|
一年一度的圣诞节又要到了,正当世界各地的人们准备欢庆节日之时,想不到又有一种主题为“Shoho”或“Welyah” 的蠕虫病毒在网上四处流窜。反病毒公司NAI和趋势科技(Trend Micro)指出,这种病毒不像其他蠕虫病毒一样通过微软公司的Outlook电子邮件程序而是通过它自己的电子邮件引擎传播,它和年初发现的Badtrans蠕虫病毒一样利用微软IE浏览器存在的缺陷,当用户打开受病毒感染的电子邮件或预览时,便会自行运行,而无需用户双击邮件的附件。
安装其他电子邮件程序的用户如果双击了被Shoho病毒感染的电子邮件的附件,其电脑同样会被感染。
感染Shoho病毒的电子邮件到达用户的电子信箱时,主题显示为“Welcome to Yahoo! Mail”(欢迎使用雅虎邮件)。信件的正文显示相同内容。邮件带有文件名为Readme.txt的文件。趋势科技公司指出,这实际上是一个PIF格式的文件,在TXT与PIF格式之间插入了125个空格,目的是为了不让用户发现文件的真实格式。NAI公司则认为该文件实际上是一个EXE文件,而非PIF文件。
趋势科技公司指出,如果用户双击或打开了感染病毒的电子邮件附件,病毒将向Outlook地址簿中每一个地址发出一封电子邮件,不过使用的是它自己的SMTP引擎。NAI公司则强调,该病毒会对电脑硬盘进行扫描,搜索所有的电子邮件地址,把它们存储到一个名为EmailInfo.txt的文件当中,然后再来向这些地址逐一发出带毒电子邮件。
此外,该病毒还会在电脑中增加十多个文件,同时删除相应数量的文件。由于文件被删除,电脑可能因此崩溃或在下一次开机时不能正常启动。使用Outlook的用户可到下面的网址下载修补程序:<www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-027.asp>.或到反病毒软件公司的网站上下载相关的升级程序。(王伦)
短信圣诞站送大奖:数码相机、CD/VCD…好机会别错过!
送祝福的话,给思念的人--新浪短信言语传情!
|