偷盗用户信用卡信息 "小邮差"第九个变种病毒落网
来源:千龙网 时间:2003-11-18 10:11:00
11月17日,瑞星全球反病毒监测网截获了恶性蠕虫“小邮差”病毒的最新变种:“小邮差变种I(Worm.Mimail.I)”,据了解,该病毒是“小邮差”病毒家族的第9个变种,该病毒变种并不象上几个病毒变种那样攻击某些网站,而是伪装成信用卡信息填写栏来骗取用户的信用卡信息,经常进行线上交易的用户要特别注意该病毒的动向,以免中招,给自己造成不必要的经济损失。
病毒运行后会释放出c:pp.hta、c:pp.gif两个病毒文件,并用运行其中的一个文件,这时就会出现一个假的信用卡信息填写栏,如果用户信以为真而填写上自己的信用卡信息的话,这些信息就会被病毒保存在c:ppinfo.sys文件内,然后通过网络发送到病毒作者指定的信箱。另外该病毒会搜索用户电脑中的E-MAIL地址,向外发送标题为:“YOUR PAYPAL.COM ACCOUNT EXPIRES”,附件为:“www.***paypal.com.scr”的带毒邮件,使病毒在网上大量泛滥,导致网络阻塞。
该病毒变种已于今日被瑞星公司截获,对手中没有杀毒软件的用户,可以登陆:http://online.rising.com.cn,使用免费在线查毒产品进行清毒。而对于瑞星杀毒软件的用户只要将手中的杀毒软件升级到16.01即可完全清除该病毒变种,用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求帮助!