變種培果病毒正透過電子郵件大量傳播
【大紀元2月28日訊】(中央社記者韋樞台北二十八日電)資訊安全廠商發出緊急通報,一隻新的變種「培果病毒」( WORM_ BAGLE.C)目前正在四處流竄,這個病毒會將病毒檔案包裝成ZIP壓縮檔,成功偷渡到企業內部,並且透過電子郵件大量傳播,更麻煩的是,這個變種病毒還會停止防毒軟體更新病毒碼的機制,造成防毒軟體無法偵測新病毒。
趨勢科技今天發佈「培果變種病毒」中度風險警訊,此病毒先在美國發作傳播,並陸續感染亞洲等國家。危害的系統都是微軟的Windows 95、98、ME、NT、2000和XP。據了解,這個培果變種病毒也具有效期限,在三月十四日之後便不會再發作。
趨勢科技已對所有用戶發佈病毒警訊,同時呼籲使用者對於來路不明的電子郵件千萬不要隨意開啟,並即刻更新掃瞄引擎至5.6以上和病毒碼至784(含)以上,立即至相關網站下載清除程式以偵測及清除此病毒。
趨勢科技表示,變種「培果病毒」 (WORM_BAGLE.C)目前流竄於全球電腦,此病毒會將病毒檔案包裝成ZIP壓縮檔,由於ZIP壓縮檔並不在一般公司資訊系統的安全規範內,才讓此病毒檔案藉由ZIP壓縮檔成功偷渡入侵公司內部,透過Email大量傳播。而且變種病毒還會停止防毒軟體更新病毒碼的機制,讓中毒者誤以為防毒軟體尚在正常運作,並不知道自己已經遭感染,造成日後新的病毒有機會持續攻擊。
趨勢科技全球防毒暨技術支援中心質疑病毒的「有效期限」,中心認為,這些濫發的病毒信件在極短時間拖垮網路,甚至留下後門程式後,立即隱形消失,這是另有玄機,有可能是病毒在為下一個新的變種暖身。駭客可能利用這個先遣部隊加以觀察,以便在下一個版本調整攻擊火力。
例如BAGLE.A執行病毒程式時,會刻意自動開啟微軟內建附屬應用程式小算盤,以降低使用者戒心得逞後,變種的BAGLE.B則依樣畫葫蘆改用錄音程式,果然造成高感染率。
培果變種病毒 (WORM_BAGLE.C)對@hotmail.com、@msn.com、@microsoft、@avp等字串的email 帳號特別仁慈,不會加以毒害。值得注意的是,這個病毒會企圖連線至permail.uni-muenster.de、 www.songtext.net/de、www.sportscheck.de等網站,趨勢科技認為這有可能是病毒自我更新,以便取得遠端操控系統的方法。
(//www.dajiyuan.com)