[新聞]培果病毒又有變種 這次以冬季奧運門票當幌子 

看板NetSecurity (資安 資訊安全)作者時間19年前 (2006/02/23 10:01), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串1/1
培果病毒又有變種了!趨勢科技22日發佈最新培果變種病毒(WORM_BAGLE.EV)警訊,當使 用者收到以國際性運動競賽門票供應商以冬季奧運門票為名義發送的電子郵件時,請勿隨 意開啟,以防電腦遭受病毒感染。 培果變種病毒以散發大量郵件而惡名昭彰,「趨勢科技TrendLabs全球防病毒研究暨技術 支援中心」所偵測到新的培果變種病毒(WORM_BAGLE.EV)於二月中開始在北美開始流竄, 其透過電子郵件以國際性運動競賽門票供應商 TicketWorld Coast to、 Coast Tickets 和SuperTicketing Premium Seating為名,發出以「2006年杜林冬季奧運門票」為主旨的 郵件誘使網友點選,並且郵件中還出現:「所有門票價格都是以美金 ($) 計價」、「所 有開幕典禮門票將會透過聯邦快遞寄達」等字眼為掩飾,一旦執行郵件中的附件檔,會出 現無法開啟此附件的對話框,但同時此病毒已將自己列入防火牆的例外清單,並且會刪除 電腦中跟安全防護有關的系統登錄值,藉此讓電腦安全門戶大開,得以從相關網站自由下 載惡意程式以進行資料搜集等不法行為。 除此之外,此隻變種病毒還會利用 peer-to-peer分享網路散播,只要受害者的電腦中有 「SHAR」字眼的檔案資料夾如「My Shares」或「 Shared Music」等,病毒便會自行複製 在電腦檔案夾中。複製的檔名以受歡迎的應用程式、爭議女星圖片或是色情等16種檔名來 引誘上鉤。如Adobe Photoshop 9 full.exe 、anna benson sex video.exe 、IE beta 7.exe 、Windows Sourcecode update.doc.exe …等,達到大量散播的目的。 趨勢科技技術顧問戴燊表示,電腦使用者在面臨會企圖躲避一般安全軟體偵測的病毒威脅 時,建議採用能全面攔阻並清除各種病毒、網路蠕蟲、特洛伊木馬程式的個人電腦防護軟 體。並且在完成病毒碼更新前,暫時封鎖其他對外網路連線,降低中毒感染的風險。 -- 夫兵者不祥之器物或惡之故有道者不處君子居則貴左用兵則貴右兵者不祥之器非君子 之器不得已而用之恬淡為上勝而不美而美之者是樂殺人夫樂殺人者則不可得志於天下 矣吉事尚左凶事尚右偏將軍居左上將軍居右言以喪禮處之殺人之眾以哀悲泣之戰勝以 喪禮處之道常無名樸雖小天下莫能臣侯王若能守之萬物將自賓天地相合以降甘露民莫 之令而自均始制有名名亦既有夫亦將知止知止可以不殆譬道之在天下218.210.8.52
文章代碼(AID): #13_HTX00 (NetSecurity)
文章代碼(AID): #13_HTX00 (NetSecurity)