Symantec.com > Empresas > Security Response > W32.Mimail.J@mm

W32.Mimail.J@mm

Nível do risco2: Baixo

Descoberto:
17 de Novembro de 2003
Atualizado:
13 de Fevereiro de 2007 1:07:07 PM
Também conhecido como:
W32/Mimail.j@MM [McAfee], WORM_MIMAIL.J [Trend], Win32.Mimail.J [Computer Assoc, W32/Mimail-J [Sophos], I-Worm.Mimail.j [Kaspersky]
Tipo:
Worm
Extensão da infecção:
13,856 bytes
Sistemas afetados:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP

O W32.Mimail.J@mm é um worm de distribuição em massa que tenta roubar informações pessoais. O worm exibe uma página da Web que solicita ao usuário a inserir as informaçòes de seu cartão de crédito (consulte a seção descrição técnica para ver as ilustrações). As informações fornecidas são salvas e mais tarde enviadas por e-mail para vários endereços de e-mail pré-determinados.

Este worm é bastante similar ao W32.Mimail.I@mm (este recurso encontra-se em inglês).

O e-mail possui as seguintes características:

De: Do_Not_Reply@paypal.com
Assunto: IMPORTANT                                           %s
Anexo: InfoUpdate.exe -ou-
www.paypal.com.pif


Nota: As definições de vírus datadas de 17 de novembro de 2003 rev 21 (20031117.021) ou posteriores são necessárias para que esta ameaça seja detectada.

O Symantec Security Response desenvolveu uma ferramenta de remoção para limpar infecções do W32.Mimail.J@mm.


Datas da proteção antivírus

  • Versão inicial do Rapid Release17 de Novembro de 2003
  • Última versão do Rapid Release28 de Setembro de 2010 revisão054
  • Versão inicial diária certificada17 de Novembro de 2003
  • Última versão diária certificada28 de Setembro de 2010 revisão036
  • Data da versão inicial semanal certificada17 de Novembro de 2003
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.

Avaliação da ameaça

Disseminação

  • Nível de disseminação:Low
  • Número de infecções:More than 1000
  • Número de sites:More than 10
  • Distribuição geográfica:Medium
  • Contenção da ameaça:Easy
  • Remoção:Moderate

Dano

  • Nível do dano:Medium
  • Envio de e-mail em grande escala:Mass-mails itself to addresses found in IE browser cache
  • Divulga informações confidenciais:Attempts to steal personal information

Distribuição

  • Nível de distribuição:High
  • Assunto do e-mail:Important %s
  • Nome do anexo:InfoUpdate.exe or www.paypal.com.pif
  • Tamanho do anexo:13,856 bytes
Escrito por:Maryl Magee