| 国家计算机病毒应急处理中心通过对互联网的监测,在2004年2月24日和2月26日发现异常的病毒的邮件,经分析验证分别为新出现的病毒Worm_Mydoom.F和Worm_Netsky.C。
其中Worm_Mydoom.F病毒是通过邮件传播的蠕虫病毒。病毒本身是一个可执行文件,可能包含在一个ZIP压缩包里。当病毒运行时,会在多个文件夹下生成多个随机字母组成的病毒文件。病毒具有后门功能,会在
TCP 端口 1080 上打开后门程序,并可以下载和执行任意文件,还会开放一些UDP端口,给系统安全带来隐患。病毒还会删除扩展名为.mdb、.doc、.xls、.sav、.jpg、.avi、.bmp的文件,并在每个月的17到22号之间时,发起对网站www.riaa.com和www.microsoft.com进行DOS攻击。病毒具有破坏性。
病毒详情:"诺维格新变种E"病毒档案 警惕危胁级别提升
Worm_Netsky.C是"网络天空"病毒的又一个变种。该病毒通过邮件传播的蠕虫病毒,病毒邮件的发信人、主题、内容和附件都是不固定的。当病毒运行时,会生成病毒文件、修改和删除注册表项,并在共享文件夹下生成病毒文件。
病毒详情:"网络天空"新变种C(Worm.NetSky.c)病毒档案
近期出现了多个通过邮件传播的病毒,国家计算机病毒应急处理中心提醒广大用户,升级杀毒软件,开启"实时监控"和"邮件监控"功能,同时关注病毒最新动态,了解流行病毒的基本特征,对邮件一定要谨慎处理,即时是熟识地址发送的邮件也不要随意打开,抵御病毒邮件的入侵,防止病毒造成的破坏。
病毒名称:"礼物"(Worm_Gift.B)
病毒类型:电子邮件蠕虫病毒
发作日期:3月5日
危害程度:病毒通过电子邮件传播,并在该日显示以下信息 "I-Worm.RunDllw32 Activated
This is a I-Worm coded by Bumblebee\29a! Gretingz to all 29a members ;)"。
病毒名称:"米开朗基罗"(Michelangelo.A)
病毒类型:引导型病毒
发作日期:3月6日
危害程度:病毒会在该日删除被感染系统上的所有文件。
专家提醒:
1、定期升级杀毒软件和防火墙,并根据自身需求合理配置软件功能,使病毒防护产品发挥最大功
效保护系统安全。
2、越来越多的病毒可以通过聊天软件Oicq、QQ或MSN进行传播,所以用户如果在使用这些聊天软件
时若收到不明的消息不要轻信,收到不明的链接也不要随便点击。
3、如出现文件丢失、系统无法正常启动等现象,不要反复启动计算机,以免丢失更多的数据,给
系统和数据的恢复造成困难。
国家计算机病毒应急处理中心 Http://www.antivirus-China.org.cn
|