logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Prova 01
  • Prova 02
  • Prova 03
  • Prova 04
  • Codici sconto
Schede madre

Informazioni sui worm Mimail.J e Lohack.E

Recensioni
Prova 01
Prova 02
Prova 03
Prova 04
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Schede madre

Informazioni sui worm Mimail.J e Lohack.E

di Tom's Hardware lunedì 24 Novembre 2003 12:46
  • 1 min
  • vai ai commenti
Più informazioni su
  • Schede madre

Il mezzo di trasmissione di Mimail.J la posta elettronica attraverso un
messaggio con l’oggetto "IMPORTANT" e un file in allegato chiamato w w
w.paypal.com.pif che, quando si esegue, si presenta sul video un’immagine
che sembra essere la pagina di accesso ad un’istituzione bancaria. Mimail.J
mette insieme le informazioni introdotte dall’utente e le invia con una
e-mail. Nei pc con Windows Me/98/95 funziona come servizio cos che non
compare nella lista del Task Manger.

In tutti i file del pc che danneggia ? la cui estensione non sia COM, WAV,
CAB, PDF, RAR, ZIP, TIF, PSD, OCX, VXD, MP3, MPG, AVI, DLL, EXE, GIF, JPG,
e BMP ? Mimail.J cerca indirizzi di posta e li salva nel file 388.tmp. A
sua volta questo worm si invia a tutti gli indirizzi che incontra,
utilizzando il proprio motore SMTP e si connette all’indirizzo IP
212.5.86.163 che corrisponde a server di una e-mail russa.

Anche il worm Lohack.E si diffonde per posta elettronica mediante le reti
dei pc e il programma di condivsione dei file peer-to-peer (P2P) KaZaA.
Loack.E usa e-mail con contenuti molto variabili che, in molti casi,
sembrano essere inviati da fonti istituzionali quali il Ministero spagnolo
della Scienza e della Tecnologia o Panda Antivirus. Il worm si attiva
automaticamente quando si apre il messaggio di posta attraverso il Preview
Pane di Outlook sfruttando la vulnerabilit ? conosciuta come
Exploit/Iframe ? che colpisce le versioni 5.01 e 5.5 di Internet Explorer e
permette l’esecuzione automatica dei file allegati ai messaggi di posta.

di Tom's Hardware
lunedì 24 Novembre 2003 12:46
  • 1 min
  • vai ai commenti
Shares
Più informazioni su
  • Schede madre
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta