緊急病毒警報(bào):謹(jǐn)防大無(wú)極變種網(wǎng)絡(luò)幽靈逞兇
發(fā)布日期: 2003-05-23 稿件來(lái)源:綜合管理部 發(fā)布:信息中心 閱讀次數(shù):4965 次
5月19日,瑞星全球反病毒監(jiān)測(cè)網(wǎng)截獲了一個(gè)感染網(wǎng)絡(luò),通過(guò)郵件快速傳播的蠕蟲(chóng)病毒,
經(jīng)過(guò)研發(fā)人員的分析,確定了這一病毒是1月11日在網(wǎng)絡(luò)上首次泛濫的“大無(wú)極病毒
(Worm.sobig)”的一個(gè)新變種,于是將這一病毒命名為:大無(wú)極變種。
這一病毒發(fā)源于荷蘭,已于5月19日在美國(guó)、英國(guó)大面積泛濫,據(jù)瑞星反病毒專家分析,
這一病毒將很快在中國(guó)泛濫,為此,瑞星于5月20日對(duì)其軟件進(jìn)行了病毒緊急升級(jí)。
這一病毒除了通過(guò)郵件、局域網(wǎng)進(jìn)行快速傳播以外,它還會(huì)在后臺(tái)連接病毒指定的四個(gè)網(wǎng)
站,在這四個(gè)網(wǎng)站上下載文件并運(yùn)行,這樣就大大增加了病毒的擴(kuò)展性。如果病毒作者將該病
毒的更新版本放入網(wǎng)站,那么被感染計(jì)算機(jī)上的病毒就會(huì)不定時(shí)地升級(jí)自身,完成新的變形,
使反病毒軟件無(wú)法查出;如果病毒作者直接將一些木馬病毒放入這些網(wǎng)站,則被感染計(jì)算機(jī)上
的病毒就會(huì)成為這些病毒的幫兇,因此,該病毒對(duì)企事業(yè)單位有更大的危害性。
這一病毒的具體特性如下: 一、全速感染局域網(wǎng)。病毒會(huì)查詢局域網(wǎng)上的所有計(jì)算機(jī),將
病毒體放入局域網(wǎng)計(jì)算機(jī)中的所有登陸用戶的啟動(dòng)目錄,使這些用戶第二次開(kāi)機(jī)時(shí)自動(dòng)運(yùn)行病
毒。二、 支持多種地址薄、郵件瘋狂傳播。病毒會(huì)搜索硬盤上的所有*.web,*.txt,*.dbx,
*.htm,*.html及*.eml的文件,從中提取出email地址,然后向這些地址發(fā)送含病毒的郵件。
三、偷偷連接四個(gè)網(wǎng)址,下載文件并運(yùn)行,以達(dá)到病毒升級(jí)、控制被感染計(jì)算機(jī)等目的。
新華網(wǎng)/顧洪洪