科技新聞

電腦病毒Mydoom變種 破壞力更恐怖

【大紀元1月30日訊】〔自由時報陳成良綜合二十八日外電報導〕傳播速度超越「老大病蟲」(Sobig.F)的電腦病蟲「悲慘命運」(MyDoom)二十八日繼續在網際網路世界蔓延,專家指出,由於已出新版變種病毒Mydoom.B,「悲慘命運」引發的最嚴重災情可能還未來臨。這隻變種病蟲除了將發動阻斷式攻擊入侵Unix作業系統供應商SCO公司網站外,微軟網站也被鎖定,預計新變種病毒將於二月一日展開攻擊,直到二月十二日為止。

  安全專家表示,Mydoom.B可以避開防毒軟體對原始版「悲慘命運」病蟲的偵測,同時將以訊息請求方式攻擊微軟網站,迫使網站停擺。他們指出,這個攻擊方式與攻擊SCO公司網站的第一版病毒類似。SCO公司已經懸賞二十五萬美元緝拿製造「悲慘命運」病蟲的人。

  網路安全公司Network Associates旗下McAfee防毒部門的研究人員吉米.郭說,很難判斷Mydoom.B是否正在網路間散佈。目前為止,各防毒公司僅從少數幾個病毒來源接收和分析該病毒變體。

  這種MyDoom病蟲變體顯然在其它方面也類似第一個版本,比如它會避過政府機構、大學、以及包括賽門鐵克(Symantec)在內的其它電腦安全公司的網站。

  任何使用微軟最新版視窗作業系統電子郵件程式的電腦都有遭感染的危險。不過,該病蟲並不會利用視窗作業系統或軟體的瑕疵進行攻擊,而是設法引誘電子郵件收件者打開副檔名為.exe、.scr、.zip或.pif的附件。由於病毒郵件經常以來自「電郵管理者」或其它看似官方地址的通知錯誤訊息形式出現,許多人在看完極為精簡的郵件內容後難免會打開附件。

  原本專家以為用戶在收到這類郵件後,只要不打開附件,或是將郵件刪除便不受感染,不過芬蘭F-Secure公司掃毒部門負責人海波南二十八日指出,只要用戶打開郵件,某些Mydoom.B版本的變體病蟲就會自動開啟郵件附件,使電腦中毒,威力遠甚於第一版的「悲慘命運」。

  海波南表示,「悲慘命運」病蟲在發作的前三十六小時,就感染了一億封電子郵件,目前仍以倍數增加之中。 (http://www.dajiyuan.com)