根据大陆媒体报导指出,有一种病毒把自己伪装成网络管理员所发出的文件,并从8月1日起大规模邮寄给用户,使其计算机系统遭受感染。
这个名为“mimail"的蠕虫会利用IE浏览器中的安全漏洞,在被感染的计算机上执行Script程序。据防毒公司赛门铁克表示,mimail会将自己的复制文件透过电子邮件大量发送出去,并可能造成邮件服务器阻塞或者使网络速度变慢。
赛门铁克公司指出,这类电子邮件的主题是“你的账号”,内容则为“用户您好!我想通知您有关您电子邮件地址的重要信息。这个电子邮件信箱即将到期。详情请看附件。而”电子邮件的署名则是“谨致问候,网络管理员”。信件会附上名为“message.zip"的附件档案,其中包含恶意原始码。
赛门铁克安全反应部门高级经理Sharon Ruckman表示,由mimail传播的方式来看,它与其他大规模邮寄病毒有些类似。但是这个携带蠕虫的电子邮件用来欺骗人们打开附件的方法更为狡猾。
Ruckman指出,这种大规模发送电子邮件的代码包含在一个HTML文件中,且这类文件通常与可执行程序没有关联。Ruckman建议,企业可以在服务器上删除这个电子邮件的附件,或是封锁主题为“你的账号”的电子邮件。
赛门铁克并表示,目前该公司已接到超过125个被该蠕虫感染的相关报告,赛门铁克把这个邮件蠕虫的安全威胁等级列为五个安全级别当中的第三级。