日前由電腦安全專家所公佈的一種名為Fizzer的新型電腦病毒,主要經由電子郵件和文件交換軟體Kazaa等途徑感染世界各地的電腦。
據了解,Fizzer最早出現在上周四,剛開始以很慢的速度擴散,本週一開始在網路上迅速傳播,亞洲企業最先報告了這波攻擊,隨後歐洲也出現了上萬例的感染,專家預測在北美地區將會有更多電腦被感染。
網路安全公司Network Associates旗下反病毒小組負責人Vincent Gullotto表示,Fizzer通常以電子郵件的形式出現,並帶有誘人的標題。收件人一旦打開附件,就啟動了該病毒,而附件的副檔名常是EXE、PIF、COM或SCR。透過SMTP的機制,Fizzer可以偽造不同寄件者名稱,藉由電腦中的聯絡清單,發送大量內含病毒附加檔案的電子郵件。亦會透過網路芳鄰中檔案分享的途徑。
Fizzer也經由Kazaa程式中的共用資料夾進行擴散,蔓延到各電腦主機之後,由Outlook中尋找聯絡人名單,進行自身複製並發送給名單中的所有人。Network Associates 北亞洲區總裁廖偉智指出:「Fizzer 亦可連接至 AOL Instant Messenger (AIM) 網站,登記為新用戶,獲取隨意編訂的用戶名稱;然後再連接 5190埠的AIM 對話伺服器,加入對話環節,以聽取進一步指示。」
電腦感染此病毒的同時將衍生出許多破壞性的程式,如 IRC Remote Access Trojan及Remote Access Server等;病毒作者亦能遠端操控竊取使用者電腦電腦裡的資料,從事不法或盜用的行為。Fizzer甚至會關閉電腦上的掃毒軟體和防火牆,但不會破壞使用者的個人文件。現在最令人頭疼的問題是,病毒的傳播會使網路流量加大,導致企業內部網路癱瘓。