Network Associates防病毒技術研究機構McAfee AVERT(Anti-Virus Emergency Response Team)日前(3/8)將新發現的“W32/Netsky.j@MM(Netsky.J)”的危險級別提高至“中”。
據日經BP社消息,Network Associates指出,Netsky.J在很多方面都類似於網路天空(Netsky)病毒及其變種,它也會在被感染的電腦上搜索電子郵件位址、自我複製並發送至這些位址。McAfee AVERT分析表示,在檢測出Netsky.J的當天就收到了200例感染報告和感染郵件,其中絕大多數都是病毒發送來的感染郵件。
Netsky.J會偽造發信人地址,其主題包括:Re: Hello、Re: Hi、Re: Thanks!、Re: Document、Re: Message、Re: Here、Re: Details、Re: Your details、Re: Approved、Re: Your document、Re: Your text、Re: Excel file、Re: Word file、Re: My details、Re: Your music、Re: Your bill、Re: Your letter、Re: Document、Re: Your website、Re: Your product、Re: Your document、Re: Your software、Re: Your archive、Re: Your picture、Re: Here is the document。其附件檔案名則由病毒所含字串後添加副檔名“.PIF”構成。
一旦感染,Netsky.J就會在WINDOW目錄文件夾中以“WINLOGON.EXE”的檔案名進行自我複製,並嘗試使已經感染的“W32/Mydoom.a@MM(Mydoom.A)”或“W32/Mydoom.b@MM(Mydoom.B)”失效。
另據CNET消息,另一新變種“NetSky.K”已被確認,其代碼中寫道“這是我們最後的變種”。