—— S O S ~!警 惕:正在蔓延的新变种病毒 ——
[楼主] 作者:开心&乐乐
发表时间:2004/04/22 13:06 点击:192次
 | 4月21日,有关方面又截获恶性病毒“网络天空”的两个最新变种,并命名为“网络天空变种Y(Worm.NetSky.y)”和“网络天空变种Z(Worm.NetSky.z)”病毒。据分析,这两个变种极其相似,包括复制到系统中的病毒文件、打开的后门端口号都是一样的,只不过后者的传播能力稍逊于前者。 |
这两个病毒变种采用了特定编码加密,给反病毒软件的查杀带来了困难。与“网络天空”系列的其它变种一样,这两个病毒变种也是利用电子邮件进行传播传播的,因此蔓延速度很快,特别是对于ADSL等宽带和企事业单位局域网用户来说,很容易被感染。 “网络天空”病毒已经有了二十九个变种,其中有好几个给用户带来了很大的麻烦。由“网络天空”、“恶鹰”等病毒产生的垃圾邮件占据了垃圾邮件的很大一部分。此病毒的传播力居中,但传播范围很广,相信目前这种恶性病毒变种层出不穷、垃圾邮件泛滥的状况也会使很多企业用户颇为头疼。” 多数企业用户对每天信箱中充满此类无意义的垃圾邮件而感到既愤怒又无可奈何。目前的单机版杀毒软件只能在用户接收邮件的客户端进行防护,而在客户端处理此类病毒邮件本身就非常耗费时间,对于没有采取网络版杀毒软件、进行相应网络防护的企业用户来说,工作效率的丧失几乎不可避免。 此次截获的网络天空变种U病毒会从三十多种常用的文件格式里搜索电子邮件地址,通过自带的SMTP服务器发送病毒邮件,病毒邮件的附件为GIF格式。在2004年4月14日到4月23日之间对五个预设的网址进行DoS(拒绝服务)攻击。专家提醒,在以后的相当长一段时间里,“网络天空”、“恶鹰”等等利用电子邮件传播的恶性病毒还可能会有新的变种出现。因此在上网浏览的时候,一定要打开杀毒软件的实时监控功能,不要为了节省系统资源而将其关闭。如果企业用户自己架设邮件服务器,最好采用完善的防毒方案对其进行防护。 而个人宽带用户的增加又给这一类病毒提供了肥沃的土壤,病毒制造者可以利用病毒攻击几乎没有什么防护能力的这些个人用户,在感染的系统里架设后门,然后利用它们来发送商业垃圾邮件,牟取非法利润。 有意思的是,该病毒变种仍然对老对手“恶鹰”病毒念念不忘,它会在感染系统的Windows目录下建立一个名为“Fuck-you-bagle”的文本文件,继续跟“恶鹰”病毒的作者打嘴仗。此前为了表现自己的技术能力,“恶鹰”、“网络天空”和“SCO炸弹(也叫mydoom)”病毒的作者曾经争相编写病毒变种,并在病毒体里加入嘲笑对手的话。 这次截获的两个病毒变种会在4月27日到4月31日发作,利用感染的系统对三个预设的网站进行DoS(拒绝服务)攻击。据瑞星反病毒工程师介绍,这两个病毒变种都通过电子邮件进行传播,带毒的电子邮件标题和内容是随机可变的,没什么规律。除了大量散发病毒邮件消耗网络资源之外,这两个病毒都会给系统开设后门,进行更危险的操作。 专家提醒广大用户,要尽快升级自己的杀毒软件,如果收到可疑邮件一定要小心处理,以免给自己造成重大损失。手中没有杀毒软件的用户可以使用瑞星在线杀毒或瑞星杀毒软件下载版清除这些病毒。 | 
|
|
(本文由乐乐摘编自瑞星网站) |
|
本帖地址:http://club.xilu.com/deichun/msgview-10363-58489.html[复制地址]