看板NetSecurity
标 题[新闻]培果病毒又有变种 这次以冬季奥运门票当幌子
发信站无名小站 (Thu Feb 23 09:34:02 2006)
转信站ptt!ctu-reader!ctu-gate!news.nctu!news.ncu!News.Math.NCTU!netnews.csie
培果病毒又有变种了!趋势科技22日发布最新培果变种病毒(WORM_BAGLE.EV)警讯,当使
用者收到以国际性运动竞赛门票供应商以冬季奥运门票为名义发送的电子邮件时,请勿随
意开启,以防电脑遭受病毒感染。
培果变种病毒以散发大量邮件而恶名昭彰,「趋势科技TrendLabs全球防病毒研究暨技术
支援中心」所侦测到新的培果变种病毒(WORM_BAGLE.EV)於二月中开始在北美开始流窜,
其透过电子邮件以国际性运动竞赛门票供应商 TicketWorld Coast to、 Coast Tickets
和SuperTicketing Premium Seating为名,发出以「2006年杜林冬季奥运门票」为主旨的
邮件诱使网友点选,并且邮件中还出现:「所有门票价格都是以美金 ($) 计价」、「所
有开幕典礼门票将会透过联邦快递寄达」等字眼为掩饰,一旦执行邮件中的附件档,会出
现无法开启此附件的对话框,但同时此病毒已将自己列入防火墙的例外清单,并且会删除
电脑中跟安全防护有关的系统登录值,藉此让电脑安全门户大开,得以从相关网站自由下
载恶意程式以进行资料搜集等不法行为。
除此之外,此只变种病毒还会利用 peer-to-peer分享网路散播,只要受害者的电脑中有
「SHAR」字眼的档案资料夹如「My Shares」或「 Shared Music」等,病毒便会自行复制
在电脑档案夹中。复制的档名以受欢迎的应用程式、争议女星图片或是色情等16种档名来
引诱上钩。如Adobe Photoshop 9 full.exe 、anna benson sex video.exe 、IE beta
7.exe 、Windows Sourcecode update.doc.exe …等,达到大量散播的目的。
趋势科技技术顾问戴燊表示,电脑使用者在面临会企图躲避一般安全软体侦测的病毒威胁
时,建议采用能全面拦阻并清除各种病毒、网路蠕虫、特洛伊木马程式的个人电脑防护软
体。并且在完成病毒码更新前,暂时封锁其他对外网路连线,降低中毒感染的风险。
--
夫兵者不祥之器物或恶之故有道者不处君子居则贵左用兵则贵右兵者不祥之器非君子
之器不得已而用之恬淡为上胜而不美而美之者是乐杀人夫乐杀人者则不可得志於天下
矣吉事尚左凶事尚右偏将军居左上将军居右言以丧礼处之杀人之众以哀悲泣之战胜以
丧礼处之道常无名朴虽小天下莫能臣侯王若能守之万物将自宾天地相合以降甘露民莫
之令而自均始制有名名亦既有夫亦将知止知止可以不殆譬道之在天下218.210.8.52海