日前由电脑安全专家所公布的一种名为Fizzer的新型电脑病毒,主要经由电子邮件和文件交换软体Kazaa等途径感染世界各地的电脑。
据了解,Fizzer最早出现在上周四,刚开始以很慢的速度扩散,本周一开始在网路上迅速传播,亚洲企业最先报告了这波攻击,随后欧洲也出现了上万例的感染,专家预测在北美地区将会有更多电脑被感染。
网路安全公司Network Associates旗下反病毒小组负责人Vincent Gullotto表示,Fizzer通常以电子邮件的形式出现,并带有诱人的标题。收件人一旦打开附件,就启动了该病毒,而附件的副档名常是EXE、PIF、COM或SCR。透过SMTP的机制,Fizzer可以伪造不同寄件者名称,藉由电脑中的联络清单,发送大量内含病毒附加档案的电子邮件。亦会透过网路芳邻中档案分享的途径。
Fizzer也经由Kazaa程式中的共用资料夹进行扩散,蔓延到各电脑主机之后,由Outlook中寻找联络人名单,进行自身复制并发送给名单中的所有人。 Network Associates 北亚洲区总裁廖伟智指出:「Fizzer 亦可连接至AOL Instant Messenger (AIM) 网站,登记为新用户,获取随意编订的用户名称;然后再连接5190埠的AIM 对话伺服器,加入对话环节,以听取进一步指示。」
电脑感染此病毒的同时将衍生出许多破坏性的程式,如IRC Remote Access Trojan及Remote Access Server等;病毒作者亦能远端操控窃取使用者电脑电脑里的资料,从事不法或盗用的行为。 Fizzer甚至会关闭电脑上的扫毒软体和防火墙,但不会破坏使用者的个人文件。现在最令人头疼的问题是,病毒的传播会使网路流量加大,导致企业内部网路瘫痪。