【赛迪网讯】近日,冠群金辰专家发现一种名为JS.CoolNow的蠕虫病毒正在小范围蔓延。据悉,该病毒破坏性不大,是一种驻留于Web页面,并使用MSN Messenger来传播的Javascript蠕虫。
CoolNow通过MSN Messenger来传播,但没带附件,消息主体包含一个恶意网站的URL链接。用户被指向的网站包含有蠕虫,当用户打开这个受感染页面后,蠕虫代码(以Java Scr ipt编写)利用一个已知的漏洞来执行。
据了解,这个蠕虫现在已有几个变种,每一个都有类似的功能,但会指向不同的URL地址。冠群金辰专家提醒用户尽快升级Kill IT至32.59或Kill安全胄甲至23.50.59查杀该蠕虫。
另讯:据发现此病毒的冠群金辰专家介绍,一种具有高破坏力的病毒正在蔓延,此种名为Yarner.a的病毒是一种通过Outlook来传播的邮件蠕虫,它伪装成YAW(一种合法的软件应用),有一个更新版本的拨号探测程序,附件名为yawsetup.exe。据悉,此病毒具有较高的破坏性和快速的蔓延性。
Yarner.a病毒含有一个高破坏机制,并以任意名字生成自身文件的副本。它会向系统写入垃圾数据,并含有一个任意激活的程序以清除包含有操作系统的驱动器。它搜集服务器和邮件地址列表,并用自身覆盖notepad.exe。蠕虫使用自己的SMTP通过邮件来传播自身,并使用Outlook和其它方式来搜集邮件地址和服务器列表。此外,它可以删除目前不被使用的任意文件包括操作系统。目前,这个蠕虫已有几个变种,冠群金辰专家提醒用户升级Kill IT至33.08,Kill安全胄甲至23.51.08查杀该蠕虫。(陈友梅)
多多精彩短信5折起,还有精彩海南游、机票、手机、MP3等着你
短信点歌,带去你真挚的祝福! 3500条闪电传情,让她想不看都不行
|