e-mail. Ele está compactado com UPX.

O e-mail possui as seguintes características:

Assunto: don't be late!                              [sequência aleatória de letras]
Anexo: readnow.zip


Datas da proteção antivírus

  • Versão inicial do Rapid Release1 de Novembro de 2003
  • Última versão do Rapid Release28 de Setembro de 2010 revisão054
  • Versão inicial diária certificada1 de Novembro de 2003
  • Última versão diária certificada28 de Setembro de 2010 revisão036
  • Data da versão inicial semanal certificada1 de Novembro de 2003
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.

Avaliação da ameaça

Disseminação

  • Nível de disseminação:Low
  • Número de infecções:0 - 49
  • Número de sites:More than 10
  • Distribuição geográfica:Low
  • Contenção da ameaça:Easy
  • Remoção:Moderate

Dano

  • Nível do dano:Medium
  • Envio de e-mail em grande escala:Envia mensagens de e-mail usando seu próprio mecanismo SMTP
  • Causa a instabilidade do sistema:Envia dados para os sites fethard.biz e fethard-finance.com em uma entativa de executar um ataque de Negação de Serviço

Distribuição

  • Nível de distribuição:High
  • Assunto do e-mail:don't be late! [sequência aleatória de letras]
  • Nome do anexo:readnow.zip
  • Tamanho do anexo:10,912
Escrito por:Yuhui Huang