11月14日消息,一种把自己伪装成来自PayPal网站信息的计算机病毒已经开始在用户中传播。
这种病毒程序是“Mimail”病毒的一种变体。以前,这种病毒把自己伪装成来自微软的安全公告进行传播。这种病毒程序的最新版本以附件的形式附加在电子邮件中。这种电子邮件伪装成来在线自付费服务网站PayPal的电子邮件。运行这个程序之后,这个病毒就会感
染计算机并且要求计算机用户提供信用卡信息,然后这种病毒就把信息发送给攻击者。
安全公司网络联盟的病毒研究工程师Craig Schmugar表示,这是病毒作者从事犯罪活动和企图得到收入的一种新趋势。
这个病毒附件的文件名是“www.paypal.com.scr”,伪装成了来自PayPal的电子邮件。这个电子邮件称:“PayPal要通知您有关您的PayPal账户的一些重要信息。与这个电子邮件地址有关的PayPal账户将在5个工作日内过期。我们对因此可能给您带来的不便表示歉意。出现这种情况是因为我们所有的账户客户必须用他们的个人信息更新其账户设置。我们正在采取这些措施是因为我们在我们的网站实施新的安全政策以保证每一个人都绝对安全。”
当一个人打开这封电子邮件附件的时候,就出现一个有PayPal标识的窗口并且要求输入信用卡信息。这个病毒把受害人输入的信息存储在一个名为“ppinfo.sys”的文件中,并把这个文件发送到病毒程序中存储的四个电子邮件地址。杀毒公司目前正在采取措施阻止这种病毒邮件传播。
这种病毒还通过浏览器搜索存储在被害人计算机中的电子邮件地址,然后把自己作为原来的电子邮件的附件发送给这个病毒找到的每一个电子邮件地址。
赛门铁克负责事件反应的高级经理VincentWeafer表示,企业会对这种病毒迅速作出反应,许多企业都把封锁电子邮件附件作为一项政策。因此,主要是家庭用户必须要小心这个问题。