康和資訊發佈病毒警訊,最早發現於韓國之新型病毒“PE_BRID.A”,現已透過網際網路電子郵件發送方式散佈,以不固定主旨、不固定檔名附加檔案的手法,大量發散於企業與個人用戶。信件中以偽裝通知微軟Windows軟體測試序號,同時附加執行檔案README.EXE供用戶點選安裝,使得用戶開啟後中毒。若您有收到信件類似標題為『 Windows registered company name』,請用戶直接刪除它,以免開啟後遭受中毒危險。
康和資訊指出,這隻新病毒”PE_BRID.A”,將透過e-Mail或是經由SMTP方式散播。有可能以不固定主旨、不固定附加檔名方式,偽裝微軟或其他軟體測試檔案,讓用戶在不注意情況下下載中毒。當用戶點選後,病毒將依循以往電子郵件病毒散播模式,透過通訊錄中的連絡地址,大量發放病毒予用戶連絡人。
當用戶發現中毒情況時,最明顯之處即是在電腦桌面,會出現HELP.EML的捷徑圖示(Icon)。因為此病毒屬於常駐記憶體之PE型病毒,所以執行中毒後,除了桌面上有出現HELP.EML的圖示(icon)外,還會關閉Internet Explorer瀏覽器,並且常駐於記憶體中。