I-Worm.Mimail.c は I-Worm の一種です。
WatchNet は強力なインターネット ワームの最新バージョンで、インターネットを経由して添付ファイル名 photos.jpg.zip として電子メールに添付されて送信されます。
感染メッセージには以下のような特徴があります。
アドレス送信者: james@recipient domain 件名: Re[2]: our private photos 本文: Hello Dear!, Finally i\'ve found possibility to right u, my lovely girl :) All our photos which i\'ve made at the beach (even when u\'re without ur bh:)) photos are great! This evening i\'ll come and we\'ll make the best SEX :) Right now enjoy the photos. Kiss, James. 添付ファイル: photos.jpg.zip (actual name is \"photos.jpg.exe\") 感染メッセージを送信するために、自身の SMTP エンジンを使用します。 標的とする電子メールアドレスを収集するため、当該ワームは Shell フォルダおよび Program Files ディレクトリの中にあるファイルからアドレス文字列を検索します。 e-gold ペイメント システム (http://www.e-gold.com) アプリケーションでの活動を盗視します。
このアプリケーションが検出されると、 Mimail.c はファイル c:tmpe.tmp から特定のデータを複数記録します。このファイルはワームの作者の 4 つの電子メール アドレスに送信されます。 また web サイト www.darkprofits.com と www.darkprofits.net に対して、ランダムサイズのパケットをエンドレスなサイクルで送信する DDoS 攻撃を仕掛けます。