一隻新的變種病毒「過期病毒」“WORM_MIMAIL.C”病毒再次出現,它透過電子郵件的方式,迅速在全球各地擴散。與第一隻過期病毒的手法類似,它利用聳動電子郵件內容:“我們的私人照片”並署名James(詹姆士)所發出,並且附件檔偽裝成照片壓縮檔(photos.zip,內容為 PHOTOS.JPG.EXE)。目前已知在法國、德國與美國已經有災情陸續傳出,台灣因為適逢週末,因此未傳出重大災情。據趨勢科技指出,由於此病毒的變種相當快,目前已經發現第六隻變種“WORM_MIMAIL.F”病毒出現,但手法皆與“WORM_MIMAIL.C”病毒類似。
“WORM_MIMAIL.C”過期變種病毒主要是以私人照片檔案來吸引網友開啟附件檔,由於一般人的好奇心使然,再加上附件檔案是一個壓縮檔,因此在防衛心鬆懈下不小心開啟 Photos.zip 檔案即受到病毒感染。一旦不小心中毒,病毒即會自動蒐集電腦中的所有電子郵件,並透過本身所附帶的發信引擎自動發信給這些收件者,如此一來造成更大規模的擴散,並且導致郵件伺服器與網路的壅塞。此外,網友一旦不幸中毒,他的IE瀏覽器便會被這一隻狡詐的病毒監控,任何上網的機密資料都會被記錄下來,然後伺機傳送至特定的電子信箱,因此中毒者一定除此病毒,以免私密資料外洩,發生如信用卡被盜刷的慘痛後果。
另外較特別的是,病毒還會發動阻斷式攻擊(DDoS)手法來攻擊兩個網站(www.darkprofits.com)( www.darkprofits.net),目前該網站已經關閉,尚不知病毒攻擊目的為何,但造成網路上許多的攻擊封包。趨勢科技發現,一般網友對於提防來路不明的電子郵件的防衛心依然不夠,讓這樣的病毒依然有機可趁。目前已知 Window 95/98/ME/NT/2000/Xp 的用戶皆有可能感染,個人與企業用戶都有中毒的可能。由於病毒出現在週末假期,因此台灣的尚無重大災情,趨勢科技提醒企業用戶需立即採取防護措施,並留意週一上班的情況。