|
[an error occurred while processing this directive]
ChinaByte 1月20日消息 计算机安全专家警告称,一种名为Bagle-A的新蠕虫病毒已经迅速在澳大利亚的电子邮件网络中蔓延,极有可能在未来数周内爆发的大规模攻击的预演。
据CA澳大利亚公司的安全主管丹尼尔表示,Bagle-A蠕虫病毒会在特定时间寿终正寝,这可能表明病毒作者会很快发布危害更大的版本。
丹尼尔指出,尽管Bagle-A蠕虫病毒取得了成功,导致用户对CA、Sophos的咨询增长了80%,当前版本的病毒中包含有bug。他把Bagle蠕虫病毒比喻为臭名昭著的Sobig病毒,丹尼尔担心很快会出现危害更大的版本的病毒。他说,我们最大的担心是,回想一年多前的Sobig变种病毒,它们都有一个死亡日期,每当一个变种快结束时就会出现新的变种。
Bagle-A蠕虫病毒的截止日期是1月28日,表明改进版病毒最早将在下周初出现。与许多以前成功的病毒相比,Bagle-A蠕虫病毒的作者也利用了电子邮件用户的无知和好奇心。
携带该病毒的电子邮件包含有数行声称该电子邮件来自系统管理员的文本,当收件人打开该附件时,蠕虫病毒会在用户的计算机上安装一个软件,使病毒向地址簿中的地址发送电子邮件。该病毒还会在感染的计算机上安装一个后门程序或特洛伊木马程序,对6777端口进行监听。
Sophos公司负责澳大利亚和新西兰地区支持业务的经理肖恩表示,他们仍然在对该特洛伊木马程序进行考察,看它是否还有其它破坏作用。
考虑到大多数企业电子邮件服务器都对可执行附件说“不”,丹尼尔表示,家庭和中小企业用户可能受到Bagle-A蠕虫病毒的攻击。
丹尼尔指出,Bagle-A蠕虫病毒成功的另一个可能的因素是,其作者在编程时不让携带病毒的电子邮件将它自己传送给Hotmail、MSN等大电子邮件提供商的网络。
肖恩表示,Bagle蠕虫病毒在亚太地区的出现将使反病毒公司有充足的时间为美国和欧洲的用户开发相应的软件。
用户可以通过检查计算机上的Windows System目录中是否包含有一个名为bbeagle.exe的软件,该文件将它自己伪装为微软公司的“计算器”应用程序图标。
|