Email-Worm.Win32. Mimail.l.Бесплатные антивирусы, лицензионный антивирус Касперского, Dr.Web, Norton Internet Security. Бесплатные антивирусные программы для защиты информации компьютера.

> Ваша защита > Анализ вирус-червей

 

Услуги
Анализ вирус-червей
Анализ вредосных программ-эксплоитов
Анализ других вирусов
Анализ SQL-инъекций
Анализ троянов
Анализ уязвимостей
Правила безопастности
Фаерволы
История вирусов
Классификация вирусов
Компьютерные вирусы
Лицензионные антивирусы
Признак вируса
Создатели вирусов
Как сравнивать антивирусы
Вредоносные программы
Новости
 

Анализ вирус-червей

Email-Worm.Win32. Warezov.sk
Email-Worm.JS. Astrology
Email-Worm.VBS. Heath.b
Email-Worm.VBS. Small.n
Email-Worm.Win32. Mimail.l
Email-Worm.Win32. Warezov.mo
Email-Worm.Win32. Warezov.qy
Email-Worm.Win32. Warezov.sk
Worm.Win32. Autorun.cpe
Worm.Win32. Delf.aj
WORM_KNIGHT.NYZ
Worm.VBS. Small.a
Worm.Win32. AutoIt.c
Worm.Win32. Fujack.a
Worm.Win32. Skipi.a
Worm.Win32. Viking.a

Email-Worm.Win32. Mimail.l

Вирус-червь, распространяющийся через Интернет в виде вложений в зараженные электронные письма. Является приложением Windows (PE EXE-файл). Имеет размер 11296 байт. Упакован UPX, распакованный размер — около 480 КБ.

Инсталляция

При запуске червь копирует свой исполняемый файл в корневой каталог Windows под следующими именами:

%WinDir%\svchost.exe
%WinDir%\x8wui12s.tmp
%WinDir%\xu39reu.tmp
%WinDir%\xu298da.tmp

Для автоматического запуска при каждом последующем старте системы червь добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"France" = "%WinDir%\svchost.exe"

Распространение по электронной почте

Для поиска адресов жертв червь сканирует адресные книги MS Windows. Также червь производит поиск адресов электронной почты в файлах, находящихся в папках, на которые указывают значения параметров в ключе реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]

Поиск производится во всех файлах за исключением тех, которые имеют следующие расширения:

сom
wav
cab
pdf
rar
zip
tif
psd
ocx
vxd
mp3
mpg
avi
dll
exe
gif
jpg
bmp

При рассылке зараженных писем червь использует собственную SMTP-библиотеку.

Характеристики зараженных писем

Имя отправителя

Wendy

Тема письма

Re[2]

Текст письма

Выбирается из двух вариантов:

Good afternoon,
We are going to bill your credit card for amount of $22.95 on a weekly basis.
 Free pack of child porn CDs is already on the way to your billing address.
If you want to cancel membership and your CD pack please email order and credit card
details to security@europe.spamhaus.org
Are you ready for all types of underage porn?
We have the best selection for every taste!
Just click the secret links below and have fun:
http://www.*****us.org
<текст пропущен>
Nude boys under 16!
Nude girls under 16!
Incest, a daddy & a daughter!
We have everything you have ever dreamed for!

Hi Greg its Wendy.
I was shocked, when I found out that it wasn't you but
your twin brother!!! That's amazing, you're as like as two peas. No
one in bed is better than you Greg. I remember, I remember everything
very well, that promised you to tell how it was, I'll
give you a call today after 9.
<текст пропущен>
I'm so thankful to you, for acquainted me to your brother. I think we can do it on
the next Saturday all three together? What do you think? O yes,
as you wanted I've made a few pictures check them out in
archive, I hope they will excite you, and you will dream
of our new meeting...
Wendy.
Имя файла-вложения

wendy.zip

Вложение является архивом, содержащим запакованный файл с именем:

for_greg_with_love.jpg.exe

Деструктивная активность

Червь производит DoS-атаку на следующие сайты:

http://www.spamhaus.org
http://www.spews.org
http://www.register.com
http://www.cardcops.com
http://www.carderplanet.net
http://www.spamcop.net
http://disney.go.com
http://www.authorizenet.com

Другие названия

Email-Worm.Win32.Mimail.l («Лаборатория Касперского») также известен как: I-Worm.Mimail.l («Лаборатория Касперского»), W32/Mimail.l@MM (McAfee), W32.Mimail.L@mm (Symantec), Win32.HLLM.Foo (Doctor Web), W32/Mimail-L (Sophos), Win32/Mimail.I@mm (RAV), WORM_MIMAIL.L (Trend Micro), Worm/Mimail.L.2 (H+BEDV), W32/Mimail.L@mm (FRISK), Win32:MiMail-L (ALWIL), I-Worm/Mimail.L (Grisoft), Win32.Mimail.L@mm (SOFTWIN), Worm.Mimail.L (ClamAV), W32/Mimail.L.worm (Panda), Win32/Mimail.L (Eset)




 

Новости

Новый вирус атакует буфер обмена
На нескольких форумах сразу появились сообщения об обнаружении...
«Лаборатория Касперского»: запуск международной инициативы, направленной против вируса-шантажиста
«Лаборатория Касперского» объявила о запуске международной...
Пользователи сайта "ВКонтакте" рискуют потерять все данные компьютеров
Пользователи популярной социальной сети "Вконтакте.ру", чьи ПК...
Червь-исказитель
В интернете появился новый вредоносный вирус, который искажает...
Антивирус Касперского 2009 (8.0)
Вышел новый релиз известного антивируса. Антивирус Касперского...

 

Фаерволы

PC Tools Firewall Plus Free Edition 3.0
PC Tools Firewall Plus Free Edition - бесплатный, простой в...
Online Armor Free 2
Бесплатный персональны фаервол для защиты от сетевых угроз и...
ZoneAlarm Free 7.1
ZoneAlarm Free - бесплатный фаервол, который защищает компьютер...
Comodo Firewall Pro 3.0
Разработчик ComodoПоявилась новая тестовая сборка следующей...

 

Компьютерные вирусы

Дроппер
(Dropper) - файл - носитель, устанавливающий вирус в систему. Техника иногда используемая вирусописателями для "прикрытия" вирусов от антивирусных...
Вирусы - компаньоны
(Virus - companion) - формально являются файловыми вирусами. Не внедряются в исполняемые программы. Такие вирусы используют особенность системы DOS, позволяющую...
Вирусный мистификатор
(Hoax) - не являющееся вирусом почтовое сообщение. На компьютер пользователя мистификация приходит в виде письма, написанного в подчеркнуто нейтральном тоне, в котором...
Вирусная программа - червь
(Worm - virus) - паразитическая программа, обладающая механизмом саморазмножения. Программа способна размножать свои копии, но не поражать другие компьютерные программы....
Стелс вирусы
(Stealth virus) - вирусные программы, предпринимающие специальные действия для маскировки своей деятельности с целью сокрытия своего присутствия в зараженных объектах....

 

Классификация вирусов

Другие
"IRC." - вирусные программы-черви, которые распространяются, используя среду Internet Relayed Chat...
Silly-вирусы
Вирусы, которые не обладают никакими особенными характеристиками (такими как текстовые строки, специальные эффекты и т.д.) вследствие чего нет возможности присвоить...
Вирусы поражающие различные операционные системы
"Win." - поражает 16 битовые исполняемые программы (NE) в операционной системе Windows NE - NewExe - формат исполняемых файлов операционной системы Windows 3.xx ....
Троянские кони
"Trojan." - общее название для различных Троянских коней (Троянцев) :"PWS." - Троянский конь, который ворует пароли. Как правило, префикс такой вирусной программы...
Макро-вирусы для MS Office
Эти вирусы используют особенности форматов файлов и встроенные макро-языки приложений MS Office (Word Basic для MS Word 6.0-7.0; VBA3 для MS Excel 5.0-7.0; VBA5 для MS...

Сделать заказ.