Shunze 學園 >電腦資訊學系 >病毒追追追 > 《轉載》變種培果病毒正透過電子郵件大量傳播 哈囉,還沒有註冊或者登入。請你[註冊|登入]
« 上一篇主題 下一篇主題 » 顯示成列印模式 | 增加到我的最愛
發表新主題 發表回覆
作者
主題
union
三年級


註冊日期: 2003 12
來自:
文章: 107

union 離線
《轉載》變種培果病毒正透過電子郵件大量傳播引用回覆 編輯/刪除文章 搜尋由  發表的其他文章 回報給版主 IP 位置 回此頁最上方

資訊安全廠商發出緊急通報,一隻新的變種「培果病毒」( WORM_ BAGLE.C)目前正在四處流竄,這個病毒會將病毒檔案包裝成ZIP壓縮檔,成功偷渡到企業內部,並且透過電子郵件大量傳播,更麻煩的是,這個變種病毒還會停止防毒軟體更新病毒碼的機制,造成防毒軟體無法偵測新病毒。

趨勢科技今天發佈「培果變種病毒」中度風險警訊,此病毒先在美國發作傳播,並陸續感染亞洲等國家。危害的系統都是微軟的Windows 95、98、ME、NT、2000和XP。據了解,這個培果變種病毒也具有效期限,在三月十四日之後便不會再發作。

趨勢科技已對所有用戶發佈病毒警訊,同時呼籲使用者對於來路不明的電子郵件千萬不要隨意開啟,並即刻更新掃瞄引擎至5.6以上和病毒碼至784(含)以上,立即至相關網站下載清除程式以偵測及清除此病毒。

趨勢科技表示,變種「培果病毒」 (WORM_BAGLE.C)目前流竄於全球電腦,此病毒會將病毒檔案包裝成ZIP壓縮檔,由於ZIP壓縮檔並不在一般公司資訊系統的安全規範內,才讓此病毒檔案藉由ZIP壓縮檔成功偷渡入侵公司內部,透過Email大量傳播。而且變種病毒還會停止防毒軟體更新病毒碼的機制,讓中毒者誤以為防毒軟體尚在正常運作,並不知道自己已經遭感染,造成日後新的病毒有機會持續攻擊。

趨勢科技全球防毒暨技術支援中心質疑病毒的「有效期限」,中心認為,這些濫發的病毒信件在極短時間拖垮網路,甚至留下後門程式後,立即隱形消失,這是另有玄機,有可能是病毒在為下一個新的變種暖身。駭客可能利用這個先遣部隊加以觀察,以便在下一個版本調整攻擊火力。

例如BAGLE.A執行病毒程式時,會刻意自動開啟微軟內建附屬應用程式小算盤,以降低使用者戒心得逞後,變種的BAGLE.B則依樣畫葫蘆改用錄音程式,果然造成高感染率。培果變種病毒

(WORM_BAGLE.C)對@hotmail.com、@msn.com、@microsoft、@avp等字串的email 帳號特別仁慈,不會加以毒害。值得注意的是,這個病毒會企圖連線至permail.uni-muenster.de、www.songtext.net/de、www.sportscheck.de等網站,趨勢科技認為這有可能是病毒自我更新,以便取得遠端操控系統的方法。



以寬闊的心,包容對不起你的人
以感恩的心,感謝所擁有的
以無私的心,傳承成功的經驗
以平常的心,接受已發生的事實
以放下的心,面對最難的割捨 ...


2004-02-28, 17:43 union 的個人資料 把 union 加入好友列表 發送Email給 union MSN : union31_1@hotmail.com
  « 上一篇主題 下一篇主題 »
發表新主題 發表回覆
跳到:

Powered by: Burning Board 1.1.1 2001 WoltLab GbR