 |
首页 >> 网络产品 >> 网络安全预警 |
|
|
| 病毒旺季即将来临 邮件病毒Bagle复出 [网络安全预警] |
| ZDNET |
| 2005-1-29 9:32:00 文/ |
|
通过大量邮件传染的PC病毒——Bagle又有新变种,并传出大量灾情。
这只最新变种也是病毒专家所谓的“电子邮件蠕虫”(E-mail worm)正在全球肆虐。包括中国、日本、美国,以及欧洲等地都陆续传出灾情。
趋势科技(Trend Micro)表示,这已经是培果的第52只变种。主要通过电子邮件以及网络芳邻来散播。病毒信件会模拟成某公司网站自动发送的电子邮件,不小心开启信件的使用者就会中毒。
趋势表示,这一只病毒会卸载杀毒软件,并且关闭个人防火墙防护功能,让中毒用户暴露在危险的网络环境当中,以利黑客便于入侵。另外病毒会主动卸载网络天空病毒(WORM_NETSKY),挑衅意味浓厚。
这只病毒是在周四于日本发现,在美国的上班时间之前。和之前在周三晚间发现的Bagle.AY几乎是同一个版本。
在受感染的电脑上,Bagle会取得所有的电子邮件地址然后把自己的病毒程序插入PC的共享文件夹,然后再寄出电子邮件感染其他电脑。趋势表示。
其他软件公司则给这只病毒不一样的名字,如赛门铁克(Symantec)就称为“Beagle”。而最新变种则称为W32.Beagle.AZ@mm。
由于这只病毒是在美国的非上班时间散播的,因此趋势认为,对病毒的控制相较之下较为快速,而且对于它所锁定的大型企业可能威胁较少。由于企业服务器内通常有成千上万的电子邮件地址,因此也成为电子邮件传播式病毒最喜爱攻击的目标。
趋势将这只病毒列为中度警讯。
“这一个版本威胁还有可能攀升,但目前为止看来还不至于如此。”趋势科技全球教育总监David Perry 表示。“目前尚未大量扩散,通常在美国的上班时间内散播的病毒灾情会较严重。”
但是Perry 强调,过去以来病毒的最危险季节──也就是每年的3 月至5 月,已经快要到了。他表示,过去几个月以来的沉寂之后,培果病毒再复出,很可能和2004年传出重大灾情的“周年庆”有关。
“我无法解释为何这个季节会是病毒的活跃期,但很可能在未来几个月里会开始看到一些病毒重大行动。”
本周稍早之前,许多防毒软件公司都详细说明了MyDoom威胁可能有新变种出现。不过,目前这只病毒的危点程度较低。 |
|
| 更多相关:
网络安全预警 |
|
|
|
|
相关文章 |
|
|
|
|
 |
|
 |
|
|