浏览人次:【902】
「求职信病毒」自2001年10月底首度出现以后,近半年已出现10种变种病毒(WORM_KLEZ有6种、PE_ELKERN有4种),并于17、18日再度在全球各地扩散,尤其是台湾、日本等东亚地区的灾情最为严重。趋势科技TrendLab表示,截至18日晚间为止,台湾地区以有50余家企业用户传出灾情,在日本也有数十余家企业受到感染。TrendLab详细分析后发现,不同于过去以苦肉计的求职信面貌吸引收信人点阅,此次病毒的信件主旨并不固定,随机撷取用户计算机中的文件字符串,且无任何信件内容或附加档案。中毒症状除了将大量寄发邮件给通讯簿中的人,造成邮件服务器的负荷过重之外,同时还会假冒是由防病毒软件厂商所发出的清除工具,诱拐用户点选执行,甚至还能卸除用户计算机中的防病毒软件。此外,TrendLab表示,此次同时出现的WORM型和PE型病毒,差别再于用户一旦了WORM型病毒,计算机将会被此类似后门程序的病毒植入一些无故出现的执行档;若是中了PE型病毒,则是会侦测出计算机中原有的部分档案,被置换成中毒档案。
|