告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文 |
 |
| “恶邮差”恶性蠕虫病毒新变种再度威胁用户 |
| 2003年05月13日16:15:39 金山毒霸 |
302 Found
302 Found
nginx/1.0.5
前一段时间闹得沸沸扬扬的“恶邮差(又名爱之门Lovgate)”恶性病毒,令很多记忆犹新。日前,“恶邮差”病毒的最新变种再度现身,电脑用户又将面临巨大的威胁。
据金山毒霸反病毒监测中心的技术工程师介绍,“恶邮差”的最新变种为worm.supnot.127488.h,它完全继承了以前版本的特性,同时还增加了在宿主计算机上的生存能力。众所周知,“恶邮差”病毒典型的破坏行为,是能够根据收件箱中的邮件内容自动回复邮件,而且每封回复的邮件均带病毒的副本。由于接收者看到是对自已所发邮件的回复,因此容易放松警惕而中毒。另外,“恶邮差”病毒发作时会同时释放后门程序,这大大增加了用户系统泄密的危险性。
金山毒霸信息安全事业部的技术总监陈飞舟强调:“‘恶邮差’病毒的新变种提高在宿主计算机上的生存能力,它会添加一个新进程,以监视病毒主程序的状态,如果主程序被中止,病毒将立即自动重新装载病毒主程序。这样,使用中止进程来清除病毒的手段就不再有效。同时,‘恶邮差’变种病毒还会以捆绑的方式感染EXE文件,将病毒代码添加到可执行程序的头部,这样一来,在病毒感染的同时,会有大量的EXE文件被破坏。另外,“恶邮差”变种病毒对抗杀毒软件的功能也进一步做了改进,只要程序的进程名中包含一些杀毒软件的英文名字,就会被病毒程序中止,杀毒软件将再次失效”。
“恶邮差”新变种在局域网中的攻击也极具威胁,它会搜索局域网内的共享目录,向所有可写的共享目录写入病毒程序。“恶邮差”新变种病毒可轻松破解局域网中其它计算机管理员的权限帐号,然后登录到被破解的计算机,继续复制自己并激活病毒。
5月12日,金山反病毒监测中心已率先成功截获了“恶邮差”病毒的最新变种。目前,金山毒霸已经可以完全查杀“恶邮差”的所有变种,请金山毒霸用户尽快升级到最新版本,已避免病毒攻击。非金山毒霸用户请到 duba.net 下载“恶邮差”专杀工具进行有效防范。
陈飞舟特别提醒用户:为预防和抵御病毒的攻击,用户自身的防泛意识需要进一步加强。对邮件附件中的可执行程序,不管是谁发送的,一定要在确定安全的情况下,才能打开。计算机本地高权限的用户Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码一定要相对复杂,而且要定期修改,才能确保万无一失。
|
| 【】 |
|
302 Found
302 Found
nginx/1.0.5
|