Neuer Massmailer Mimail.A verbreitet sich rasant

Neuer Monat, neuer Virus: Antivirenexperten warnen vor einem neuen Massmailer namens „W32/Mimail.A-mm“, der sich seit dem 1. August massiv ausbreitet. Die ersten verseuchten Mails sind laut „Messagelabs“ am Freitag mittag europäischer Zeit in den USA gesichtet worden.

In der Betreffzeile ist „Your account“ zu lesen, als Absender fungiert admin@firmenname.com, wobei die Domain durch den Namen der eigenen Mail-Domain ersetzt wird. Der Nachrichtentext lautet wie folgt:

Hello there,

I would like to inform you about important information regarding your email address. This email address will be expiring. Please read attachment for details.

Best regards, Administrator

Attachment: message.zip

Die Dateigröße schwankt und liege bei etwa 16 KByte, so die Virenexperten. Im Zip-File enthalten ist eine Datei namens message.htm. Dieses HTML-File nutze wiederum die Windows-Sicherheitslücken, MS02-015 und MS03-014 eingeschlossen, um automatisch auf dem Rechner des Empfängers ein Executable zu erzeugen und nach Möglichkeit auch ablaufen zu lassen. „Bei W32/Mimail.A-mm handelt es sich um einen Massmailing-Virus mit integrierter SMTP-Engine, der nicht nur aus dem Adressbuch des infizierten Rechners, sondern auch aus anderen Ordnern und Dokumenten auf dessen Festplatte Adressen extrahieren kann“, so die Warnung von Messagelabs.

Inzwischen seien bis zu 14 Varianten des Virus im Umlauf. Die Experten von Trendmicro haben Schadenspotenzial und Verbreitungspotenzial des digitalen Übeltäters jeweils als „Hoch“ eingestuft.

ZDNet informiert tagesaktuell im Bereich Enterprise Tech über die neuesten Viren und Würmer. Ein Live-Viren-Check ermöglicht es, Dateien schnell, zuverlässig und kostenlos auf Virenbefall zu überprüfen.

ZDNet.de Redaktion

Recent Posts

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

15 Minuten ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

57 Minuten ago

Automatic SEO macht SEO günstiger und besser: Was steckt dahinter?

Suchmaschinenoptimierung (SEO) ist ein zentraler Faktor für den nachhaltigen Erfolg im digitalen Wettbewerb. Sie generiert…

3 Stunden ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

18 Stunden ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

2 Tagen ago

Bedrohungen in Europa: Schwachstellen in der Lieferkette dominieren

Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…

2 Tagen ago