根據大陸媒體報導指出,有一種病毒把自己偽裝成網路管理員所發出的文件,並從8月1日起大規模郵寄給用戶,使其電腦系統遭受感染。
這個名為“mimail"的蠕蟲會利用IE瀏覽器中的安全漏洞,在被感染的電腦上執行Script程式。據防毒公司賽門鐵克表示,mimail會將自己的複製文件透過電子郵件大量發送出去,並可能造成郵件伺服器阻塞或者使網路速度變慢。
賽門鐵克公司指出,這類電子郵件的主題是“你的帳號”,內容則為“用戶您好!我想通知您有關您電子郵件地址的重要資訊。這個電子郵件信箱即將到期。詳情請看附件。而”電子郵件的署名則是“謹致問候,網路管理員”。信件會附上名為“message.zip"的附件檔案,其中包含惡意原始碼。
賽門鐵克安全反應部門高級經理Sharon Ruckman表示,由mimail傳播的方式來看,它與其他大規模郵寄病毒有些類似。但是這個攜帶蠕蟲的電子郵件用來欺騙人們打開附件的方法更為狡猾。
Ruckman指出,這種大規模發送電子郵件的代碼包含在一個HTML文件中,且這類文件通常與可執行程式沒有關聯。Ruckman建議,企業可以在伺服器上刪除這個電子郵件的附件,或是封鎖主題為“你的帳號”的電子郵件。
賽門鐵克並表示,目前該公司已接到超過125個被該蠕蟲感染的相關報告,賽門鐵克把這個郵件蠕蟲的安全威脅等級列為五個安全級別當中的第三級。