Shunze 學園 >電腦資訊學系 >病毒追追追 > 《注意》培果病毒再變形 哈囉,還沒有註冊或者登入。請你[註冊|登入]
« 上一篇主題 下一篇主題 » 顯示成列印模式 | 增加到我的最愛
發表新主題 發表回覆
作者
主題
shunze
工友伯伯


註冊日期: 2002 04
來自: 潮汐終止之地
文章: 2370

shunze 離線
《注意》培果病毒再變形引用回覆 編輯/刪除文章 搜尋由  發表的其他文章 回報給版主 IP 位置 回此頁最上方

史上第一隻偽裝成RAR壓縮檔的培果變種電腦病毒(PE_BAGLE.P),目前正在韓國、日本及北歐等地造成災情。
資訊安全公司指出,這隻病毒的原始檔案中隱藏了用文字排成的蝴蝶圖形,並會自動移除天網病毒,顯示駭客間的競賽越演越烈。

這隻變種病毒已經是培果病毒第十六隻變種病毒,病毒作者顯然一直在尋找不同的感染手法來傳播,除了使用ZIP壓縮檔偽裝外,還首次使用RAR壓縮檔隱藏;資安公司的公關副理鄧安安說。

同時這隻病毒會隨機感染中毒電腦系統內的EXE執行檔,並透過電子郵件大量傳播給其它網友造成災情。

此外,這隻變種病毒還會移除天網病毒的所有變種,顯見病毒作者間較勁意味濃厚。

目前已知這隻病毒在韓國、日本及北歐等地發作傳播,並陸續感染亞洲其他國家。

資安公司表示,一般的企業防毒機制不易攔截這隻變種病毒,而且多數網友會在疏忽之下開啟壓縮檔案進而中毒,因此呼籲使用者對於來路不明的電子郵件千萬不要隨意開啟,並立即刻更新掃瞄引擎和病毒碼,如不幸中毒要立即上網下載清除程式以偵測及清除這隻病毒。


Symantec對於此病毒的定義
命名:W32.Beagle.M@mm
清除工具


趨勢科技的定義
命名:PE_BAGLE.P
解決方法



♥順子老婆的網拍,請多關照∼

If you don't like something, change it.
If you can't change it, change your attitude.
Don't complain!




2004-03-16, 15:25 shunze 的個人資料 把 shunze 加入好友列表 發送Email給 shunze 瀏覽 shunze 的網站 MSN : shunze@gmail.com
  « 上一篇主題 下一篇主題 »
發表新主題 發表回覆
跳到:

Powered by: Burning Board 1.1.1 2001 WoltLab GbR