教育园地

培果变种病虫透过大量电子邮件复制感染

【大纪元3月15日讯】(中央社记者韦枢台北十五日电)赛门铁克安全机制应变中心今天发布三级病虫安全通报,W32.Beagle.M @mm培果 M变种病虫正在透过大量电子邮件复制感染,并在复制的时候改变特征的字串(byte pattern),轻易的躲过简易字串扫描比对技术的侦测。

赛门铁克安全机制应变中心表示,这个病虫透过自身的SMTP邮件引擎散发大量电子邮件,有可能造成邮件服务器阻塞并降低网路连线速度。

安全机制中心指出,这个变种病毒会打开TCP 2556通讯埠后植入后门程式,并会自行复制到网路共享资源里任何含有“分享”的资料夹,同时档名为 .exe 的执行档亦会被感染,因此特别需要自动清除的移除工具来做全面的扫描侦测并加以移除。

病毒的特征是伪装成IT管理员寄发的讯息,有可能为 management、administration、 staff、noreply、support 中任一寄件人名称,后面再接上收件人的网域位置。

赛门铁克建议用户进行病毒定义档更新,并已提供自动化的移除工具下载,若是已中毒的用户尽速到htnc /data/w32.beagle.m@mm.removal.tool.html网站下载自动移除修复工具。

(http://www.dajiyuan.com)