Dedicado a la detección de virus y la custodia de la seguridad Informática, el Centro de Alerta Temprana (CAT), dependiente del Ministerio de Ciencia y Tecnología de España, informó que el nuevo virus, bautizado "Mimail", ocupa ya el segundo lugar entre los más difundidos en los últimos días. De la familia W32, Mimail se autoenvía a todas las fichas de la libreta de direcciones.
Según informó Hispasec, el gusano simula ser un mensaje enviado por el administrador del servidor de correo electrónico, por lo que modifica el remitente para que aparezca el nombre "admin", el dominio que utiliza el usuario (admin@) y el asunto “your account”. Adjunto, el "message.zip" contiene un archivo con extensión "HTML" que, cuando se abre, explotando ciertas vulnerabilidades del navegador Internet Explorer, también de Microsoft, crea un fichero con extensión "EXE" y lo ejecuta automáticamente, provocando que W32/Mimail infecte el equipo.
Características
Remitente: admin@....
Asunto: your account %usuário%
Importancia (prioridad): High
Texto:
Hello there,
I would like to inform you about important information regarding your email address. This email address will be expiring. Please read attachment for details.
--- Best regards, Administrator
Adjunto: message.zip
Que hacer?
* No abra el archivo adjunto
* Elimine el mensaje sin leerlo
Ante el posible riesgo de infección de W32/Mimail, IntraMed recomienda extremar las precauciones con cualquier mensaje de correo electrónico recibido.