个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
"妖怪"病毒肆虐堪比"求职信"金山毒霸截杀
2002年10月03日15:21:20 金山反病毒资讯网 
[an error occurred while processing this directive]
  10月2日,国庆假期的第二天,当人们沉浸在国庆假期的欢乐气氛中,发源于国外的“妖怪”病毒通过互联网讯速进入中国,据金山毒霸反病毒监测网的数据,目前,已经有超过100位国内电脑用户发现计算机受到感染,而且通过金山反病毒资讯网(www.duba.net )新病毒举报邮箱virus@kingsoft.net上报的病毒感染情况还在以几何级数量增长。

  金山公司反病毒专家陈飞舟透露,从9月28日在北美发现的“妖怪”病毒已经向全球范围迅速扩散,怀疑病毒的源头是马来西亚,在北美已有超过数百家的企业受到病毒感染。欧美的主要反病毒企业与邮件服务提供商MessageLab也都向自己的用户发出了病毒警告。

  陈飞舟介绍,国庆假期值班的病毒分析工程师们在今天(10月2日)上午10:34截获第一例国内的“妖怪”病毒之后,金山反病毒资讯网于下午完成病毒库的升级。陈透露,通过目前截获的病毒样本分析发现,此病毒能够自动终止多达上百种反病毒软件与个人防火墙软件的运行,并开启后门,使得用户的计算机可被远程控制。同时用户的键盘操作将被记录。用户的Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码有可能因此被盗。

  陈飞舟同时提醒大家,“妖怪”病毒是通过电子邮件进行传播的。它的传播速度与上半年全球病毒榜总冠军“求职信”病毒在同一数量级,同时传播方式也与“求职信”病毒非常类似。 

  首先,“妖怪”病毒在用户浏览含病毒的邮件时就会自动感染,而不需要打开附件。这还是因为微软IE浏览器的iframe漏洞引起。 虽然这个漏洞在IE6.0以上的版本不存在,但很多Windows98,WindowsME,Windows2000用户的IE5/IE5.5没有升级或打补丁,致使病毒有机可乘。  

  其次,“妖怪”病毒的主题大大增加了病毒的伪装性。在对外发送时新变种病毒可以从40多个不同的邮件主题中自动选择一个,常见的有Greets!、Get 8 FREE issues - no risk!

  Hi!、Your News Alert、$150 FREE Bonus! 、Re: 、Your Gift 、New bonus in your cash account 、Tools For Your Online Business等。

  另外,该病毒还会从被感染机器上自动搜寻后缀名为*.ODS, *.MMF, *.NCH, *.MBX, *.EML, *.TBB, *.DBX的文件中的 Email地址,通过系统默认的SMTP服务器发送带有该蠕虫的邮件,并随机选择用户机器中的文件做为邮件内容,随机生成附件名再加上该病毒可以对付多种反病毒软件,使之失效,所以,该病毒在网络上传播的速度出奇的快。   

  陈进一步透露,该病毒除了可以通过电子邮件传播之外还可以自动在局域网内利用共享文件夹进行传染。这又进一步扩大了病毒的感染范围。

  据悉,国内率先查获该病毒的金山公司已经向自己的用户发出病毒警告,这一“妖怪”病毒的危害程度为四级(五级最为严重),金山毒霸反病毒软件也已经完成了病毒库的升级和更新。请广大用户立即升级病毒库,同时,供所有用户免费下载的 “妖怪”病毒专杀工具也已经在金山反病毒资讯网(www.duba.net )上公布。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· “妖怪”病毒下手 欲窃1200家银行账号密码 2003-06-11 14:24
· “妖怪”变种疯狂攻击 遭袭用户可直逼百万 2003-06-10 17:30
· 警告!“全力防备恶性蠕虫‘怪物’的袭击” 2003-06-09 09:39
· 泄露机密资料危险 Bugbear病毒变种肆虐全球 2003-06-09 09:38
· 中东地区出现专门盗取密码和信用卡资料病毒 2003-06-09 09:37
· 熊熊虫变种病毒突袭全球 通过电子邮件传播 2003-06-08 13:10
· “妖怪”横行网上 新型电脑病毒正波及多国 2003-06-08 13:07
· 金山毒霸妖怪病毒专杀工具更新查杀最新变种 2003-06-06 19:54
· 金山截获破坏力惊人的“妖怪”病毒最新变种 2003-06-06 18:42
· 恶性蠕虫`妖怪`(Wrom.Tanatos)变种分析报告 2003-06-06 18:29
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号