302 Found
302 Found
nginx/1.0.5
继昨日WORM_KLEZ.G‘求职信病毒’病毒出现之后,今天再度出现另一波变种病毒,这只名为‘求职信病毒’的变种”PE_ELKERN ”的新病毒,利用电子邮件方式,迅速在全球各地扩散,尤以亚洲地区最为严重,目前在日本已有数十余家企业受到此病毒感染。
反病毒公司表示,今日在日本又发现求职信变种病毒PE_ELKERN,此变种病毒虽与WORM_KLEZ.G名称属性不同,但确实属于同一类型变种病毒,攻击手法和WORM_KLEZ.G相同,不需执行邮件附加档案,只要预览此病毒信件,就会受到病毒感染,而且一旦不小心中毒,病毒便会大量寄发邮件给通讯录中的人,造成服务器的负荷。
此求职信病毒千变万化,防不胜防。反病毒公司针对这只病毒的变种详细分析后表示,WORM型病毒和PE型最大的差别点在于,用户一旦不小心中了前者病毒,电脑中将会被此类似后门程序的病毒种进去一些不该出现的执行档,而如果是中了PE型病毒,则是会侦测出电脑中原有的部分档案有中毒现象。
这2种类型病毒之间会藉原始病毒再植入另一类型病毒,就是所谓的复合型病毒。
此外,反病毒公司指出,这只”求职信”(TROJ_KLEZ或PE_ELKERN)病毒于去年10月底就曾经现身,当时是以苦肉计的求职信方式吸引收信人点选,(我需要奉养家人,我需要工作….) 再加上因其具有电脑蠕虫的特性,在当时也引起不小的风波。
而半年多来,其变种不断产生,造成全球灾情严重,但这次则是以不固定主题,没有信件内容,没有附加档案的诡谲形式出现,而且最值得一提的是它甚至主题会假冒是由防毒软件公司名义发出的清除工具来诱拐用户点选。
可怕的是,它甚至还能卸载用户电脑中的防毒软件。再加上变种特别多,到目前为止已经不下10数种,据估计仅次于当年叱吒一时的情书病毒。
此最新变种病毒另一项引人侧目的手法是,不同于以往病毒透过e-mail传播,此新变种病毒攻击手法恶劣,使用者只要预览此病毒信件,不需执行任何附加档案,就已经受到病毒感染。
|