"SCO炸彈"借Google放毒 | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://whmsebhyy.com 2004年07月28日 02:25 新聞晨報 | |||||||||
記者徐斌忠 晨報訊昨天,一個“SCO炸彈”(Mydoom/Novarg)病毒的新變種被反病毒部門截獲,并命名為“SCO炸彈變種N(Worm.Novarg.N)”。據(jù)介紹,該病毒的厲害之處在于能利用Google、Yahoo等多個知名搜索引擎查找受侵害對象。病毒通過郵件進(jìn)行傳播,在被感染機(jī)器上查找電子郵件地址,然后利用搜索引擎查找和被感染機(jī)器上的郵件地址類似的地址,向其發(fā)
據(jù)反病毒人士介紹,“SCO炸彈變種N”傳播病毒的欺騙性極大,主要因?yàn)樗芾盟阉饕,查找到和被感染機(jī)器上的電子郵件地址相類似的地址。比如,當(dāng)在中毒機(jī)器上找到以@abc.com為后綴的地址,病毒就會去搜索引擎找相同后綴,而這些后綴往往屬于同一個公司或機(jī)構(gòu),接到病毒郵件的人會誤以為是同事發(fā)來的正常郵件,從而受騙感染病毒。 利用Google等搜索引擎查找感染對象,并利用熟悉的郵箱地址來欺騙電腦用戶,病毒編寫者精心設(shè)計的圈套目前看來已經(jīng)得逞。由于接受到大量的病毒發(fā)來的搜索請求,包括 Google在內(nèi)的四個搜索引擎的速度有變慢的跡象。此外,由于該病毒大量向外發(fā)送病毒郵件,會嚴(yán)重耗費(fèi)用戶網(wǎng)絡(luò)資源。 據(jù)監(jiān)測,“SCO炸彈變種N”的病毒郵件標(biāo)題可能為“readme”、“l(fā)etter”、“mail”、“text”等,附件可能為“bat”、“cmd”、“com”、“exe”、“scr”、“pif”、“zip”格式。網(wǎng)民在收到標(biāo)題包含上述字符的郵件時,務(wù)必當(dāng)心,莫輕易打開。反病毒專家提醒網(wǎng)民,當(dāng)收到可疑郵件時,請先用升級到最新版本的殺毒軟件查殺病毒,并打開郵件監(jiān)控功能,以免遭受病毒感染。 |