電腦病毒在猴年和電腦族一起「開工大吉」,三家電腦防毒軟體公司昨天都緊急通知用戶嚴重病毒警訊,電子郵件主旨說「Hi」、「HELLO」、「TEST」或奇怪的英文,千萬別開啟附件檔。
此病毒的傳播速率驚人,防毒業者呼籲電腦用戶在收信時,切勿打開不明收信人有附加檔案的信件,並立即更新防毒軟體病毒碼。如果收件匣還具有自動預覽信件功能者,一定要立即進入「檢視、版面配置、預覽窗格」中予以取消,不明寄件者的信件應一律刪除。
趨勢科技昨天發佈中度風險病毒警訊,一隻名為「過期病毒」(WORM_MIMAIL.R)的第十八代變種病毒,目前透過電子郵件迅速在全球各地擴散;賽門鐵克安全機制應變中心將變種病毒視為新病毒「諾瓦」病蟲(W32.Novarg.A@mm)調升為四級警報(五級為最危險);組合國際電腦公司則取名為「悲慘命運」(Win32.Mydoom.A ),呼籲電腦使用者小心。
猴年第一個拜訪的電腦病毒,傳播速率相當驚人,在最初四小時內,賽門鐵克安全機制應變中心就接獲全球共四百五十七起感染通報,其中有九十件來自企業用戶;累計前九小時有超過九百六十起感染通報,截至截稿前,賽門鐵克公布的數字為一千一百九十九起感染通報,傳播威力已超過去年的「so big」電腦病毒,當時在尖峰期單日曾接到一千八百起感染通報。 賽門鐵克安全機制應變中心主要是接受北美地區電腦用戶通報居多,每起通報代表某一單位有電腦中毒。台灣地區也快速淪為電腦病毒疫區,趨勢科技表示,台灣也接到許多電腦中毒通報,但以中小企業與個人居多,大企業的防禦較佳,多數已被防毒軟體阻擋。不過,真正受害情況要到今天之後才會明朗。
此病毒是透過電子郵件或點對點檔案資源分享網路傳送含22KB的病毒壓縮檔,趨勢科技分析,「過期病毒」早在去年八月和十一月份均發作過,最早是利用微軟要求下載系統更新檔的通知信件引誘網友上當中毒,這次又再度利用收信人的慣性攻擊,主旨是「退信通知」或一般問候,附加檔案是「ZIP壓縮檔」,以躲過企業阻擋的執行檔(exe.)。
防毒業者分析,收信人一旦開啟附加檔案,這隻電腦病毒會自動搜索電腦中的通訊錄及郵件信箱,大量散佈電子郵件;並改名為熱門軟體,透過「點對點檔案分享軟體」吸引其他網友下載,從二月一日至二月十二日會對SCO軟體公司網站(www.sco.com)發動阻斷式攻擊,癱瘓這個網站,還會在電腦植入後門程式,讓駭客有機可乘;較有趣的,這隻電腦病毒並不會攻擊網域名為教育(edu)的電子郵件。
聯合報
書籤