【大紀元7月27日訊】(中央社記者韋樞台北二十七日電)資訊安全廠商昨天晚間在美國發現一隻悲慘命運新變種病毒─W32.Mydoom.M,這隻病毒會在電腦上安裝後門程式,如果電腦感染此一病毒,駭客可以在遠端操控受感染的電腦。這隻病毒還會利用YAHOO, GOOGLE, ALTAVISA以及LYCOS等搜尋引擎,進一步搜刮電子郵件地址來散播。
賽門鐵克安全機制應變中心已經將此病毒的危害度從 2級調高至 4級。此病毒在美國、歐洲地區傳出災情,亞洲及台灣方面也有零星災情。目前全球已有1435個樣本送至賽門鐵克,並且不斷增加中,目前個人用戶端通報達 821起,企業端通報達 614起。
賽門鐵克指出,這個病毒會在受感染電腦的 1034/tcp通訊埠安裝後門程式─Backdoor.Zincite. A,讓駭客可以遠端操控受感染的電腦。此外這隻病蟲還會搜尋具有一些副檔名(.doc、.txt、.htm、html)檔案的電子郵件地址,甚至會利用YAHOO、GOOGLE、ALTAVISA 以及LYCOS等搜尋引擎,進一步搜刮電子郵件地址散播。
趨勢科技公司也提醒用戶,這個病毒依然使用社會工程學的手法,假造寄件者寄出郵件,並且偽裝成信件寄送失敗的通知訊息,讓使用者降低戒心去開啟電子郵件,並且建議網友按照指示做以下的動作而引誘中毒,這個病毒信件具有多變的主旨、信件內容和附加檔案名稱,讓網友防不勝防。此病毒會感染所有 Windows作業平台,包括Windows 95、98、ME、NT、2000和XP等。
趨勢科技提醒所有用戶,對於來路不明的電子郵件千萬不要隨意開啟,對於附件檔案是 ZIP壓縮檔及執行檔案的電子郵件也暫時不要開啟,即刻更新掃瞄引擎至6.8以上和病毒碼至945(含)以上,並立即到網站下載清除程式,以偵測及清除此病毒。
賽門鐵克北亞區技術總監王岳忠呼籲電腦用戶,立即更新病毒定義檔至 7月26日,並建議企業資訊科技管理員在電子郵件入口過濾未列於核准名單上的附加檔案,並安裝Outlook e-mail的修補程式 (Q262631),以阻絕使用者與這些形式的附加檔案。一般用戶應立即啟動掃毒軟體,掃描電腦確認是否中毒,並設定為掃描所有檔案,執行完整系統掃描;若偵測到任何受 W32.Mydoom.F@mm感染的檔案,立刻加以刪除。(//www.dajiyuan.com)