(2003.12.15-12.21)
本周热门病毒:
小邮差变种L/M(Worm.Mimail.L/M):
警惕程度,蠕虫病毒,通过邮件传播。这两个病毒是“小邮差”病毒的最新变种,它们除了向外发送的邮件附件和标题不同外,其它的病毒特性完全一样,都是传播和复制速度极快,通过向外发送大量的病毒邮件来阻塞网络。
本周发作病毒:
①来卡变种C(Worm.Raleka.C):
警惕程度,蠕虫病毒,通过RPC漏洞传播。利用RPC漏洞进行传播,可建立一个MIRC远程后门,特性同“冲击波杀手”相似,在感染电脑之后链接微软补丁下载网站,试图帮助宿主机器打上漏洞的补丁,但仍是给用户的电脑带来反复重启机器等冲击波病毒症状。
②树脂(I-Worm.Epon):
警惕程度,蠕虫病毒,通过网络/邮件传播。通过P2P等软件进行传播,删除C盘根目录下一些系统文件,并向外发送大量病毒邮件阻塞网络。
紧急病毒警报:
局域网单位面临巨大威胁
小心高危病毒“定时炸弹”
12月12日,瑞星全球反病毒监测网率先截获一个高危系统病毒,并命名为“定时炸弹”(Win32.FunnyLove)病毒。瑞星反病毒工程师向企事业单位局域网用户发出警告:该病毒潜伏期长达一个月,期间将通过局域网的可写共享目录感染整个网络,病毒发作时将攻击用户文件数据,并导致整个局域网瘫痪。
“定时炸弹”病毒感染用户计算机之后,会在注册表中写入病毒第一次运行的日期,以后每次机器启动都会检查这个键值。当病毒感染一个月之后,就会在第一个物理硬盘的随机位置写入垃圾数据,从而破坏用户的文件资料。事实上,长达一个月的潜伏期足以造成该病毒在局域网和广域网内的广泛传播,因此一旦病毒爆发,将使整个局域网内的大部分计算机遭受重创。据了解,福建某企业局域网已经成为该病毒的第一个牺牲品。
该病毒是用Delphi语言编写的感染型病毒,病毒大小为72192字节。瑞星 供稿
|