josef
03-03-2006, 17:06
يك آزمايشگاه امنيت اطلاعات نرمافزاري در انگلستان اعلام كرد، يك برنامه تروجان جديد به نام smal.cz را شناسايي كرده كه نسخه جديدي از كرم خطرناك ميميل را روي دستگاه قربانيان خود قرار ميدهد.
بر اساس اين گزارش تاكنون موارد متعددي از آلودگي به اين برنامه مخرب در سراسر جهان گزارش شده است. اين تروجان با پيامي از طرف سيستم پرداخت paypal به دست كاربران ميرسد.
آدرس ارسال كننده اين برنامه do-not-reply@paypal.com بوده و موضوع آن نيز، پيشنهاد جديد paypal براي سال جديد ميلادي است. برنامه مذكور مانند تمام نرمافزارهاي مخرب حاوي يك فايل اجرايي با عنوان paypal.exe است و زماني كه كاربر آن را اجرا ميكند تروجان مذكور اقدام نصب mimail.p كه يك نسخه خطرناك كرم ميميل است ميكند.
كرم ميميل اصلا روسي بوده و نخستين بار در آگوست سال گذشته (2003) در اينترنت مشاهده شده است. بر اين اساس نسخه جديد ميميل با نسخه قبلي خود يك تفاوت دارد و آن استفاده از برنامه فشرده UPX است. اين موضوع سبب شده كه كار تشخيص اين برنامه مخرب براي بسياري از نرمافزارهاي ضد ويروس غير ممكن باشد.
بر اساس اين گزارش تاكنون موارد متعددي از آلودگي به اين برنامه مخرب در سراسر جهان گزارش شده است. اين تروجان با پيامي از طرف سيستم پرداخت paypal به دست كاربران ميرسد.
آدرس ارسال كننده اين برنامه do-not-reply@paypal.com بوده و موضوع آن نيز، پيشنهاد جديد paypal براي سال جديد ميلادي است. برنامه مذكور مانند تمام نرمافزارهاي مخرب حاوي يك فايل اجرايي با عنوان paypal.exe است و زماني كه كاربر آن را اجرا ميكند تروجان مذكور اقدام نصب mimail.p كه يك نسخه خطرناك كرم ميميل است ميكند.
كرم ميميل اصلا روسي بوده و نخستين بار در آگوست سال گذشته (2003) در اينترنت مشاهده شده است. بر اين اساس نسخه جديد ميميل با نسخه قبلي خود يك تفاوت دارد و آن استفاده از برنامه فشرده UPX است. اين موضوع سبب شده كه كار تشخيص اين برنامه مخرب براي بسياري از نرمافزارهاي ضد ويروس غير ممكن باشد.